Appel à conférenciers

Agenda

Soumission des conférences (sujet et résumé) : 12 avril 2010

Notification aux auteurs : 16 avril 2010

Introduction

La Nuit Du Hack est l'une des conférences de hacking underground les plus vieilles de France. Cet événement a pour but de réunir passionnés et professionnels du monde de la sécurité informatique autour de conférences, ateliers et challenges. Pour la première fois, l'édition 2010 sera ouverte aux conférenciers internationnaux.

Date: 19 et 20 juin 2010

Heure: 16h - 7h

Lieu: Paris

Processus de soumission

Les propositions de conférences doivent être envoyées à communication@hackerzvoice.net. Le mail doit avoir "NDH - Proposition" comme sujet, et contenir (au moins) une courte description de la conférence ainsi qu'un plan détaillé. Les propositions d'ateliers sont invités à suivre le même procédé, à la différence qu'aucun plan n'est requis.

Une fois sa proposition acceptée, il est demandé à l'auteur de rédiger la version finale de sa conférence (comprenant slides et annexes) qui sera mise à disposition en ligne après l'événement.

Vous trouverez des exemples dans la section Archives.

Un basic pack (comprenant les frais d'inscription, un sandwich et une boisson) sera offert à chaque conférencier et responsable d'atelier.

Types de propositions

Tout sujet lié à la sécurité informatique est le bienvenu, toutefois nous encourageons l'originalité ainsi que l'innovation.

Durée des conférences

Les conférences ne doivent pas durer plus de 30 minutes, questions incluses. Nous n'hésiterons pas à interrompre une conférence si celle-ci s'avère trop longue afin de rester dans les temps.

Ateliers

Les ateliers se dérouleront en même temps que les conférences et le challenge et auront des stands dédiés.

Planning des conférences

HoraireTrack 1Track 2
17h00 - 17h30 La révélation des failles de sécurité, risques et enjeux (Jérome Hennecart / Raphael Rault) Malwares pour Unix : étude et poc (Julien Reveret)
17h45 - 18h15 La révélation des failles de sécurité, risques et enjeux II
(Laurence Foraud / Philipe Joliot)
XeeK : XSS Easy Exploitation Kernel (Emilien Girault)
18h30 - 19h00 Evolution IT (Gael THEROND) GPGPU et ses implications sur la sécurité des systèmes de chiffrement (Lucas Fernandez)
19h15 - 19h45 HZVault (Majinboo) La sécurité antivirale est un échec (Stefan Leberre)
20h - 21h Cracking the Playstation 3 (GeoHotz)
21h15 - 21h45 Xdbg, un désassembleur et débogueur open-source (Christophe Devine) Virtualisation & Sécurité (Emanuel Istace)
22h - 23h Analyse avancée de la mémoire physique de Mac OS X (Matthieu Suiche)
23h15 - 23h45 Stack Smashing Protector (Paul Rascagneres - RootBSD) Techniques d'ouverture de serrure avancées(Cocolitos / Mr. Jack)


Contact

email: communication@hackerzvoice.net



Conférences Validées


George Hotz

Cracking the Playstation 3 [EN]

Annoncée comme inviolable, la PS3 est la console next-gen ayant résisté le plus longtemps au piratage. Depuis 3 ans, les travaux menés en ce sens par différents hackers n'avaient pu aboutir.

Après s'y être penché pendant 5 semaines, George Hotz annonce sur son blog le 23 janvier 2010 : "J'ai un accès en lecture/écriture sur l'ensemble du système mémoire, et un accès au processeur au niveau de l'hyperviseur. Autrement dit, j'ai hacké la PS3".

Cette conférence traitera de la sécurité employée par Sony pour sa console, et des moyens mis en oeuvre pour les outrepasser.



Lire sa biographie

Matthieu Suiche

Analyse avancée de la mémoire physique de Mac OS X [EN]

Depuis 2007-2008, l'interet pour l'analyse de la memoire physique de Windows de la part des entreprises et les gouvernements a augmenté de facon significative. Depuis la reponse aux incidents (incident response) est de plus en plus presente dans la vie numérique. Il est maintenant temps d'aborder ce sujet a propos du systeme d'exploitation de Apple: Mac OS X.



Lire sa biographie

Emilien Girault

XeeK : XSS Easy Exploitation Kernel [FR]

XeeK est un framework d'exploitation de faille XSS. Son but est de fournir un outil modulaire et évolutif permettant de faciliter l'écriture d'exploits. Il est capable de tracer les connexions de zombis en temps réel, et offre à l'attaquant un accès à leur navigateur. Il permet ainsi d'exécuter du code JavaScript arbitraire, espionner l'utilisateur, effectuer des actions à son insu (XSRF), et de rebondir sur son réseau interne. XeeK propose une API permettant de le scripter et de l'interfacer facilement avec d'autres outils de pentest. Le projet est en cours de développement et sera diffusé sous GNU/GPL suite à l'événement.



Lire sa biographie

Majinboo

HZVault [EN]

Le projet HZVault a été créé afin d'allier mobilité, flexibilité et sécurité. Le projet s'est inspiré en grande partie de Globull mais ne comporte pas sa faiblesse logicielle et ne coute que le prix du stockage nomade "grand public". Afin d'augmenter la sécurité et les performances de la solution , le projet peut être porté sur un Globull ou un datalocker, ce qui fait sa force. Le but est d'utiliser la puce de crypto de ces produit afin d'évoluer vers une sécurité globale et de meilleurs performances I/O. HZVault a été conçu entièrement avec des produits Open Source et sera distribué sous licence du même type.



Lire sa biographie

Lucas Fernandez

GPGPU et ses implications sur la sécurité des systèmes de chiffrement [FR]

Avec l'avènement des jeux vidéos de plus en plus lourds graphiquement, les cartes graphiques grand public se sont tournées vers le calcul en parallèle, en multipliant leurs unités de calcul. Aujourd'hui, ces même cartes peuvent être utilisées en temps qu'unités de calcul annexes du CPU dans les ordinateurs modernes. Ainsi la cryptanalyse, si dépendante de la puissance des machines, se voit offrir de nouvelles possibilités de bruteforcing grâce à la technologie GPGPU.



Lire sa biographie

Emmanuel Istace

Virtualisation & sécurité [FR]

Cette présentation a pour but de faire la part des choses en matière de sécurité dans la virtualisation, cette dernière étant en général assez mal utilisée mais de plus en plus présente dans les infrastructures IT actuelles. Le but n'est pas de faire une démonstration technique de failles, mais de présenter les points faibles des différentes technologies de virtualisation.



Lire sa biographie

Paul Rascagneres - RootBSD

Stack Smashing Protector [FR]

Depuis FreeBSD 8.0, le SSP est activé automatique pour la compilation de l'OS. Cette option de GCC développée au départ par IBM, permet d'ajouter des mécanismes de protection face aux buffer overflows. La présentation sera accompagnée de sources C et d'étude de la mémoire via GDB.



Lire sa biographie

Gael THEROND

Evolution IT [FR]

A l'heure actuel, le plus vieille outil considéré comme un ordinateur est l'anticythère. L'anticythère est un objet grec découvert en 1901 lors de fouilles sous-marine sur une épave romaine. Il n'y a que très peu de temps que nous savons exactement à quoi servait cette outil. En fait celui-ci servait à l'étude des phénomènes astronomiques, il servait notamment à prédire les éclipses et autres évènements astronomiques de façon étonnamment précise pour l'époque. Sont mécanisme est tellement précis et complèxe que la personne qui a créer cette objet en a noté le fonctionnement sur l'objet lui meme.



Lire sa biographie

Stefan LE BERRE

La sécurité antivirale est un échec [FR]

On confie souvent la sécurité de notre système d'exploitation aux anti-virus / firewalls. La question est "est-ce une bonne chose ?". Nous montrerons rapidement les limites fonctionnelles liées aux anti-virus et firewalls. Même si ces systèmes ne nous protègent pas à 100% ils ne doivent pas être une porte d'entrée pour les pirates. Malheureusement aujourd'hui les anti-virus sont trop peu mis à l'épreuve avant leur mise en production. Il en découle alors un risque pour l'utilisateur final qui a payé pour se protéger. Lors de la conférence nous montrerons par la pratique plusieurs recherches de vulnérabilités facilement mises en place et mettant en avant des trous évidents de sécurité.



Lire sa biographie

Christophe Devine

xdbg, un désassembleur et débogueur open-source [EN]

L'analyse de code malveillant requiert des outils efficaces. Cependant à l'heure actuelle force est de constater que la grande majorité des outils utilisés sont propriétaires et souvent très chers (en particulier IDA Pro). L'objectif du projet xdbg est ainsi de développer un outil d'analyse sous license GPL et intégrant dans un premier temps sur x86 les fonctionnalités classiques d'ingénierie à rebours et de déboguage.



Lire sa biographie

Julien Reveret

Malwares pour Unix : étude et poc [EN]

Les utilisateurs de systèmes Unix pensent pour la plupart être à l'abris de menaces comme les virus et les malwares. Cette présentation vise à leur prouver qu'ils ont tort et qu'il existe une multitude de façons de véroler un système Unix. Un framework pour "créer" des packages infectés pour la plupart des Unix sera dévoilé, démonstration à l'appui.



Lire sa biographie

Jérome Hennecart / Raphael Rault

La révélation des failles de sécurité, risques et enjeux [FR]

La révélation des failles de sécurité est un élément critique de la sécurité informatique. Les conférenciers reviendront, démonstration à l'appui, sur les risques et les enjeux de la révélation de failles de sécurité informatique



Lire sa biographie

Cocolitos / Mr. Jack

Techniques d'ouverture de serrure avancées[FR]

Le crochetage est une des techniques d'ouverture de serrure la plus connue, mais certains types de serrures dites "hautes sécurité" ne peuvent être ouvertes par crochetage uniquement. Cette conférence présente deux techniques d'ouverture de serrure particulières (ouverture par impression, ouverture par clef molle) , ainsi qu'une technique novatrice exclusive permettant d'ouvrir rapidement un type précis de serrure haute sécurité.



Lire leur biographie
Sécurité Informatique