Перейти к содержимому

Три взгляда на безопасность: разработчик, охотник и хакер — Антон Лисицын

Код Желтый

0:00 / 0:00

Три взгляда на безопасность: разработчик, охотник и хакер — Антон Лисицын

392 просмотра · 5 дней назад
Код Желтый
20,8 тыс. подписчиков
392 просмотра · 5 дней назад
Разработчики создают функциональность, а злоумышленники ищут путь к полной компрометации. Часто защита опирается на архитектурную схему, а не на реальное устройство. Сравнили цели разработчиков, багхантеров и атакующих и разберем настоящие примеры взлома встроенных систем. Расскажзали, как отладочный вывод помог обойти защиту Starlink, почему криптография не спасла Toyota от угона через фару и как выглядела цепочка атак на Tesla через порт зарядки с даунгрейдом прошивки. Разобрали, как атакующие находят слабые места и связывают их в единую цепочку. Поделились, как превращать эти знания в требования к архитектуре, тестированию и защите. Наш телеграм: https://t.me/IT_picnic Наши технологии, статьи и ивенты: https://t.me/kod_zheltyi Жизнь команды изнутри и вакансии по направлениям: https://t.me/t_crew Блог на Хабре: https://habr.com/ru/companies/tbank