Три взгляда на безопасность: разработчик, охотник и хакер — Антон Лисицын
Код Желтый
0:00 / 0:00
Три взгляда на безопасность: разработчик, охотник и хакер — Антон Лисицын
392 просмотра · 5 дней назад
Код Желтый
20,8 тыс. подписчиков
392 просмотра · 5 дней назад
Разработчики создают функциональность, а злоумышленники ищут путь к полной компрометации. Часто защита опирается на архитектурную схему, а не на реальное устройство.
Сравнили цели разработчиков, багхантеров и атакующих и разберем настоящие примеры взлома встроенных систем. Расскажзали, как отладочный вывод помог обойти защиту Starlink, почему криптография не спасла Toyota от угона через фару и как выглядела цепочка атак на Tesla через порт зарядки с даунгрейдом прошивки.
Разобрали, как атакующие находят слабые места и связывают их в единую цепочку. Поделились, как превращать эти знания в требования к архитектуре, тестированию и защите.
Наш телеграм: https://t.me/IT_picnic
Наши технологии, статьи и ивенты: https://t.me/kod_zheltyi
Жизнь команды изнутри и вакансии по направлениям: https://t.me/t_crew
Блог на Хабре: https://habr.com/ru/companies/tbank