La Nuit Du Hack est devenu le lieux incontournable du hack en France, et cette année c'était les 10 ans et c'est chez Mickey que ça s'est passé (Disneyland Paris pour ceux qui n'auraient pas compris).
Plus de 1200 personnes se sont donc réunis du 23 juin 2012 au matin jusqu'au dimanche matin au petit jour et c'était vraiment un truc de fou comme d'habitude...
2 semaines avant la NDH, les inscriptions étaient closes, j'ai lancé un concours pour faire gagner des places, il fallait m'envoyer des emails de motivations comme vous pouvez le voir ici et j'en ais reçu pleins, et même des photos (dont certaines qui ne sont pas montrable) et celle-ci qui était plutôt sympa
Alors voici un résumé de cette NUIT DU HACK 2K12 :
Samedi 23 juin à l'aube (enfin presque), c'est l'heure il faut y aller sinon je vais rater les conférences, en route pour hacker Mickey et surtout Minnie et la fée clochette, je saute dans la Xavmobile et en route pour Disneyland Paris et le centre de conférence de l'hotel New York.
Une fois sur place on choisit son entrée, VIP bien sur, sinon c'est demi tour (pj)
Avec l'entrée on a le droit à un badge (presse, zombie, etc..) et un tshirt NDH2K12, et pour les super VIP un badge pour donner accès à la Crash Party (limitée à 300 personnes). Puis on arrive dans l'immense salle de conférence, avec sur la gauche un petit stand HZV (Hackerzvoice) où l'on pourra se procurrer le drapeau, la casquette ou le superbe mug avec le logo des 10 ans de la NDH (bravo à PsychoBilly en passant)
et en face des chaises partout pour suivre les conférences
derrière tout au fond on peut voir le chèque géant pour la Team qui gagnera le CTF et Freeman qui surveille...
Mais place aux conférences...
Les conférences :
Ca démarrait tôt, à partir de 9H00 le matin (donc forcément j'ai pas tout suivi et pourtant j'aurais voulu).
16:00 - Cryptographie Quantique et Post-Quantique: Mythes, Réalités, Futurs par Robert ERRA
16:45 - Nonverbal Human Hacking par Chris HADNAGY (en anglais)
17:30 - Solving the Cyber Security Hiring Crisis par Winn Schwartau (en anglais)
18:15 - Comment obtenir le passe général d'un organigramme ? par Cocolitos & MrJack
ps : si vous voulez que j'ajoutes votre lien ou en cas d'erreur, envoyez moi un email
Juste pour vous donner un apperçu du style des conférences, voici quelques photos de celle concernant le Hacking Mobile de Tris qui va nous démontrer que les smartphones c'est beaucoup plus simple à hacker que les anciennes générations de téléphones portable.
smartphones hack
plus d'androïd que d'iPhone
les différents malware
ping, appel annonyme
et surtaxés, etc.
navigateurs pour
smartphones
destructions des données
Ce qu'il faudra retenir c'est qu'il y a plus de smartphones sous système Androïd que sous iOS (iPhone), qu'il y a plus de hack quand on est sous Androïde ou alors avec des iPhone Jailbreaké quand on prend n'importe quelles applications non officielles...
De plus, si vous n'en avez pas l'utilité, désactivez le wifi et le blu tooth ainsi que la géolocalisation de vos smartphones... Plus d'infos sur hackersrepublic.org
Je ne vais pas vous faire un résumé de toutes les conférences, car j'en ais raté pleins telle que celles de Damien sur la sécurité des tickets de métro (vous en verrez plus sur son site) et celle de Laurence Foraud, avocate inscrite au bareau de Paris et spécialisée sur la défense des hackers "white hat" qui faisait une conférence sur Hadopi, Loppsi et Acta... Oui mais bon j'ai raté, je vais tenté de négocier une cession de rattrapage si elle voit cet article sait-on jamais...
Ainsi que pleins d'autres conférences sympa comme tout (les sliders seront peut être en ligne prochainement sur le site de la NDH).
Pour manger ou boire un coup il fallait quitter la conférence, nous sommes donc allez voir si Mickey avait des trucs pour nous mettre sous les dents..
Essayez de devinez qui est de dos... Et voici notre 4 heures pour regagner la salle des conférences.
De l'autre côté de l'estrade où se trouvait le maître de conférence, on pouvait voir les stands de l'iut de Valenciennes et de l'ESGI
Entre les conférences il y avait du beau monde, j'ai eu le plaisir de revoir le géant Korben (au moins 2m50 ?) et de Zataz (1m50 de moins ?), je vous laisse deviner qui est qui sur les photos... J'ai même tenté de hacker Minnie !
Fin des conférences :
19H00 les conférences se terminent il y a 1 heure pour préparer la salle pour les différents ateliers et les CTF, tout le monde met la main à la patte sous la direction de Freeman...
Suite aux problèmes techiniques (un Wifi tout pourri, beaucoup de monde dessus, pleins de wifi "fakes", etc.) le CTF publique n'aura pas lieux pendant la NDH mais vendredi 29 juin jusqu'au samedi.
Quand au CTF "privé" était composé de 13 équipes (63 personnes au total) qui avaient été qualifiées et venant de partout à travers le monde (France, Japon, Russie, etc.), vers 4H40 une des équipes à exploité une failles et mis hors services l'ensemble des machines ce qui provequera la fin de ce Wargames sans lois ni fois !
Cette équipe présentera ses excuses le lendemain sur pastebin oops sorry
La Crash Party :
La Crash Party était également l'occasion de rendre hommage à notre pote Paulo, aka CrashFR qui nous à quitté en décembre (comme je vous l'avais dit ici), une salle qui devait être limitée à 300 personnes, les plus proches... Mais au final la salle à été ouverte à tout le monde :-)
Ambiance bleutée avec de la musique
des bornes d'arcades
un projo avec des vidéos de Geek, et bien sur un portrait de notre pote Paulo, aka CrashFR
et de quoi se ravitailler si vous avez un p'tit creux
et le stand Red Bull (mais on cherche toujours les Red Bull Girls !!! Pfffffffff)
Et pendant ce temps avait lieux les différents Worshop et les CTF
Les Workshops :
Voici le détail des différents ateliers :
Metasploit par Paul Rascagneres (aka RootBSD)
Forensics et analyse Windows par Bruno Kerouanton
Reverse Engineering par Paul Rascagneres (aka RootBSD)
Sécuriser son image sur le net par Sébastien Larinier
L'impression 3D en plastique de Raoullevert : quoi vous ne saviez pas que les imprimantes 3D existaient ? C'était l'occasion de découvrir l'imprimante du futur
Workshop programmation de micro-contrôleurs, Bug Bots / Bristle Bots, Pipage de dés par Association DTRE par l'Association DTRE : pleins de choses étonnantes sur cet atelier comme faire des petits robots à partir de capsules de bouteilles et de faire des courses avec, etc... Vous vous demandez ce que c'est ? Et bien il fallait venir
L'atelier électronique libre par Tixlegeek : un vrai paradis de la bidouille, Tix aime utiliser des objets en les détournant de leur utilisation initiale
Il y avait pas mal de trucs sortant directement de l'imagination débordantes de Tix, j'adore et tout ceux qui suivent sont ateliers ont également les yeux qui brillent
et il y avait du monde à tout les différents Ateliers...
Workshop Consoles : Xavbox et PedroStore
Un grand atelier avec une équipe de choc pour s'occuper de vos consoles de jeux ou écrans d'iPhone, etc. PedroStore et l'équipe de Xavbox ne faisaient qu'un sur cet atelier ou rimait hack, humour et convivialité...
Workshop PedroStore :
Flashage de Xbox 360, Wii, PS3 mais aussi changement d'écran iPhone
Workshop Xavbox :
Toutes les consoles et également le changement d'écran iPhone, PSP, etc... Nos 2 ateliers n'étaient pas séparrés, nous étions simplement chacun d'un coté de la table car nous ne voulions pas nous mettre sur les genoux de Pedro, en plus il fait des bisous qui piquent (private joke) !
Accompagné toute la nuit par Maître Kanter et Angepit afin de répondre aux questions que vous vous posiez et également de nous occuper de vos consoles de jeux
Pour ceux qui ne l'avaient pas vue, nous vous proposions la modification de vos consoles ou le changement de votre écran cassé (iPhone, DS, PSP) pour un prix symbolique et valable UNIQUEMENT pendant la Nuit Du Hack !
Dans une ambiance décontracté, avec de quoi grignoter et de nombreux Goodies Xavbox pour repartir avec un souvenir...
C'est également le stand qui attirait le plus de jolies filles (pas la peine d'essayer de dire le contraire, ceux qui étaient l'on constaté), avec également une cession de collage de stickers Xavbox (private joke)
Mais bon, on a pas juste hacker des ravissantes filles, on s'est également occupé de consoles de jeux...
Il y même eu quelques décollage d'hélicoptère et ce n'était pas simple avec le vent généré par la climatisation qui souflait à fonds le soir pour pas qu'on dorme et presque éteinte la journée pour que ce soit encore plus torride (d'ailleurs si jamais on choppe le responsable de la climatisation on va lui apprendre à mettre la bonne température au lieu de jouer). Comme l'hélicoptère est tout petit, je vous met une flèche pour vous le montrer (mais on devrait le voir en vidéo sur Zatazweb.tv en juillet.
Pas mal de monde pour cet atelier hack de consoles
Démonstration d'un flashage de Wii avec un brickage (exprès pour la démonstration) puis un débricage par Maître Kanter.
Explication de l'utilisation de la faille du jeux Indiana Jones pour flasher la wii
La PS3 et le Double Boot, Maître Kanter avait préparé une Playstation 3 avec 2 disques dur pour vous montrer le "dual boot" en direct de la Nuit Du Hack malheureusement l'alimentation à grillé et celle de rechange qui était neuve était HS également, et oui c'est les joies du direct ! Merci à Zataz et Korben qui ont relayé l'info sur Twitter pour tenter de trouver quelqu'un qui en aurait une avec lui mais en vain, mais voici à quoi ressemble la PS3 avec la puce E3 Flasher
voici en vidéo à quoi ça ressemble, ou sinon le tuto est ici
Le changement d'écran d'une PSP (qui est devenu un tradition à chaque Nuit Du Hack et qui montre que NON la PSP n'est pas morte)
Et le test en direct du Gmate+ qui viens de sortir (c'est le successeur du Gmate) et qui permet d'avoir une double carte sim sur un iPhone (2 numéros de téléphone avec le même iPhone), mais également compatible avec iPad, Androïd et permet de transformer votre iPod en téléphone, elle est pas belle la vie ? Le test sera en ligne prochainement
Et pendant ce temps il y avait toujours des poses de puces sur Xbox 360 (Reset Glitch Hack afin de pouvoir brancher un disque dur en USB sur votre xbox 360 et même d'y ajouter une double nand)
Le dernier changement d'écran d'iPhone s'est fait un peu avant 6H00 du matin sur l'iPhone 4 de Majinboo (de l'équipe de HZV qui suivait l'opération de près et avec attention), et vous avez pu le suivre en même temps sur Twitter
Merci à tout les membres du forum qui sont passés
nous voir comme : Cirloche, DarkRedFish et sa copine, etc..
Fin de la Nuit Du Hack
Vers la fin de la NDH un petit challenge publique à été mis en place il fallait réussir à hacker un robot en prendant son contrôle...
vers 6H00 du matin on commençait à voir des signes de fatigue mais d'après leurs tshirts ils ne dorment, ils sont mort... (ou alors juste mort de fatigue je ne sais pas)
Et c'est la fin de la 10ème de la NUIT DU HACK, Freeman remerci tout le monde