Из программистов в безопасники (день второй)
Всем доброго времени суток. В общем как и обещал делаю отчет по прошедшему Хакатону по безопасности. В общем прибыл на место проведения вовремя, сидим всей командой - ждём окончательного задания, ну и плат естественно. Ну а времени у нас было ограничено - до половины второго. В общем ждали час, пока не принесли плату (о второй речи не шло пока что). Подключили, увидели что та светится как ёлочка. Тут принесли вторую плату, мы обрадовались, думали сейчас начнем всё делать - но шлейфа не оказалось. Спустя минут 10 приносят шлейф, собираются подсоединить и... Тут выясняется что этот шлейф с защитой, и нужен другой, потому как взлом не получится. Спустя время мы осознаём, что часы уже перевалили за 11, а по практике у нас мягко говоря нет ничего. И тут свершилось чудо - нам приносят шлейф. И тут мы начинаем прошивать контроллер на неведомом для нас языке. Где-то ближе к часу у нас был праздник - мы смогли отправить сигнал на вторую плату и получить ответ. Нашей радости не было предела. Но всё же подобрать ключ и перейти к следующему этапу было очень сложно, да и времени уже не хватало. В общем всё закончилось в тот момент когда к нам в аудиторию зашёл один из судей и сказал что у нас есть пять минут чтобы сделать презентацию и идти на защиту. Как выяснилось за эти пять минут - рассказывать теоретический вопрос никто не хочет (теоретический вопрос состоял в описании внутренней структуры платы технологии ASIC с использованием существующих методологий). Пришлось рассказывать мне (небольшое отступление - я студент первого курса, пусть уже и младший специалист, джавист до мозга костей, никогда не имел дела с платами и контроллерами). Но это ещё не всё - наша группа в силу везения должна была защищаться первой. В общем вышел на защите, как-то рассказал, ответил на вопросы. Сел смотреть на защиту других групп. Они вообще люди?! Пусть они и третьи-четвертые курсы универов, но они смогли выполнить все задания, а кто-то даже притащил из дому две платы и паяльник чтобы продемонстрировать на их примере ответ на теоретический вопрос (машина человек машина, перехват информации при подаче её на и из машины). В общем посмотрев на их разработки оценка нашего проекта упала настолько, насколько это было возможно. В общем итогом нашей работы стало седьмое из восьми мест, четыре сертификата, и один powerbank, ну и опыт того как за ночь можно выпить три чашки кофе и окунуться в мир программирования контроллеров.
Спасибо за внимание как говорится!)
Спасибо за внимание как говорится!)