Jeg lægger hårdt ud med en juridisk paneldebat med titlen "Whose Fault is it that I Didtn't Know it Wasn't You". Diskussionen tog udgangspunkt i to sager, hvor erhvervsdrivende havde mistet penge ved netbankindbrud og efterfølgende havde sagsøgt banken for tabet. Tingene forgik i en amerikansk kontekst, men der er alligevel mulighed for at se nogle af argumenterne i en dansk relation. bl.a. fordi man i USA åbenbart har nogle af de samme principper for beskyttelse af hhv. privatkunder og erhvervskunder. De to sager endte i øvrigt forskelligt. I den ene fik banken ret mens den erhvervsdrivende fik ret i den anden. Der blev argumenteret godt for, hvordan dette kunne være tilfælde.
Formen i næste session var super. Det var en paneldebat uden Powerpoints, men hvor moderatoren i stedet tog udgangspunkt i aktuelle sager i form af søgninger på news.google.com med relevante søgeord. Publikum kunne twitte søgeord til moderator under sessionen. Underholdningen blev ikke mindre af, søgning på "Trojan kit" gav en reklame for "Trojan Intimate Vibrators - America's Most Trusted Source for Sensual Toys" :-)
Yeah, så til en session med live-demo af en smartphone take-over. Ret skræmmende, da de anvendte teknikker pt. nok kræver både penge og skills, men egentligt ikke noget banebrydende ny teknologi. Og det eneste det krævede var, at angriber kender telefonnummer og telefonmodel (ingen fysisk adgang). I demoen viste de hvorledes det udviklede værktøj automatisk kunne optage alle samtaler, læse SMS'er og følge telefonen via GPS. Men det var naturligvis blot en del af mulighederne, da de havde opnået root-rettigheder. Indlægsholderne pointerede, at denne type angreb stadig er dyre at lave, så de vil typisk blive brugt målrettet givetvis i forbindelse med f.eks. idustrispionage. Super underholdende!
Onsdag eftermiddag
Væsenligste indlæg om eftermiddagen var en "General Session", hvor 3 mand og en moderator diskuterede Hacktivisme. Interessant fordi det ikke handlede om teknik (den adskiller sig nemlig ikke fra andre trusler), men derimod om motivation, baggrund og udtryk, da dette er meget anderledes.
Væsenligste indlæg om eftermiddagen var en "General Session", hvor 3 mand og en moderator diskuterede Hacktivisme. Interessant fordi det ikke handlede om teknik (den adskiller sig nemlig ikke fra andre trusler), men derimod om motivation, baggrund og udtryk, da dette er meget anderledes.

Herefter brugte jeg en noget tid på konferencens udstillingsdel, hvor en masse firmaer har købt sig ind i en hal, der vel er på størrelse med et par fodboldbaner. Her udstilles alskens produkter relateret til IT-sikkerhed. Danmark er repræsenteret ved Secunia og Cryptomathic. 2 gange Kasper: Jeg har score uvurderlige ting til jer på udstillingen!
Afslutningsvis så jeg en keynote fra McAfee, hvor et wireless hack på en insulinpumpe blev demonstreret. Heldigvis sad den ikke på en diabetiker.
Dagen i konference området blev rundet af med en (ISC)2 reception og nu venter på at klokken bliver 20.30, hvor Dubex har arrangeret en danskermiddag på et nærliggende hotel.
Hellman (den ene opfinder af Public Key kryptering) fik helt fortjent prisen "Lifetime achievement".
