Apogeo On Line sponsor di Orvieto CAT2010Summer Edition
Posted by aspy in CAT2010 -- Summer Edition on 22 Giugno 2010
Gli amici di Apogeo, la nota casa editrice specializzata in testi di informatica (è di Apogeo il primo libro sull’informatica pubblicato in italiano), hanno confermato il sodalizio che lega Apogeo a CAT fin dalla prima edizione, fornendo alcuni libri del catalogo Apogeonline come omaggio per le squadre prime classificate. Si tratta ovviamente di testi legati all’informatica, come ad esempio l’ottimo “Sviluppare siti con gli standard web” o, forse più in tema con lo spirito della manifestazione, “l’Hacker della porta accanto“.
Che dire, grazie e ci vediamo ad Orvieto!
CAT2010 Milano Bersaglio 5
Posted by aspy in CAT2010 SECSUM Edition on 18 Giugno 2010
Già, bersaglio numero 5.
MA … i bersagli previsti a Milano non erano 4? Ufficialmente infatti i bersagli predisposti dall’organizzazione erano 4, ma seguite il video qui sotto e scoprirete cose interessanti.
Chi ha orecchie per intendere… 🙂
http://www.youtube.com/watch?v=7_Gv4Hy8M8o
Aprono le pre-iscrizioni a Orvieto CAT2010 Summer Edition!
Posted by aspy in CAT2010 -- Summer Edition on 8 Giugno 2010
Aprono oggi le pre-iscrizioni a Orvieto CAT2010 Summer Edition.
A partire dalle ore 18.00 sarà possibile fino al 30 giugno pre-iscriversi al contest che si svolgerà sabato 3 luglio ad Orvieto.
L’iscrizione andrà perfezionata il giorno stesso, prima del via con la sottoscrizione del regolamento, che potete visionare qui.
Per ogni dubbio, domanda, informazione, non esitate a contattattarci!
Siamo anche su facebook, il link lo trovate qui a destra.
CAT2010 Milano, bersaglio uno
Posted by aspy in CAT2010 SECSUM Edition on 30 Maggio 2010
In attesa della prossima edizione di CAT (per i distratti,si terrà il 3 luglio ad Orvieto) vi raccontiamo alcuni dettagli della struttura tecnica e delle vulnerabilità predisposte per i bersagli del CAT2010 di Milano.
A differenza di quanto è stato fatto nella edizione di Orvieto 2009 dove le macchine bersaglio erano fisicamente dislocate nelle varie postazioni, i server bersaglio sono stati virtualizzati e posizionati fisicamente presso la Situation Room dove sono stati installati due server con VMware sui quali sono state configurate le macchine virtuali con i sistemi operativi bersaglio.
Nelle postazioni sono stati posizionati solo gli access point bersaglio ed i router necessari per creare le VPN attestate presso la Situation Room. Grazie alla struttura tecnica messa in campo da Cristiano (SonicWall) è stato possibile controllare da remoto gli access point bersaglio, compresa accensione e spegnimento, la configurazione dei router e contemporaneamente avere la situazione degli attacchi in corso analizzati in tempo reale.
Sullo schermo gigante a disposizione nella Situation Room venivano proiettati i grafici di riepilogo della situazione e le informazioni provenienti dai server e dalla infrastruttura di comunicazione. 
Ad Orvieto avremo sia la diretta web che uno schermo gigante a disposizione del pubblico per seguire l’andamento del gioco dalla sala convegni.
Ovviamente non daremo le specifiche di tutti i bersagli, ma solo di quelli che sono stati effettivamente bucati dai concorrenti 🙂
La particolarità della edizione Milanese è stata questa: oltre a dover bucare i bersagli, era possibile guadagnare ulteriori punti portando a termine delle azioni indicate all’interno del file di indizi posizionato nei vari bersagli, esattamente come nella più classica delle cacce al tesoro “vecchia maniera”. Ed è stato molto divertente!!!
Partiamo dal bersaglio uno. L’access point era protetto da una WEP a 128 bit, ma non è stato certamente un problema dato che praticamente tutte le squadre lo hanno bucato. Il primo server posto nella rete locale era un Windows 2000 Server con MS SQL Server a bordo.
La vulnerabilità era basata su un classico buco di sicurezza relativo ad una errata configurazione dell’account amministrativo SA. Utilizzando un qualunque client per SQL Server ed autenticandosi con l’account SA era possibile sfruttare il comando xp_cmdshell per accedere ad una shell sul sistema tramite la quale esplorare il disco trovare la cartella c:\p0wn3d con il file indizi.
Cosa hanno dovuto fare le squadre per guadagnare ulteriori punti? Beh questa volta era facile: portare all’organizzazione una foto di una ragazza con indosso la maglietta del CAT.
No, non chiedete. Le foto delle ragazze non le pubblichiamo!
Retrocomputing a CAT2010
Posted by aspy in CAT2010 -- Summer Edition on 30 Maggio 2010
In occasione della 3^ edizione di CAT, sabato 3 luglio ad Orvieto, nei locali del Centro Studi Città di Orvieto (la location dove si terrà il CAT), in collaborazione con i ragazzi di Retrocommodore (http://www.retrocommodore.com) sarà allestita una mostra di retrocomputer funzionanti. Un momento di nostalgia per i tanti che, qualche anno fa, hanno cominciato a muovere i primi passi nel mondo dell’informatica con una di queste macchine.
Commodore VIC20, C64, Zx Spectrum, MSX… Macchine dotate di risorse e potenze di calcolo insignificanti, anche rispetto agli odierni videogiochi dei quali in qualche modo sono stati i precursori, ma con le quali si poteva fare davvero di tutto. Ci sembra giusto dare spazio a chi con passione continua ad utilizzare queste oggetti che giustamente possono essere considerati dei “miti” per tutti i geek.
Convenzioni per hotel
Posted by aspy in CAT2010 -- Summer Edition on 13 Maggio 2010
Stiamo contattando le strutture ricettive di Orvieto per stipulare convenzioni per i partecipanti a CAT2010 Summer Edition.
Troverete le informazioni aggiornate sulle convenzioni stipulate sulla pagina “convenzioni“
CAT 2010 Summer Edition il 3 luglio ad Orvieto
Posted by aspy in CAT2010 -- Summer Edition on 10 Maggio 2010
Ci siamo!
Ho il piacere e l’onore di annunciare che CAT – Cracca Al Tesoro Summer Edition si terrà come promesso ad Orvieto a luglio e precisamente sabato 3. Colgo l’occasione di ringraziare il Centro Studi Città di Orvieto (http://www.uniorvieto.org/) che mette a disposizione le proprie strutture come location dell’evento.
CAT, come sapete, è un Hack Game Cittadino, un misto fra Wardriving, Capture the flag e la classica Caccia al tesoro.
Portiamo quindi la tecnologia all’interno delle città con lo scopo di divertirci e sensibilizzare l’opinione pubblica sui problemi della sicurezza dei sistemi informatici e della protezione dei dati personali.
Il gioco si svolgerà fra le strade dei Orvieto dove saranno nascosti degli access point che le squadre partecipanti dovranno individuare mediante tecniche di wardriving. Una volta trovato ciascun access point, i giocatori dovranno riuscire ad accedere ai server predisposti come bersaglio dall’organizzazione ed individuare al loro interno gli indizi che porteranno ai bersagli successivi e che daranno diritto ai punti necessari per guadagnare la vittoria finale.
Nelle precedenti edizioni, si sono aggiudicate il trofeo la squadra DisaRM3d dell’Università Roma 3 e @Mediaservice.net di Torino.
Chi vincerà la terza edizione di CAT?
Foto CAT2010 SecSum
Posted by aspy in CAT2010 SECSUM Edition on 5 Aprile 2010
Abbiamo aggiornato l’album delle foto: aggiunte foto e messo (finalmente) le miniature per facilitare la navigazione.
Buona visione!
http://www.backtrack.it/~aspy/cat2010/album
Video CAT2010
Posted by aspy in CAT2010 SECSUM Edition on 31 Marzo 2010
Link alla gallery con in video
video CAT Milano 2010
Buona visione!
L’album delle foto di CAT2010 SecSum Edition
Posted by aspy in CAT2010 SECSUM Edition on 27 Marzo 2010
Bene, finalmente è online una pagina web con le foto. Prima di passarvi il link, chiedo a chiunque abbia fatto foto o video di contattarmi per la pubblicazione. Inoltre, se avete pubblicato un racconto, articolo, foto, video, ecc. comunicatemi il link e lo aggiungo sul sito.
Le foto, e sono più di 400, sono qui: http://www.backtrack.it/~aspy/album/cat2010
Buona visione!


