کد خبر: ۵۷۷

داستان نشان‌های Defcon؛ از معماهای هکری تا کلیدهای امنیتی سخت‌افزاری

بج دف کان

نشان‌های Defcon سال‌هاست فراتر از یک کارت ورود ساده به کنفرانس امنیتی عمل می‌کنند؛ از معماهای پیچیده هکری و چالش‌های رمزنگاری گرفته تا سخت‌افزارهای پیشرفته، هر Badge داستانی متفاوت برای کشف دارد.

هانا حیدری
خبرنگار:
هانا حیدری

کنفرانس سالانه Defcon تنها یک رویداد برای آشنایی با تازه‌ترین آسیب‌پذیری‌ها و تکنیک‌های نفوذ نیست؛ یکی از معروف‌ترین ویژگی‌های Defcon، نشان‌های ویژه یا بج‌های خلاقانه آن است که اغلب شاهکارهایی الکترونیکی با طراحی پیچیده، معماهای چندلایه، چالش‌های رمزنگاری، ایستراگ‌های مخفی (پیام‌های پنهان) و حتی مکانیزم‌های مکانیکی مشابه ساعت‌های کلاسیک هستند.

به گزارش وایرد، طراح نشان‌های Defcon در هر دوره اثری خلق می‌کند که فراتر از نمونه پیشین باشد و حتی باتجربه‌ترین هکرها را نیز شگفت‌زده کند. بااین‌حال، نشان‌های Defcon امسال با رویکردی جدید طراحی شده‌اند؛ این بار آنچه بج‌های جدید Defcon را متمایز می‌کند، در ظاهر آن‌ها نمایان نیست؛ بلکه در سخت‌افزار این نشان‌هاست.

نشان مجهز به تراشه متن‌باز برای Defcon 2026

برگزارکنندگان Defcon سال جاری، طراحی نشان‌ها را به اندرو هوانگ، معروف به بانی، هکر شناخته‌شده حوزه سخت‌افزار، سپردند. نشان‌های امسال مجهز به یک تراشه متن‌باز نوآورانه هستند؛ هوانگ این تراشه را با هدف ارتقای امنیت، شفافیت و ایجاد اعتماد در دنیای رایانش طراحی کرده است.

این تراشه تنها بخشی از نشان کنفرانس نیست؛ هسته اصلی آن به‌گونه‌ای طراحی شده است که شرکت‌کنندگان پس از پایان رویداد می‌توانند آن را جدا کرده و به‌عنوان یک توکن امنیتی سخت‌افزاری استفاده کنند. بدین‌ترتیب، عمر و کاربری نشان Defcon تنها به این رویداد ختم نمی‌شود.

ویژگی‌های تراشه متن‌باز Defcon

تراشه جدید که Baochip-1x نام دارد، یک میکروکنترلر تقریباً متن‌باز است که توسعه آن سه سال به طول انجامیده و رویای دیرینه هوانگ برای ساخت تراشه‌ای با امنیت قابل راستی‌آزمایی را به واقعیت تبدیل کرده است. هوانگ کد منبع سیستم‌عامل، میان‌افزار (Firmware)، هسته پردازنده، موتورهای رمزنگاری و سامانه ورودی/خروجی این تراشه را در GitHub منتشر کرده تا پژوهشگران و توسعه‌دهندگان بتوانند این اجزا را بررسی و از آن‌ها استفاده کنند.

ویژگی منحصربه‌فرد Baochip تنها به انتشار کدهای آن محدود نمی‌شود. بسته‌بندی این تراشه به گونه‌ای طراحی شده که پژوهشگران بتوانند خود سیلیکون داخلی آن را مشاهده کنند و مطمئن شوند تراشه تولیدشده دقیقاً مطابق با طراحی منتشرشده است؛ بدین ترتیب نیازی ندارند تنها به ادعای سازندگان اعتماد کنند.

تفاوت Baochip با دیگر تراشه‌های متن‌باز

در تراشه‌های معمولی، مدارهای داخلی زیر پوششی مات و غیرشفاف پنهان می‌شوند و به‌صورت یک جعبه سیاه در اختیار کاربران قرار می‌گیرند. حتی بسیاری از تراشه‌های متن‌باز نیز با وجود انتشار مشخصات فنی و کدهای خود، در محفظه‌های پلاستیکی غیرقابل‌نفوذ بسته‌بندی می‌شوند؛ موضوعی که همچنان خطرات زنجیره تأمین را به همراه دارد، زیرا کاربران باید اطمینان حاصل کنند که در فرایند تولید، هیچ تغییری مانند افزودن یک درِ پشتی یا مؤلفه‌ای مخرب به تراشه اعمال نشده است.

این در حالی است که Baochip در بسته‌بندی ویژه‌ای عرضه می‌شود که امکان تاباندن نور مادون‌قرمز از پشت سیلیکون را فراهم می‌کند. بدین‌ترتیب، پژوهشگران می‌توانند ساختارهای داخلی تراشه را به‌صورت بصری بررسی کرده و با طراحی رسمی آن مقایسه کنند.

هوانگ قصد دارد این فناوری را در جریان Defcon به نمایش بگذارد تا شرکت‌کنندگان بتوانند با استفاده از نور مادون‌قرمز، ساختار داخلی تراشه را از نزدیک مشاهده کنند.

ساخت تراشه از صفر

توسعه یک تراشه جدید معمولاً پروژه‌ای بسیار پرهزینه به شمار می‌رود و هزینه تولید آن می‌تواند تا چند میلیون دلار نیز برسد. بااین‌حال، هوانگ سه سال پیش با فرصتی غیرمنتظره روبه‌رو شد؛ زمانی که شرکت Crossbar با او تماس گرفت.

این شرکت قصد داشت یک تراشه جدید، امن و متن‌باز توسعه دهد، اما مسیر اجرای این پروژه را نمی‌دانست. هوانگ با این همکاری موافقت کرد، اما به یک شرط: اینکه بتواند طراحی پردازنده خود را روی همان ویفر سیلیکونی Crossbar قرار دهد تا هر دو طراحی در یک چرخه تولید ساخته شوند و نیازی به تأمین هزینه یک خط تولید مستقل برای تراشه او نباشد.

هوانگ در این خصوص گفت:
«Crossbar این همکاری را این‌طور می‌دید که با قرار دادن طراحی من روی تراشه، در واقع با هزینه تولید یک محصول، به دو محصول دست پیدا می‌کند.»

به گفته او، چنین روشی در صنعت نیمه‌هادی‌ها چندان غیرمعمول نیست؛ اما شرکت‌های فعال در این حوزه معمولاً تمایلی ندارند درباره آن به‌صورت عمومی صحبت کنند.

Defcon چیست؟

یکی از بزرگ‌ترین و مشهورترین کنفرانس‌های هکرها و متخصصان امنیت سایبری در جهان، Defcon نام دارد که از سال ۱۹۹۳ هر سال در لاس‌وگاس آمریکا برگزار می‌شود. بنیان‌گذار این رویداد، Jeff Moss با نام مستعار Dark Tangent است.

Defcon محلی برای فعالیت‌های غیرقانونی نیست؛ بلکه بستری برای پژوهشگران امنیت، هکرهای کلاه‌سفید، متخصصان شرکت‌های فناوری، خبرنگاران، دانشگاهیان، نیروهای نظامی و حتی سازمان‌های اطلاعاتی و جریان‌های قانونی است تا با تازه‌ترین تحقیقات، آسیب‌پذیری‌ها و ابزارهای امنیت سایبری آشنا شوند و آن‌ها را بررسی کنند.

Defcon همچنین میزبان مسابقات مشهور Capture the Flag (CTF)، کارگاه‌های تخصصی و بخش‌های موضوعی موسوم به Village است.

مهم‌ترین اتفاقات تاریخ Defcon

انتشار Back Orifice 2000 در سال ۱۹۹۹:
گروه هکری Cult of the Dead Cow در DEFCON 7 ابزار مشهور Back Orifice 2000 را معرفی کرد؛ ابزاری که به یکی از شناخته‌شده‌ترین نرم‌افزارهای کنترل از راه دور (RAT) در آن زمان تبدیل شد و توجه رسانه‌های جهان را به خود جلب کرد.

بازداشت Dmitry Sklyarov در سال ۲۰۰۱:
برنامه‌نویس روس Dmitry Sklyarov تنها یک روز پس از پایان کنفرانس، به دلیل توسعه نرم‌افزار دور زدن قفل کتاب‌های الکترونیکی Adobe بازداشت شد. این اتفاق یکی از جنجالی‌ترین رویدادهای تاریخ DEF CON بود و بحث گسترده‌ای درباره قوانین کپی‌رایت و امنیت سایبری ایجاد کرد.

ماجرای Cisco و Mike Lynn در سال ۲۰۰۵:
یکی از مشهورترین جنجال‌های امنیت سایبری زمانی رخ داد که پژوهشگر امنیت Mike Lynn قصد داشت آسیب‌پذیری مهمی در سیستم‌عامل روترهای Cisco را ارائه کند. شرکت Cisco با شکایت حقوقی تلاش کرد ارائه او را متوقف کند؛ اما این اتفاق باعث شد آسیب‌پذیری بیش از پیش مورد توجه جامعه امنیت قرار گیرد. این پرونده هنوز یکی از مهم‌ترین نمونه‌های تعارض میان افشای مسئولانه آسیب‌پذیری‌ها و منافع شرکت‌ها محسوب می‌شود.

راه‌اندازی Voting Village در سال ۲۰۱۷:
یکی از تأثیرگذارترین بخش‌های DEF CON با نام Voting Village آغاز به کار کرد. در این بخش، دستگاه‌های واقعی رأی‌گیری آمریکا در اختیار پژوهشگران قرار گرفت و بسیاری از آن‌ها ظرف چند دقیقه هک شدند. نتایج این آزمایش‌ها بعدها در گزارش‌های رسمی سنای آمریکا و مباحث مربوط به امنیت انتخابات مورد استناد قرار گرفت.

کودکان هکر و امنیت انتخابات در سال ۲۰۱۸:
در ادامه Voting Village، گروهی از کودکان ۸ تا ۱۶ ساله موفق شدند نسخه‌های آزمایشی وب‌سایت‌های انتخاباتی ایالت‌های آمریکا را در مدت کوتاهی نفوذ کنند. این رویداد بازتاب رسانه‌ای گسترده‌ای داشت و توجه افکار عمومی را به ضعف امنیت سامانه‌های انتخاباتی جلب کرد.

برگزاری آنلاین در دوران کرونا در سال ۲۰۲۰:
برای نخستین‌بار در تاریخ، به دلیل همه‌گیری کووید-۱۹، DEF CON به‌صورت کاملاً مجازی و با عنوان Safe Mode برگزار شد.

نشان‌های خلاقانه DEFCON

در اغلب کنفرانس‌ها، نشان یا Badge تنها کارت شناسایی شرکت‌کنندگان است؛ اما در DEFCON، این نشان‌ها بخشی از تجربه کنفرانس محسوب می‌شوند.

یکی از سنت‌های مشهور DEFCON، طراحی نشان‌های الکترونیکی منحصربه‌فرد است. هر سال Badgeها دارای بازی، معما، چالش رمزنگاری، سخت‌افزار اختصاصی یا قابلیت‌های الکترونیکی ویژه هستند و بسیاری از شرکت‌کنندگان آن‌ها را به‌عنوان آثار کلکسیونی نگهداری می‌کنند.

در ادامه نگاهی داریم به جالب‌ترین و معروف‌ترین نشان‌هایی که تاکنون در DEFCON ارائه شده‌اند.

بج دف کان

DEFCON 17

بج سال ۲۰۰۹ توسط Joe Grand (Kingpin) طراحی شد و نقطه عطفی در تاریخ این رویداد به‌شمار می‌رود. تا پیش از این، نشان‌ها بیشتر جنبه تزئینی داشتند؛ اما بج DEFCON 17 نشان داد که یک نشان می‌تواند یک پروژه سخت‌افزاری واقعی باشد.

این نشان دارای برد الکترونیکی اختصاصی، میکروفون، LEDهای چندرنگ و پردازنده قابل‌برنامه‌ریزی بود و شرکت‌کنندگان می‌توانستند آن را توسعه دهند. پس از موفقیت این طراحی، نشان‌های DEFCON هر سال پیچیده‌تر شدند.

بج دف کان

DEFCON 20

نشان DEFCON در سال ۲۰۱۲ تنها یک بورد الکترونیکی نبود؛ بلکه به یک بازی بزرگ تبدیل شد. طراح این بج، Ryan Clarke اعلام کرده بود که هدف از این طراحی این بوده که حتی افرادی که مهارت سخت‌افزاری ندارند نیز بتوانند در حل معماها مشارکت کنند.

معماهای چندمرحله‌ای، چالش‌های رمزنگاری، ایستراگ‌های مخفی، داستان اختصاصی و نیاز به همکاری شرکت‌کنندگان برای حل برخی مراحل، از جمله ویژگی‌های نشان DEFCON 20 بود.

بج دف کان

DEFCON 26

در سال ۲۰۱۸ یکی از مشهورترین بج‌های DEFCON طراحی شد. حل کامل معما تنها با فشردن دکمه‌ها ممکن نبود و شرکت‌کنندگان باید برخی قطعات سخت‌افزاری را نیز دستکاری می‌کردند؛ موضوعی که باعث شکل‌گیری گروه‌های همکاری و تبادل اطلاعات در Reddit و Slack شد.

این نشان شامل بازی متنی و معماهای مبتنی بر کدهای هگزادسیمال بود و نیاز به تغییر سخت‌افزار Badge برای پیشروی در بازی و استفاده از کلیدهای مغناطیسی مخفی داشت. این بج به دست Tymkrs طراحی شده بود.

بج دف کان

DEFCON 27

در سال ۲۰۱۹ زیباترین نشان DEFCON طراحی شد؛ در ساخت این بج از کریستال طبیعی کوارتز استفاده شده بود و هر کریستال به‌صورت دستی تراش خورده بود؛ بنابراین هیچ دو نشانی کاملاً شبیه هم نبودند.

این نشان قابلیت برقراری ارتباط با سایر بج‌ها را داشت و با هدف تعامل اجتماعی بین شرکت‌کنندگان طراحی شده بود.

Joe Grand که طراح این بج بود، اعلام کرد: «هدف این طراحی این بود که شرکت‌کنندگان به‌جای تمرکز صرف بر حل معما، با یکدیگر ارتباط برقرار کنند و در بخش‌های مختلف کنفرانس حضور یابند.»

گزارش خطا
ارسال پیام
captcha
پیشنهاد سردبیر بیشتر
آخرین اخبار
پربازدید
خانه پربازدید پربحث