Опубликована программа конференции ZeroNights 2026

Полный доступ к статьям и архиву выпусков Совместный курс «Хакера» и лаборатории «Хаксет» Лучшие статьи за 2021–2022 годы на бумаге Расписание уже доступно на сайте конференции. Ниже — несколько докладов из программы ZeroNights 2026. Трек посвящен техникам атак, поиску и эксплуатации уязвимостей, реверс-инжинирингу, этичному хакингу и другим направлениям offensive security. «Слежка за ноль рублей: эксплуатация рекламных API мобильных операторов» — Антон Бочкарев Доклад посвящен практическому исследованию уязвимостей в цифровых рекламных сервисах крупных мобильных операторов. Автор покажет, как с помощью техники AdINT (Advertising Intelligence) и рекламных идентификаторов можно деанонимизировать пользователей, получать сведения об их геолокации, истории звонков и интересах через публичные API. Слушатели узнают, как механизмы рекламного таргетинга позволяют идентифицировать конкретного абонента по звонку или переходу по ссылке. Исследование получило международное признание, благодарности на SANS Summit в США, и привело к закрытию критических брешей в безопасности крупных телекоммуникационных компаний. «Correlation Power. Debug? Реверс железки осциллографом и математикой» — Алексей Шалпегин Недокументированные регистры, скрытые режимы работы и проприетарные механизмы призваны защитить внутреннюю логику микроконтроллера от анализа. Но насколько эффективна такая защита, если исследователь готов выйти за рамки классического реверс-инжиниринга?


Источник: Xakep — https://xakep.ru/2026/09/16/zeronights-2026-programm/

Комментарии