Upgrade to Pro — share decks privately, control downloads, hide ads and more …

Defcon Russia | Bo0om vs Шурыгина

Bo0oM
September 02, 2017

Defcon Russia | Bo0om vs Шурыгина

Деанонимируем с помощью Google Glass

Bo0oM

September 02, 2017
Tweet

More Decks by Bo0oM

Other Decks in Technology

Transcript

  1. WHOAMI • Папин бродяга, мамин симпотяга • Security researcher, whitehat,

    noob, script kiddie • ONSEC, JBFC @i_bo0om – мой twitter @webpwn – канал в telegram ОЧЕНЬ ВАЖНО!
  2. Проблема: • Вендоры (бары и клубы) не всегда следуют документации

    (не проверяют паспорт) • Злоумышленники могут сказать заведомо ложную информацию и обойти функцию валидации возрастных ограничений
  3. Особенности атаки: • Злоумышленник обходит ограничения функции проверки возраста •

    Злоумышленник идет на контакт с потенциальной жертвой и методом социальной инженерии входит с ним в кратковременный контакт • После контакта злоумышленник шантажирует жертву
  4. Разработка приложения • Я не умею в приложения для Android

    • У меня мало времени (работа, семья, destiny 2) • Не нужно нагружать очки, им и так плохо в этом мире
  5. Да! В Google Glass можно кидать пуши Охрененная фича. Ты

    можешь кидать события к своему аккаунту и они появятся в очках. Вообще ничего не нужно, пост запрос с картинкой, ссылкой, html!
  6. Время подумать! • Лариса, 15 лет • Москва, Школа 49

    • Любимый фильм – 50 оттенков серого • Семейное положение – все сложно
  7. Модуль GoNow • Получаем доступ к API PicasaWeb • Получаем

    доступ к API Glass.Timeline • Просим разрешение через oauth • Берем ключик, суем в следующий модуль