- PVSM.RU - https://www.pvsm.ru -

Хакспейс Нейрон — место встречи хакеров в Москве

Хакспейс Нейрон — место встречи хакеров в Москве - 1

Что такое Хакспейс Нейрон?

Девять лет назад четыре человека, увлеченных информационной безопасностью и технологиями организовали пространство, где могли бы вместе заниматься любимым делом: хакать, исследовать, разрабатывать интересные штуки и просто тусоваться.

С тех пор Нейрон переживал много итераций изменений, переездов и смены состава. В его стенах родилось множество интересных проектов, которые переросли во взрослые и заметные на рынке компании — Fairwaves [1], Nwave [2], Cubic [3], Objectlab [4], Lab3Dprint [5], Здравпринт [6], WellBell [7] и другие.

Нейрон сегодня — это место хардверного хакинга, исследований и разработки в самом центре Москвы. Хакспейс дает площадку с оборудованием и рабочие места для разработки электроники, собирает комьюнити и проводит мероприятия по прикладной информационной и хардверной безопасности.

Под катом экскурсия по хакспейсу, проектам рожденным здесь, мероприятиям которые мы проводим и жизни внутри.

Хакспейс Нейрон внутри

Последние 7 лет мы находимся в самом центре Москвы, в 15 минутах ходьбы от Кремля на последнем этаже исторического здания 1665 года постройки под названием Палаты Украинцева (статья в Википедии) [8]. В свое время сюда заглядывал даже Пушкин. Сейчас здесь часто снимают кино, например окна нашего Хакспейса появляются в сцене погони в фильме Брат 2.

Хакспейс Нейрон — место встречи хакеров в Москве - 2
Хакспейс Нейрон занимает весь последний этаж

Вход находится во дворе, нужно подниматься по указателям до самого верха, пока не упретесь в кислотно зеленую стену с ярко-оранжевой батареей отопления.

Хакспейс Нейрон — место встречи хакеров в Москве - 3

На входе в хакспейс вас встречает кислотная композиция, смесь спрайтов из марио и майнкрафта. На двери висит картина-монитор, транслирующая motd (message of the day) или просто веселые визуализации. Члены хакспейса могут заливать туда свои сцены по желанию.

Хакспейс Нейрон — место встречи хакеров в Москве - 4

Видео с работающим экраном

Система контроля доступа на любых картах

Раньше для пропусков мы использовали обычные карты вроде EM4100, это было большой головной болью, так как люди постоянно меняются, карты нужно выпускать/забирать, он теряются и ломаются, новые нужно постоянно закупать и вносить в базу.

Хакспейс Нейрон — место встречи хакеров в Москве - 5
Считыватель PNR-P03E в корпусе напечатанном на 3D-принтере по технологии SLS. Выглядит почти как заводской

Специально для нашего хакспейса мы придумали уникальную систему контроля доступа. В качестве пропусков у нас используются одновременно несколько типов карт: московский проездной Тройка, бесконтактные банковские карты и ApplePay/AndroidPay. Администрирование СКУД может происходить через Telegram-бота или веб-интерфейс. Процесс ее создания подробно описан в статье Используем Apple Pay и карту Тройка в качестве пропуска [9]. Компании Итриум и Parsec помогли нам реализовать наши идеи — предоставили оборудование и портировали прошивку с нашей логикой на свой считыватель.

image

Внутри хакспейс делится на четыре помещения: общий зал, переговорка, мастерская и чилл-мастерская. Пройдемся с экскурсией по всем помещениям.

Зал для мероприятий

Здесь мы проводим мероприятия, воркшопы, лекции и тусовки. Сидячих мест за столами выходит около 30, театральной рассадкой без столов около 40. Помещение трансформируется под любые нужды, иногда мы даже выносим всю мебель и превращаем зал в площадку для тестирования самоходных роботов.

Хакспейс Нейрон — место встречи хакеров в Москве - 7
Воркшоп по практическому пентесту Wi-Fi сетей

В общем зале в углу находится кухня и стойка ресепшна. Здесь можно приготовить чай, подогреть еду в микроволновке или приготовить кофе в кофемашине. В меню есть снеки и чаи, а горячую еду можно принести с собой или заказать из множества заведений в округе.

Хакспейс Нейрон — место встречи хакеров в Москве - 8

Чилл-мастерская

Второе помещение объединяет в себе одновременно чилл-зону и мастерскую. Это основное помещение в котором тусуются мемберы хакспейса. Здесь у одной стены находятся монтажные столы с оборудованием, осциллографами, паяльниками, инструментами и расходниками, а с другой стеллажи с книгами, настольными играми и телевизором с приставками. Здесь можно одновременно расслабляться и работать.

Хакспейс Нейрон — место встречи хакеров в Москве - 9

Это помещение предмет нашей особой гордости. Все столы с оборудованием и стеллажи мы сделали сами. Про конструкцию верстаков есть отдельная статья Зацените сделал стол [10]. Конструкция столов оказалась очень удачной, за ними приятно работать из-за огромного веса самих столов, который не дает им шататься при работе — можно разложить мелкие детали и не бояться, что они упадут из-за тряски. На каждом столе закреплена перфорированная панель для инструментов. Сбоку находятся монитор и полки для оборудования, вроде паяльника, осциллографа, блока питания и т.д.

Хакспейс Нейрон — место встречи хакеров в Москве - 10
Верстаки с инструментами и приборами. Здесь можно паять и ковырять электронику

В этой же комнате мы проводим мероприятия. Здесь комфортно помещается 25 человек за столами и 35 в театральной рассадке только на стульях. На стене висит 60" телевизор с разрешением 4к, на который можно стримить слайды через Chromecast. Такой вариант нам нравится намного больше проектора из-за хорошей четкости, что особенно важно для текста.

Хакспейс Нейрон — место встречи хакеров в Москве - 11
Воркшоп по взлому NFC-ящика

Вечером, с помощью света, рабочая зона превращается в чиллаут. Здесь есть три разных источника света: основной диодный белый свет, RGB управляемые лампы и лампы накаливания. С их помощью можно создать приглушенное освещение с любым оттенком.

Наши мероприятия

В хакспейсе мы стараемся проводить тусовки, интересные в первую очередь нам самим, делая упор на прикладную безопасность.

Взломай NFC-систему авторизации. Практическое занятие по пентесту RFID [11]

На воркшопе участники научились работать на низком уровне с популярными RFID-протоколами и тестировать их на уязвимости. Мы поэтапно атаковали вендинговый NFC-аппарат, подробно разбирая каждый шаг: выбор оборудования, первичный анализ и разбор протоколов, сниффинг обмена между картой и считывателем, атаки на карту и считыватель, анализ формата данных в памяти карты и т.д.

Хакспейс Нейрон — место встречи хакеров в Москве - 12
Главным объектом воркшопа был NFC-ящик — он представляет из себя вендинговый аппарат с одним единственным товаром внутри. Чтобы открыть ящик и забрать приз, его нужно «оплатить». Но ящик принимает к оплате только специальные карты неизвестного формата.

Хакспейс Нейрон — место встречи хакеров в Москве - 13

Перед началом воркшопа все участники получают карту с балансом ~100¥. Стоимость открытия ящика — 750¥. Никакого легального способа пополнить карту нет. Единственный способ открыть ящик — это взломать систему оплаты и подделать баланс на карте.

Мы поэтапно прошли все шаги атаки на неизвестную NFC-систему: выяснили протокол, на котором работают карта и считыватель, перехватывали трафик из радиообмена, взломали систему аутентификации, изучили основные уязвимости для популярных типов карт методом реверс инжиниринга, разобрали формат хранения данных в памяти карты и смогли подменить баланс для открытия ящика.

Гигатрон — самодельный микрокомпьютер без процессора. Встреча с создателем [12]

Уолтер Белгерс — специалист по информационной безопасности, хакер и техноэнтузиаст, рассказал о своем хобби-проекте, микрокомпьютере Gigatron.

Что бывает, когда хакеру попадается в руки гора TTL-чипов 7400 серии, осциллограф и паяльник? В 1975 Стив Возняк создал легендарную игру Breakout из 44-х таких чипов. Когда MOS 6502 и Zilog Z80 были запущены годом позднее, его Apple 1 начал революцию в мире микрокомпьютеров. Но были ли эти процессорные микросхемы действительно необходимы для нее? Уолтер и его команда после года разработки создали полностью функциональный микрокомпьютер из 36 TTL-чипов, ROM, RAM, пачки диодов, и т.п., но важнее всего: без микропроцессора. На мероприятии он подробно рассказал о дизайне аппаратной части, программном стеке и технических возможностях того, что получилось — микрокомпьютера «Гигатрон». Речь также шла о всех перипетиях на их пути к изготовлению kit-версии, обрастанию вниманием сообщества и добавлению аппаратных и программных расширений.

[Воркшоп] Теория и практика пентеста Wi-Fi сетей [13]

Двухдневный мастер-класс по изучению тонкостей Wi-Fi сетей на всех уровнях: от теории и протоколов 802.11, до практических упражнений на реальном оборудовании.

Хакспейс Нейрон — место встречи хакеров в Москве - 14

На воркшопе мы разобрали WiFi сети на все уровнях: фундаментальные основы передачи радиосигналов, теорию антенн, устройство приемопередающего тракта и стек протоколов. Опробовали все полученные знания на практике: развернули тестовый стенд с реальным оборудованием из WiFi-роутеров, точек доступа и клиентских устройств, которые проверяли на уязвимости.

[Мастер-класс] DMA-атаки на практике. Эксплойт через прямой доступ к памяти [14]

Практическое занятие по эксплуатации уязвимостей низкоуровневого доступа к оперативной памяти (Direct Memory Access), где мы взламывали реальный компьютер с зашифрованной файловой системой, имитирующий банкомат или платежный терминал.

Хакспейс Нейрон — место встречи хакеров в Москве - 15

Direct Memory Access (DMA) — низкоуровневый режим работы компьютерных устройств, предполагающий прямой доступ к оперативной памяти компьютера. Он требуется для работы PCIe, Thunderbolt и некоторых других устройств. В нормальных условиях DMA используется для более быстрого доступа к памяти, чтобы не занимать процессор.

С помощью специального «злого» устройства атакующий может захватить контроль над шиной PCIe и получить полный доступ на чтение и запись в память работающего компьютера, даже если программно система защищена от проникновений.

Прохладные истории об информационной безопасности от Бума

Посиделки за чашкой чая в неформальной обстановке и истории об информационной безопасности. Антон Bo0oM [15] рассказывал прохладные истории из будней пентестера. Самая интересная часть не попала на видео :)

Проекты рожденные в нашем хакспейсе

В стенах нашего хакспейса родилось много проектов, вот некоторые из них

XTRX от Fairwaves

Fairwaves — компания созданная основателями Хакспейса Нейрон и всегда существующая рядом. Ребята разрабатывают оборудование для телекома, GSM и LTE базовые станции, а также SDR-трансиверы.

image

XTRX — это компактный, высокопроизводительный SDR (Software Defined Radio) в формфакторе mPCIe, разработанный в стенах нашего хакспейса. Два года назад успешно завершилась краудфандинговая кампания по сбору средств на площадке CrowdSupply [16] и готовое устройство уже поступило в продажу.

Парковочный датчик Nwave

Хакспейс Нейрон — место встречи хакеров в Москве - 17

Парковочный датчик Nwave [2] — устройство для определения свободных мест на парковке. Датчик передает данные о свободных местах в приложения по поиску парковок с помощью технологии LPWAN (Low-power Wide-area Network), технология позволяет передавать данные на расстояния до 5км со скоростью 50 бит/с. Встроенного аккумулятора хватает на десять лет работы без подзарядки.

Flipper Zero

image

Flipper Zero [17] — проект карманного мультитула для пентестеров в форм-факторе Тамагочи. Об этом проекте есть несколько статей на хабре и пока он находится на стадии разработки. Подробнее можно почитать в статье: Flipper Zero — пацанский мультитул-тамагочи [18].

Умная гантеля WellBell

Хакспейс Нейрон — место встречи хакеров в Москве - 19

Гантеля умеет следить за пульсом, считать количество выполненных упражнений и управлять интерактивной программой тренировок на экране с помощью джойстика.

Первый российский реактивный ранец

Наш мембер Алексей Стаценко строит настоящий реактивный ранец и подробно об этом рассказывает в своем блоге на Хабре [19].

Наши соц.сети

Хакспейс Нейрон — место встречи хакеров в Москве - 20 [20]     Хакспейс Нейрон — место встречи хакеров в Москве - 21 [21]     Хакспейс Нейрон — место встречи хакеров в Москве - 22 [22]    Хакспейс Нейрон — место встречи хакеров в Москве - 23 [23]      Хакспейс Нейрон — место встречи хакеров в Москве - 24 [24]     Хакспейс Нейрон — место встречи хакеров в Москве - 25 [25]

Автор: Павел Жовнер

Источник [26]


Сайт-источник PVSM.RU: https://www.pvsm.ru

Путь до страницы источника: https://www.pvsm.ru/diy/350824

Ссылки в тексте:

[1] Fairwaves: https://fairwaves.co/

[2] Nwave: https://www.nwave.io/

[3] Cubic: https://www.indiegogo.com/projects/cubic-your-personal-ai-with-personality--2#/

[4] Objectlab: https://objectlab.ru/

[5] Lab3Dprint: https://www.lab3dprint.ru/

[6] Здравпринт: https://zdravprint.ru/new/

[7] WellBell: https://wellbell.io/

[8] (статья в Википедии): https://ru.wikipedia.org/wiki/%D0%9F%D0%B0%D0%BB%D0%B0%D1%82%D1%8B_%D0%A3%D0%BA%D1%80%D0%B0%D0%B8%D0%BD%D1%86%D0%B5%D0%B2%D0%B0

[9] Используем Apple Pay и карту Тройка в качестве пропуска: https://habr.com/ru/post/347574/

[10] Зацените сделал стол: https://habr.com/ru/post/427959/

[11] Взломай NFC-систему авторизации. Практическое занятие по пентесту RFID: https://neuronspace.timepad.ru/event/1076887/

[12] Гигатрон — самодельный микрокомпьютер без процессора. Встреча с создателем: https://neuronspace.timepad.ru/event/1054393/

[13] [Воркшоп] Теория и практика пентеста Wi-Fi сетей: https://neuronspace.timepad.ru/event/1138215/

[14] [Мастер-класс] DMA-атаки на практике. Эксплойт через прямой доступ к памяти: https://neuronspace.timepad.ru/event/1244246/

[15] Bo0oM: https://habr.com/ru/users/bo0om/

[16] CrowdSupply: https://www.crowdsupply.com/fairwaves/xtrx

[17] Flipper Zero: https://flipperzero.one/

[18] Flipper Zero — пацанский мультитул-тамагочи: https://habr.com/ru/post/477440/

[19] в своем блоге на Хабре: https://habr.com/ru/users/magisterludi/posts/

[20] Image: https://https://vee.gg/t/neuronspace

[21] Image: https://instagram.com/neuronspace

[22] Image: https://twitter.com/neuronspace

[23] Image: https://www.youtube.com/channel/UCmJNyrEsnoDCJghI-5BXrTw

[24] Image: https://fb.com/neuronspace

[25] Image: https://vk.com/neuronspace

[26] Источник: https://habr.com/ru/post/494128/?utm_source=habrahabr&utm_medium=rss&utm_campaign=494128