Hackito ergo sum 2014 : c’est maintenant !
ven, 25/04/2014 - 10:26
Hackito ergo sum a ouvert ses portes ce 24 avril. Durant 3 jours, les conférences techniques vont se succéder à la Villette (Paris). La conférence se veut internationale et toutes les conférences se déroulent en Anglais. Les meilleurs experts sont présents. Les sessions ont été choisies indépendamment du comité d’organisation. La volonté des organisateurs est de garder un haut niveau technique et de poser les questions qui peuvent fâcher et aider à sensibiliser tous les acteurs. La conférence est indépendante de toute société de sécurité et des organismes de sécurité.
Aujourd’hui, on parle beaucoup des menaces « grand public » comme le phishing mais pas assez des hacks et des failles contre les infrastructures vitales comme les réseaux télécoms. Philippe Langlois (créateur et co-organisateur) nous l’a confirmé en rajoutant le Smart Grid. Il s’agit donc de les traiter de la même manière et de bien expliquer les enjeux sur ces infrastructures. Parmi les menaces actuelles, les réseaux mobiles sont très sensibles : sommes-nous préparés à une cyberattaque massive ? Et personne ne va avouer qu’il y a des risques et des possibles trous de sécurité : le telco ne va pas le dire au régulateur, qui ne va le dire aux politiques et les politiques ne vont rien dire ou minimiser les risques, sauf quand un incident arrivera. D’autre part, l’ouverture des codes et des protocoles permet de réagir rapidement même si cela ne permet pas de découvrir immédiatement les failles (il n’y a qu’à voir la faille GnuTLS) mais cela voit mieux que des protocoles fermés que l’on ne maîtrise pas (ex. : LTE).
Les questions éthiques, morales et sociétales ne sont pas oubliées durant la conférence. Pour P. Langlois c’est même un des enjeux actuels. Il faut que l’Etat s’intéresse à la sécurité, à la cybersécurité, c’est crucial. Il faut investir, soutenir les projets crowdsourcés qui n’est pas assez le cas en France. Surtout, il faut que les décideurs politiques écoutent et comprennent les enjeux, les conséquences. Nous avons de très bons experts et techniciens mais ils ne sont pas assez écoutés.
Plusieurs thèmes seront abordés les 25 et 26 avril : les APK, attaque sur le réseau SS7 (télécom), Ruby on Rails, Suricata, Netfilter, Osmosis…
Ne manquez surtout pas la partie HackerSpace Fest 2014, qui est accessible gratuitement. Plusieurs fablab et hackerspace français seront là pour présenter leurs projets et faire des démos lives. Nous avons particulièrement aimé Usinette et son imprimante 3D ou encore la lutherie électronique. Ce dernier groupe présente de nouveaux instruments de visite, des capteurs utilisant Arduino, de l’acquisition, etc. Le HackerSpace aborde de nombreux thèmes : électronique, biologie, réseau, logiciel, société, textile, etc. Une partie orientée cryptage est présente qui répondra à toutes questions. Faisons un tour sur la tablette du collectif café vie privée !
N’hésitez pas à aller à la Villette découvrir Hackiton Ergo Sum si vous ne connaissez pas ou le HackingScpace Fest ! Vous serez surpris !
Site : http://2014.hackitoergosum.org
François Tonic