Door Tweakers Events

Hackers, osint, privacyvraagstukken en oorlog tijdens de Tweakers Meet-up XL

23-10-2019 • 10:26

35

Nu tech overal om ons heen is komt er gelukkig steeds meer aandacht voor de beveiliging ervan. Maar beveiliging is breed en privacy betekent voor iedereen iets anders. Tijdens onze Meet-up XL Privacy & Security leer je alles over deze complexe onderwerpen.

Je hoort bijvoorbeeld van hackers die bugs zoeken bij bedrijven welke tools ze daarbij gebruiken, maar je kunt ook in discussie gaan met de politie over hoe die naast het opsporen van criminelen je privacy in de gaten moeten houden.

De dag begint meteen met een harde realiteit: bijna iedereen is wel online op te sporen. Je moet er alleen goed voor weten te zoeken, en Frank Ahearn toont aan hoe dat moet. Hij weet mensen te vinden die niet gevonden willen worden, met een mix van databases, technologie en wat slim nadenken. Oh, en ook handig: je leert tijdens deze sessie precies hoe je zelf onder de digitale radar kunt blijven.

Ethische hackers

Na Frank Ahearn volgt een keuzeprogramma. Drie hackers laten zien hoe zij (legaal!) in een netwerk kunnen komen. Sanne Maasakkers is ethisch hacker bij Fox-IT en vertelt haar beste war stories. Als lid van een red team komt ze bij klanten binnen en probeert ze hun beveiliging te doorbreken, en daar kom je vaak heel aparte dingen tegen. Welke dat zijn hoor je tijdens haar sessie.

Tegelijkertijd kun je ook naar de presentatie van Ralph Moonen, maar laat wel je telefoon uit staan: hij demonstreert namelijk live hoe hij met een imsi-catcher de kwetsbaarheden van het gsm-netwerk kan uitbuiten. Tot slot vertelt Sietse Ringers hoe je op een betrouwbare en privacyvriendelijke manier digitaal je persoonsgegevens kunt delen met anderen. Want dat blijkt een stuk lastiger dan je zou denken...

Open source intelligence

Na de lunch gaan we een stapje terug naar een onderwerp van eerder op de dag. Nico Dekens, beter bekend onder de naam Dutch OsintGuy, vertelt alles over het onderwerp waar hij zichzelf naar vernoemd heeft. Hij gebruikt open source intelligence om mensen op te sporen die niet gevonden willen worden en hij helpt mensen digitaal te verdwijnen. In zijn presentatie laat hij zien welke technieken hij gebruikt en belangrijker nog, hij leert je hoe je je eigen digitale sporen kunt wissen.

Meet-up zone

Privacy versus gemak

Privacy staat vaak op gespannen voet met veiligheid en gebruiksgemak. Opsporingsdiensten hebben bijvoorbeeld de taak criminelen te pakken, maar dat betekent vaak wel dat ze inbreuk moeten maken op iemands privacy.

Hetzelfde gebeurt ook bij de NS. Daar wordt data van de ov-chipkaart gecombineerd met wifisensoren om reizigersstromen in kaart te brengen. Handig voor de NS, maar het roept wel de vraag op of je je nog wel onbespied over het station kunt begeven. Over dit soort ethische dilemma's denken de betrokken partijen na en daar leggen zij op de Meet-up alles over uit. Dat doen ze Manon den Dunnen en Mark Zoetekouw van de Nederlandse politie in een interactieve sessie in gesprek met tweakers over de kansen en de risico's van nieuwe technologie, en welke rol de politie daarin moet en kan spelen.

Tegelijkertijd gaat Rik Schakenbos van de Nederlandse Spoorwegen op een soortgelijk onderwerp in. Hij legt uit hoe de NS grote datastromen kan inzetten en toch de privacy van reizigers probeert te waarborgen.

Hackers opsporen

Zeg je beveiliging, dan zeg je hackers, en ook die komen uitbreid aan het woord. In drie verschillende sessies geven drie bekende securityonderzoekers meer prijs over de methoden die zij gebruiken om datalekken, beveiligingsgaten en zelfs overheidshackers op te sporen. Zo vertelt Victor Gevers meer over hoe hij grote datasets met gelekte wachtwoorden wist te vinden en komt Melanie Rieback vertellen over hoe zij bij bedrijven pentests doet en gaten in hun beveiliging weet te prikken. Tot slot vertelt Jornt van der Wiel hoe hij met zijn team bij Kaspersky onderzoek doet naar notoire hackersgroepen en hoe hij er daarvan meer dan honderd weet te volgen over het internet.

Oorlog

We sluiten de dag af met iemand waar je de laatste tijd moeilijk omheen kon. Volkskrantjournalist Huib Modderkolk schreef het boek 'Het is oorlog, maar niemand die het ziet', over zijn zoektocht naar waarom de AIVD en MIVD de geheime diensten heten. Aansluitend is er een interview met Huib, waarbij we ook graag jullie vragen willen horen. Wat willen jullie weten over zijn boek of de geheime diensten? Meld het ons in de reacties!

Tickets nog steeds verkrijgbaar
De verkoop van tickets voor deze Meet-up is voortvarend van start gegaan. De earlybirdtickets, de speciale bundel met het boek van Huib Modderkolk én de reguliere tickets zijn uitverkocht. Late bird tickets zijn nog beschikbaar. Voor zeventien vijftig krijg je een volledig dagprogramma met verschillende keynotes en heel veel masterclasses. Wacht dus niet te lang, want we zien je graag op 2 november op de Meet-up XL privacy en security in Hilversum.

Koop je ticket

meer-informatie-transparant

Reacties (35)

35
35
21
0
0
12
Wijzig sortering
Ik zie op het programma Engelse en Nederlandse titles staan. Zijn de presentaties vooral in het Nederlands of in het Engels?
De meeste zijn in het Nederlands, maar die van Frank Ahearn en Melanie Rieback worden in het Engels gedaan.
Ik wil ook graag weten welke presentaties in het Engels zijn :)
Het lijkt mij wel leuk om er bij te zijn. Helaas zijn deze evenementen bijna altijd in het midden/westen van het land. Hebben jullie er wel eens over nagedacht om het in Leeuwarden te houden? Ik weet zeker dat er wel animo voor is.
Groningen zijn al twee meet ups geweest! Ondanks de rivaliteit ben je best welkom bij de buurtjes hoor :)
Dan doe ik dat de eerstvolgende keer wel. Ik zal zorgen dat ik mn paspoort meeneem. Weet je toevallig ook wanneer daar de volgende is?
Geen idee! Gewoon de berichtjes in de gaten houden. :)
Ze zijn niet altijd centraal, ook wel eens verder weg zoals België of Zwolle.
Zie ook https://tweakers.net/part.../854/meet-upkalender2019/ en https://tweakers.net/partners/meet-up2018/
Ik kom uit Middelburg dus dat is ook een eindje uit de buurt. Bovendien worden hier geen enkele Tweakers evenementen gehouden....
geen idee om dit eens te livestreamen tweakers ?
Wordt vaak gedaan en na afloop komen de beelden online. Hier bijvoorbeeld die van vorig jaar: plan: Kijk hier de Meet-up XL Privacy & Security terug
erna beelden plaatsen is niet live dat is gewoon intergraal opnemen en later online gooien maar ik snap wat je bedoel.

ging mij meer om het echt live te kunnen volgen voor de 'thuisblijvers''
Ik bedoel dat er ook vaak een livestream is, zoals de laatste keer: plan: Bekijk hier de livestream van de Meet-up Tech in de Zorg
Maar ik kan me goed indenken dat voor dit evenement dat technisch net te lastig is ivm parallelle sessies.
ah ja.. nee dan is later nog editen een beter optie als dat idd..

mbt parallele sessies is niet zo'n ramp betekend alleen wat meer hardware plaatsen om de andere sessies ook te doen (maar dat gaat weer in de kosten lopen om alles x 3 te doen)
Alleen een goede internetverbinding nodig.

3 redelijke camera's en laptops moet wel te doen zijn lijkt me.
Nice! Ik zou graag willen gaan maar kan die dag niet. Mooi dat ik het later kan terug kijken :)
Waarom gaan de inlichtingendiensten zo slecht met de data om die ze verzamelen, en waarom hebben ze lak aan de toezichthouder? Tevens lijkt de toezichthouder een wassen neus aangezien misdragingen van de inlichtingendiensten geen consequenties heeft. Kan daar verandering in komen en zo ja in welke vorm?
Waarom gaan de inlichtingendiensten zo slecht met de data om die ze verzamelen
Is dat zo?
Zeker, ze houden zich op meerdere fronten niet aan de regels. Zowel op het ongericht data verzamelen, maar ook het delen van ongeëvalueerde data met andere landen.

Bronnen:
https://www.ad.nl/politie...ls-van-sleepwet~a01e1655/

nieuws: 'AIVD handelde onrechtmatig bij verstrekken ongeëvalueerde data aan b...
Dat het af en toe gaat fout ben ik me van bewust, maar je zegt:
Waarom gaan de inlichtingendiensten zo slecht met de data om die ze verzamelen
Dat impliceert dat het structureel verkeerd gaat. Daar ben ik (nog) niet van overtuigd.
Ik zou er graag heen willen gaan, alleen zou het voor mij veel beter zijn om dit op een werkdag te doen. Het weekend is van het gezin.
Baal hier ook dat het op een zaterdag is! Alleen dan vanwege plannen die niet te verschuiven zijn!
Ik ben juist blij dat het op zaterdag is. Doordeweeks spreek ik ook niet overdag af met vrienden ofzo. Jij wel?
Helaas kan ik vanwege een training er niet bij zijn. Komt deze ook nog achteraf online?
Zeker! De video's van de talks worden na het evenement online geplaatst.
Zou er graag bij willen zijn, echter volle weken (werk, 4de naar venkat en straks ook nog de infosecurity) dus ik laat hem voorbij gaan. Wel heel veel plezier gewenst aan ieders die gaat!
Jammer dat War-Stories en GSM tegelijkertijd vallen, dat wordt nog moeilijk kiezen. Heb er zin in!
Geen Rian van Rijbroek? Gemiste kans Tweakers :N
Ja, die trekt volle zalen.
Idd een gemiste kans :)
Was ook de eerste naam waar ik aan moest denken :)

Jammer dat ze er niets bij is :+

[Reactie gewijzigd door Blommie01 op 24 juli 2024 10:02]

Al zou ze gevraagd worden dan durft die waarschijnlijk niet om te komen. Die is veel te bang door het ijs te zakken of bekogeld te worden met usb sticks :)

Aan de andere kant is ze ook een persoon waar de laatste tijd moeilijk omheen te komen is en ze heeft sinds begin van t jaar een nieuw boek uit (die zeer weinig in t nieuws is geweest terwijl het zo’n mooi fictief verhaal is)
Als jullie Rian van Rijbroek kunnen strikken dan ben ik van de partij.

Op dit item kan niet meer gereageerd worden.