Слежка за ноль рублей: Эксплуатация рекламных API мобильных операторов

Безопасность высоконагруженных систем

Атаки
Безопасность
Безопасность инфраструктуры

Программный комитет ещё не принял решения по этому докладу

Целевая аудитория

Этот доклад будет полезен всем, кто проектирует/разрабатывает или внедряет системы выдающие обезличенные/анонимизированные данные, особенно в маркетинговых/аналитических целях.

Тезисы

Доклад посвящен выявлению и эксплуатации логических уязвимостей в архитектуре рекламных платформ (AdTech) мобильных операторов. Основной фокус сделан на возможности несанкционированного доступа к чувствительным данным абонентов сотовой связи через эксплуатацию рекламных идентификаторов.

Антон Бочкарев

Третья сторона

Эксперт по информационной безопасности, спикер нескольких конференций по IT/ИБ, финалист CTF-соревнований, популяризатор ИБ, CEO/Сооснователь 3side/4sec.

Работал в компаниях Jet Infosystems, Bi. Zone, СИБУР. Основные направления: тестирование на проникновение, социальная инженерия и red team, CISO.

Видео

Другие доклады секции

Безопасность высоконагруженных систем