39:51Ethical Hackers and the Amygdala
Télécharger les ressourcesÀ propos de cette session
Chloé Messdaghi, vice-présidente stratégie chez Point3 Security et militante pour les droits des hackers, ouvre sa conférence principale avec Equifax et Capital One, toutes deux averties par des chercheurs avant leur brèche, et ce chiffre : soixante pour cent des hackers ne signalent pas les vulnérabilités qu'ils trouvent par peur des poursuites. Elle raconte le cas du programme de primes de DJI, où un chercheur qui avait confirmé la portée par courriel a quand même été menacé en vertu du Computer Fraud and Abuse Act, et celui des testeurs de Coalfire emprisonnés une nuit en Iowa malgré un mandat signé. Elle passe ensuite au cerveau : l'amygdale signale comme menace tout ce qui est inconnu, et comme le public croise rarement un hacker, l'imagerie du capuchon et du passe-montagne et les médias qui écrivent « hacker » en voulant dire « attaquant » ne sont jamais remis en question. Son survol législatif couvre le CFAA et ses chefs d'accusation cumulables, le DMCA, les conditions d'utilisation, Aaron Swartz, la loi Aaron et l'affaire Van Buren en attente. Le changement exige trois leviers à la fois : la presse, les organisations qui adoptent des programmes de divulgation, et les législateurs. Elle termine par cinq gestes concrets, de la pétition Hacking Is Not a Crime au soutien de groupes comme disclose.io.
Sixty percent of hackers don’t submit vulnerabilities due to the fear of out-of-date legislation, press coverage, and companies misdirected policies. This fear is based on socially constructed beliefs that the amygdala processes. This talk focuses on how to increase public awareness in order to change legislation to support ethical hackers, ending black hoodie and ski mask imagery, and encourage organizations to support bilateral trust within their policies.
À retenir
- Publiez un programme de divulgation des vulnérabilités avec un contact et une portée clairs; la plupart des grandes entreprises n'en ont toujours pas et les chercheurs abandonnent quand ils ne savent pas à qui parler.
- Gardez une trace écrite en test : confirmez la portée par écrit avant de toucher à quoi que ce soit, restez dans la portée et n'exploitez rien, c'est ce qui distingue un hacker d'un attaquant.
- Corrigez les médias quand ils écrivent « hacker » pour « attaquant »; l'analogie du serrurier et du cambrioleur passe bien auprès des gens hors du milieu.
- Considérez les lois anti-piratage, anti-contournement et les conditions d'utilisation comme trois expositions juridiques distinctes; un mandat signé n'a pas empêché l'arrestation des testeurs de Coalfire.
- Suivez l'affaire Van Buren et écrivez à vos élus; si enfreindre des conditions d'utilisation devient un crime, ce sont les entreprises qui décident qui va en prison.
Conférenciers

Chloé Messdaghi is the Vice-President of Strategy at Point3 Security. She is an ethical hacker advocate who strongly believes that information security is a humanitarian issue. Besides her passion to keep people safe and empower online & offline… Lire la suiteRéduire
Chloé Messdaghi is the Vice-President of Strategy at Point3 Security. She is an ethical hacker advocate who strongly believes that information security is a humanitarian issue. Besides her passion to keep people safe and empower online & offline, she is driven to fight for hacker rights. She is the founder of WeAreHackerz (formerly known as WomenHackerz), president and co-founder of Women of Security (WoSEC), podcaster for ITSP Magazine's The Uncommon Journey, and runs the Hacker Book Club. She will be presenting her latest talk titled “Ethical Hackers and the Amygdala”.
