O predavanju
U okviru redovnih aktivnosti, tim za aplikativnu sigurnost provodi testiranja Infobipovog sustava, koja osim aplikacija mogu obuhvatiti i njegove druge komponente. Tijekom testiranja jedne od komponenti sustava, otkriveni su uređaji u internoj mreži s otvorenim debug portom. Nakon što je utvrđeno da se radi o televizorima u konferencijskim sobama, provedena je sigurnosna analiza jednog od uređaja s ciljem demonstracije mogućnosti prisluškivanja sastanaka održanih u toj prostoriji. Prezentacija će obuhvatiti sigurnosnu analizu, uključujući tijek testiranja i prikaz tehničkih koraka s ciljem uspješnog prisluškivanja održanog sastanka, kao i prijedloge popravaka te poduzete mjere kojima otklanjamo mogućnost prisluškivanja.
O predavaču
Tomislav Turek završio je diplomski studij Informacijskog i programskog inženjerstva na Sveučilištu u Zagrebu Fakultetu organizacije i informatike. Trenutno radi kao voditelj tima za aplikativnu sigurnost u Infobipu koji analizira i provodi sigurnosne procjene aplikacijskih sustava i njihovih integracija. Prije dolaska u Infobip, radio je kao član Google Security tima u Zürichu. Iako je primarno fokusiran na sigurnost aplikacija i softversko inženjerstvo, voli se baviti i širim spektrom tema iz područja informacijske sigurnosti. Aktivni je član hrvatskog Capture the Flag tima 'Phish Paprikaš', s kojim postiže značajne uspjehe na natjecanjima u području informacijske sigurnosti.