맨위로가기

데프 콘

"오늘의AI위키"는 AI 기술로 일관성 있고 체계적인 최신 지식을 제공하는 혁신 플랫폼입니다.
"오늘의AI위키"의 AI를 통해 더욱 풍부하고 폭넓은 지식 경험을 누리세요.

1. 개요

데프 콘(DEF CON)은 1993년 제프 모스에 의해 시작된 해킹 컨벤션으로, 영화 '워 게임'과 전화 키패드의 'DEF'에서 이름을 따왔다. 해킹, 정보 보안, 컴퓨터 관련 주제를 다루며, 워크숍, 경연 대회, 빌리지 등의 주요 구성 요소를 통해 다양한 활동을 제공한다. 특히 캡처 더 플래그(CTF)는 세계적인 해커들이 참여하는 대회로 유명하며, 블랙 배지 수상자에게는 평생 무료 참석 자격이 주어진다. 2015년에는 대한민국 팀이 CTF에서 우승하기도 했다.

더 읽어볼만한 페이지

  • 해킹대회 - KISA 해킹방어대회
    KISA 해킹방어대회는 한국인터넷진흥원(KISA)이 주최하여 해킹 방어 능력을 겨루는 정보보안 대회이며, 온라인 예선과 오프라인 본선으로 진행되고 다양한 문제 해결 방식으로 평가하며, 수상팀에 대한 시상이 이루어진다.
  • 해킹대회 - 파도콘
    파도콘은 대학 연합 컴퓨터 보안 컨퍼런스, CTF 대회, V스쿨 협력 등을 통해 정보보안 기술 공유, 인재 발굴, 교육 기회 제공에 기여하는 단체이며, PAraDOx CONference 개최, CTF 대회 개최, 정보보안 교육 프로그램 제공, 발표 활동 등을 진행하고, 메인테이너, 어시스턴트, 개인회원, 충남대학교 아르고스, 순천향대학교 시큐리티 퍼스트, 인하대학교 IGRUS 등의 동아리가 참여한다.
  • 1993년 시작된 행사 - 굿우드 페스티벌 오브 스피드
    굿우드 페스티벌 오브 스피드는 1993년 마치 경이 굿우드 영지에서 시작한 모터스포츠 행사로, 역사적인 차량 힐클라임 레이스가 핵심이며 클래식카 경주, 슈퍼카 쇼케이스, 에어쇼 등 다양한 볼거리를 제공하고 매년 특정 주제 선정, 자동차 제조사 호스트 선정 등의 특징이 있다.
  • 1993년 시작된 행사 - 슬램보리
    슬램보리는 WCW가 1993년부터 2000년까지 개최한 페이 퍼 뷰 이벤트로, WCW의 주요 타이틀 매치들이 열리는 중요한 행사 중 하나였다.
  • 공식 웹사이트에 알 수 없는 변수를 사용한 문서 - 브루클린 미술관
    브루클린 미술관은 1823년 브루클린 견습생 도서관으로 시작하여 현재 약 50만 점의 소장품을 보유한 뉴욕 브루클린 소재의 미술관으로, 다양한 분야의 예술 작품을 전시하며 특히 아프리카 미술과 여성주의 미술에 대한 기여가 크다.
  • 공식 웹사이트에 알 수 없는 변수를 사용한 문서 - 광주지방기상청
    광주지방기상청은 광주광역시와 전라남도 지역의 기상 예보, 특보, 관측, 기후 정보 제공 등의 업무를 수행하는 기상청 소속 기관으로, 1949년 광주측후소로 설치되어 1992년 광주지방기상청으로 개편되었으며, 기획운영과, 예보과, 관측과, 기후서비스과와 전주기상지청, 목포기상대를 두고 있다.
데프 콘
기본 정보
이름데프 콘 (DEF CON)
데프 콘 로고
데프 콘 로고
상태진행 중
빈도연례
국가미국
장르보안 컨퍼런스, 해커 컨퍼런스
위치라스베이거스, 네바다
창립자제프 모스
참석자 수30,000명 이상
웹사이트데프 콘 공식 웹사이트
첫 개최1993년 6월 9일
행사 정보
장소장소는 매년 바뀜
연도별 행사
이전 행사2024년 8월 8-11일
다음 행사2025년 8월 7-10일

2. 역사

DEF CON은 1993년 제프 모스가 친구를 위한 송별 파티를 계기로 라스베이거스에서 처음 시작했으며, 당시 약 100명이 참석했다.[4] 컨퍼런스 명칭은 영화 ''워 게임''과 미국 군대의 방어 준비 태세(DEFCON)에서 유래했으며, 동시에 전화 키패드의 숫자 3에 해당하는 글자 'DEF'를 통해 프리커를 지칭하기도 한다.[5]

초기에는 일회성 행사로 기획되었으나, 긍정적인 반응에 힘입어 매년 개최되며 규모가 커졌고,[6] 2019년 DEF CON 27에는 약 30,000명이 참석하는 세계적인 해킹 컨퍼런스로 성장했다.[7] DEF CON 20주년을 기념하여 컨퍼런스의 역사와 철학을 담은 다큐멘터리 영화 ''DEF CON: The Documentary''가 제작되기도 했다.[8]

2018년에는 중국 베이징에서 첫 해외 행사인 DEF CON China 베타를 개최했으나, 이후 코로나19 관련 우려로 추가 행사는 취소되었다.[9] 코로나19 팬데믹 시기인 2020년에는 오프라인 행사를 취소하고 DEF CON Safe Mode라는 가상 행사로 대체했으며,[10][11] 2021년에는 방역 수칙 준수 하에 오프라인과 가상 방식을 병행하여 진행했다.[12]

2. 1. 초기 역사 (1993-2000)

DEF CON은 1993년, 당시 18세였던 제프 모스가 캐나다의 FidoNet 기반 해킹 네트워크 "Platinum Net"의 멤버이자 친구였던 동료 해커를 위한 송별 파티로 처음 시작되었다.[4] 친구의 아버지가 해외 취업을 하게 되어 친구가 미국을 떠나기 며칠 전, 라스베이거스에서 파티가 계획되었다. 하지만 친구가 예정보다 일찍 떠나게 되면서 모스는 홀로 남겨졌고, 대신 자신의 모든 해커 친구들을 라스베이거스로 초대하여 파티를 열기로 결정했다. 이렇게 멀리 떨어진 곳의 해커 친구들이 모여 DEF CON의 기초를 다졌으며, 첫 행사에는 약 100명이 참석했다.

DEF CON이라는 이름은 영화 ''워 게임''에서 유래했으며, 미국 군대의 방어 준비 태세(DEFCON)를 참조한다. 영화 속에서 라스베이거스가 핵 공격 목표 지점 중 하나였고, 행사가 라스베이거스에서 열렸기 때문에 모스는 이 이름을 선택했다. 다른 의미로는 'CON'은 컨벤션(Convention)을 뜻하고, 'DEF'는 전화 키패드의 숫자 3에 해당하는 글자로, 전화망을 해킹하는 프리커(Phreaker)를 가리키기도 한다.[5] 컨퍼런스의 공식 명칭에는 DEF와 CON 사이에 공백이 있다.

원래 한 번의 행사로 기획되었으나, 참석자들의 반응이 매우 긍정적이어서 모스는 다음 해에도 행사를 열기로 결정했다. 두 번째 해에는 참석자 수가 거의 두 배로 늘어나는 등 행사는 성공적으로 이어졌다.[6]

2. 2. 발전과 확장 (2001-현재)

2018년 5월 11일부터 13일까지 베이징에서 DEF CON China 베타 행사가 열렸다. 이는 DEF CON이 미국 외 지역에서 처음으로 개최된 사례였다. 그러나 두 번째 연례 행사는 코로나19 관련 우려로 인해 취소되었다.[9]

2019년 열린 DEF CON 27에는 약 30,000명이 참석하며 행사의 지속적인 성장을 보여주었다.[7]

2020년에는 코로나19의 세계적 유행으로 인해 안전 문제가 제기되면서, 라스베이거스에서 열릴 예정이었던 DEF CON 28 행사가 취소되었다.[10] 대신 같은 해 8월 6일부터 9일까지 DEF CON Safe Mode[11]라는 이름의 가상 행사로 진행되었다.

2021년 8월 5일부터 8일까지 열린 DEF CON 29는 라스베이거스에서 오프라인으로 개최되었으며, 트위치와 디스코드를 통해 가상으로도 진행되었다. 오프라인 참석자에게는 마스크 착용과 코로나19 백신 접종 증명이 의무화되었으며, 확인된 참석자에게만 행사장 입장이 허용되었다.[12]

2. 3. DEF CON China

2018년 1월, DEF CON China 베타 행사가 발표되었다. 이 컨퍼런스는 2018년 5월 11일부터 13일까지 베이징에서 개최되었으며, 이는 DEF CON이 미국 외 지역에서 처음으로 열린 행사였다. 이후 계획되었던 두 번째 연례 DEF CON China는 코로나19 관련 우려로 인해 취소되었다.[9]

3. 주요 구성 요소

데프 콘은 강연 외에도 참가자들이 직접 참여하고 교류할 수 있는 다양한 활동들로 구성된다. 특정 주제를 깊이 탐구하는 빌리지, 실습 중심의 워크숍, 그리고 세계적인 해킹 실력을 겨루는 경연 대회 등이 대표적이다. 특히 캡처 더 플래그(CTF)와 같은 경연 대회는 데프 콘의 핵심 행사 중 하나로 꼽힌다. 또한, 참가자들은 독특한 디자인과 기능을 가진 배지를 통해 소속감을 느끼고 상호작용하며, 익명성을 위한 핸들 문화를 공유한다. 최고의 실력을 입증한 참가자에게는 평생 무료 입장권과 같은 특별한 명예를 상징하는 블랙 배지가 수여되기도 한다.[21] 이러한 요소들은 데프 콘을 단순한 정보 교환의 장을 넘어, 해커 커뮤니티의 문화와 기술 교류가 활발히 이루어지는 독특한 축제로 만든다.

3. 1. 빌리지 (Villages)

빌리지(Villages)는 특정 주제를 중심으로 구성된 공간이다. 빌리지는 컨퍼런스 내의 미니 컨퍼런스로 볼 수 있으며, 자체적인 독립 강연뿐만 아니라 CTF나 랩(Lab)과 같은 실습 활동도 진행한다. 일부 빌리지에는 항공우주 빌리지, 자동차 해킹 빌리지, IoT 빌리지, 정찰(Recon) 빌리지, 바이오해킹 빌리지, 자물쇠 따기 빌리지, 햄 라디오 빌리지, 그리고 잘 알려진 소셜 엔지니어링 빌리지 및 투표 해킹 빌리지가 있다. 2018년에는 투표 해킹 빌리지가 미국 선거 시스템 보안의 취약점에 대한 우려를 제기하며 언론의 주목을 받았다.[15][16]

3. 2. 워크숍 (Workshops)

(작성할 내용 없음 - 주어진 원본 소스에는 '워크숍' 섹션에 해당하는 정보가 포함되어 있지 않습니다.)

3. 3. 경연 대회 (Contests)

데프 콘에서는 다양한 경연 대회와 이벤트가 열린다. 주요 경연 대회로는 캡처 더 플래그(Capture the Flag, CTF), 해커 제퍼디(Hacker Jeopardy),[17] 스캐빈저 헌트(Scavenger Hunt),[18] 캡처 더 패킷(Capture the Packet), 크래시 앤 컴파일(Crash and Compile),[19] 핵포트리스(Hackfortress)[20] 등이 있다.

3. 3. 1. 캡처 더 플래그 (Capture the Flag)

캡처 더 플래그(Capture the Flag, CTF)는 데프 콘에서 열리는 주요 대회 중 하나이다. 1996년 제4회 DEF CON에서 처음 개최된 이후 매년 열리고 있으며,[24] 공격과 방어 형식을 취하는 몇 안 되는 CTF 대회 중 하나이다. 우승팀에게는 DEF CON 최고 권위의 상인 블랙 배지 여러 개가 수여된다.[25] 블랙 배지 소지자는 평생 DEF CON에 무료로 입장할 수 있는 특권을 얻으며, 이는 수천 달러의 가치를 지닐 수 있다.[21]

캡처 더 플래그 연혁 [26][25]
연도DEF CON참가팀주최자아키텍처플랫폼우승팀
19964군즈(Goons)AJ 레즈너(AJ Reznor)
19975군즈(Goons)AJ 레즈너(AJ Reznor)
19986군즈(Goons)SNI
19997군즈(Goons)게토 해커스(Ghetto Hackers)
20008군즈(Goons)게토 해커스(Ghetto Hackers)
20019군즈(Goons)다중(Multiple)게토 해커스(Ghetto Hackers) & 디지레브(digirev)
200210게토 해커스(Ghetto Hackers)레드햇(Red Hat) 6.2디지털 레벨레이션(Digital Revelation)
2003118게토 해커스(Ghetto Hackers)OpenBSD어노말리(Anomaly)
2004128게토 해커스(Ghetto Hackers)i386Windowssk3wl0fr00t
2005138켄쇼토(Kenshoto)i386FreeBSD 5.4셸피쉬(shellphish)
2006148켄쇼토(Kenshoto)i386솔라리스(Solaris) 101@stplace
2007158켄쇼토(Kenshoto)i386FreeBSD1@stplace
2008168켄쇼토(Kenshoto)i386FreeBSD스쿨 오브 루트(Sk3wl of Root)
2009179DDTEKi386FreeBSDVedaGodz[27]
20101812DDTEKi386FreeBSD & 데비안ACME Pharm[28]
20111912DDTEKi386FreeBSD유러피안 놉슬레더스(European Nopsleders)[29]
20122020DDTEKi386FreeBSD사무라이(Samurai)
20132120레지티메이트 비즈니스 신디케이트(Legitimate Business Syndicate)armv7리눅스플래드 팔러먼트 오브 프와닝(Plaid Parliament of Pwning)
20142220레지티메이트 비즈니스 신디케이트(Legitimate Business Syndicate)armv7 & i386리눅스플래드 팔러먼트 오브 프와닝(Plaid Parliament of Pwning)
20152315레지티메이트 비즈니스 신디케이트(Legitimate Business Syndicate)MIPS, x86 & armv7리눅스DEFKOR
20162415레지티메이트 비즈니스 신디케이트(Legitimate Business Syndicate)i386DECREE플래드 팔러먼트 오브 프와닝(Plaid Parliament of Pwning)
20172515레지티메이트 비즈니스 신디케이트(Legitimate Business Syndicate)cLEMENCycLEMENCy플래드 팔러먼트 오브 프와닝(Plaid Parliament of Pwning)
20182624오더 오브 디 오버플로우(Order Of the Overflow)MIPS, x86 & armv7리눅스DEFKOR00T[30]
20192716오더 오브 디 오버플로우(Order Of the Overflow)x86, arm64, 에소테릭(esoteric)리눅스, iOS, 엑스박스플래드 팔러먼트 오브 프와닝(Plaid Parliament of Pwning)[31]
20202816오더 오브 디 오버플로우(Order Of the Overflow)x86, 에소테릭(esoteric)리눅스A*0*E[32]
20212916오더 오브 디 오버플로우(Order Of the Overflow)x86, 마이크로엔진(microengine)리눅스Katzebin[33]
20223016노틸러스 연구소(Nautilus Institute)혼합(mixed)메이플 몰라드 매지스트레이츠(Maple Mallard Magistrates)[34]
20233112노틸러스 연구소(Nautilus Institute)혼합(mixed)메이플 몰라드 매지스트레이츠(Maple Mallard Magistrates)[35]
20243212노틸러스 연구소(Nautilus Institute)혼합(mixed)메이플 몰라드 매지스트레이츠(Maple Mallard Magistrates)[36]



=== 주요 연혁 ===


  • 1996년 (DEF CON 4): 최초의 CTF가 개최되었다. 참가자들이 해킹할 수 있는 몇 대의 서버와 심판이 점수를 매기는 방식으로 진행되었다.[37]
  • 2002년 (DEF CON 10): Immunix라는 회사가 "immunex" 팀으로 참가하여 StackGuard, FormatGuard, OpenWall의 실행 불가 스택, SubDomain(AppArmor의 전신) 등으로 보안을 강화한 리눅스 기반 운영체제의 성능을 시험했다.[38][39] 이들은 뛰어난 방어 능력을 보여주며 2위를 차지했고, Immunix 스택에 배포된 서비스는 한 번도 침해되지 않았다.[40] 또한, 이 해부터 실시간 점수판이 도입되었다.[41]
  • 2003년 (DEF CON 11): 대회의 인기가 높아지면서 예선전이 도입되었고, 이전 우승팀은 자동으로 본선에 진출하게 되었다.[42]
  • 2008년 (DEF CON 16): 'Sk3wl of Root' 팀이 게임 내 버그(권한 삭제 및 포크가 반대로 됨)를 이용하여 큰 점수 차로 앞서나가면서 대회 시간 대부분을 기타 히어로 게임을 하며 보냈다.[43][44]
  • 2009년 (DEF CON 17): 'Diutinus Defense Technology Corp'(DDTEK)라는 정체불명의 그룹이 새로운 주최자로 발표되었으나,[45] 대회 종료 후 이전 우승팀 중 하나인 'sk3wl0fr00t'가 바로 DDTEK이었음이 밝혀졌다. DDTEK 멤버는 "최고의 해커 대회를 해킹하는 것이 우리 자신을 소개하는 재미있는 방법이라고 생각했다"고 언급했다.[25]
  • 2011년 (DEF CON 19): 'lollerskaters dropping from roflcopters' 팀이 FreeBSD의 0day 취약점(CVE-2011-4062[46])을 이용하여 jail 환경에서 탈출하여 게임 인프라에 혼란을 일으켰다.[47]
  • 2016년 (DEF CON 24): DARPA와 협력하여 사이버 그랜드 챌린지(Cyber Grand Challenge, CGC)가 개최되었다. 이 대회에서는 참가팀들이 인간의 개입 없이 자동으로 게임을 수행하는 자율 시스템을 개발하여 경쟁했다.[48] 이 대회의 우승자인 ForAllSecure의 'Mayhem' 인공지능 시스템은 최초로 블랙 배지를 획득한 비인간 개체가 되었으며,[23] 이 블랙 배지는 이후 스미소니언 협회의 국립 미국사 박물관에 전시되었다.[22]
  • 2017년 (DEF CON 25): 주최자인 'Legitimate Business Syndicate'는 'cLEMENCy'라는 독자적인 CPU 아키텍처를 개발했다. 이 아키텍처는 9비트 바이트를 사용하는 미들 엔디안 방식으로, 대회 시작 24시간 전에 사양을 공개하여 참가팀들을 놀라게 하고 기존 도구들을 무력화시켜 공정한 경쟁 환경을 만들고자 했다.[49]

3. 4. 블랙 배지 (Black Badge)

블랙 배지는 DEF CON이 특정 이벤트의 우승자에게 수여하는 최고 권위의 상이다. 캡처 더 플래그(CTF) 우승자나 해커 제퍼디(Hacker Jeopardy) 우승자 등에게 수여되며, 블랙 배지가 주어지는 경연은 매년 달라진다. 블랙 배지를 소지하면 평생 DEF CON에 무료로 입장할 수 있는 특권이 주어지며, 이는 잠재적으로 수천 달러의 가치를 지닌다.[21]

2017년 4월, DEF CON 블랙 배지는 스미소니언 협회의 국립 미국사 박물관에서 열린 "국방 혁신: 인공 지능과 사이버 보안의 도전" 전시회에 포함되어 전시되었다.[22] 이 전시된 배지는 DEF CON 24에서 DARPA(방위 고등 연구 계획국)가 주최한 2016 사이버 그랜드 챌린지의 우승자이자, 블랙 배지를 획득한 최초의 비(非)인간 실체인 ForAllSecure의 Mayhem Cyber Reasoning System에 수여된 것이었다.[23]

3. 5. 핸들 (Handles)

DEF CON 및 다른 해커 컨퍼런스 참석자들은 컨퍼런스에서 종종 별명 또는 "핸들"을 사용한다. 이는 익명을 유지하고자 하는 해커 커뮤니티의 성향과 관련이 깊다. 알려진 핸들 중 하나로 DEF CON 설립자인 제프 모스의 "다크 탠전트"가 있다. DEF CON에서는 컨퍼런스 시작을 알리는 'DEF CON 101'이라는 행사가 열리는데, 이 행사에서는 참가자가 무대에 올라 커뮤니티 구성원들로부터 핸들을 부여받을 기회를 얻기도 한다.

3. 6. 배지 (Badges)

여러 종류의 DEF CON 배지(전자, 비전자)와 기타 컨퍼런스 배지


DEF CON에서 배지는 단순히 참석자를 식별하는 것을 넘어, 컨퍼런스 행사 및 활동에 참여할 수 있도록 허용하는 중요한 역할을 한다. 이 배지는 매년 디자인이 바뀌는 것으로 잘 알려져 있는데, 때로는 PCB 형태로 제작되거나 LED가 포함되기도 하고, 비닐 레코드와 같은 비전자적인 형태로 만들어지기도 한다.

컨퍼런스 배지에는 종종 해커 문화나 기술 역사와 관련된 도전 과제 또는 과거 행사에 대한 언급(콜백)이 포함된다. 예를 들어, DEF CON 24 배지에는 코나미 코드가 사용되었고, DEF CON 25 배지는 DEF CON 1 배지의 디자인을 다시 선보이기도 했다.

DEF CON 배지는 일반적으로 참석자의 이름을 명시하지 않지만, 종류를 통해 참석자를 구분한다. 일반 참석자(HUMAN), 스태프(GOON), 판매자, 연사, 언론인 등 각기 다른 디자인의 배지를 사용한다.

최근에는 개인이나 조직들이 직접 배지를 제작하는 "배지 라이프"(Badge Life)라는 문화가 생겨났다. 이렇게 만들어진 배지들은 구매하거나, 컨퍼런스 내 특정 도전 과제나 이벤트를 완료하여 얻을 수 있다. 일부 배지는 소지자에게 컨퍼런스 종료 후 열리는 비공식 이벤트에 참여할 수 있는 권한을 주기도 한다. 2018년부터는 "SAO"(Shitty Addon's)라는 작은 PCB 형태의 부가 장치가 등장했는데, 이는 공식 배지나 다른 배지에 연결하여 기능을 확장하거나 수집하는 용도로 사용된다.[13][14]

4. 대한민국 참가 역사

대한민국해커 팀들은 세계 최고 권위의 해킹 대회인 데프 콘 CTF(깃발 뺏기) 본선에 꾸준히 참가하며 뛰어난 실력을 보여주고 있다. 2006년 아시아 국가 최초로 본선에 진출한 이래[91], 여러 팀들이 참가하여 상위권에 입상하는 등 꾸준히 좋은 성과를 거두었다. 특히 2015년에는 'DEFKOR' 팀이 한국 최초로 우승을 차지하며 세계 최고 수준의 실력을 입증했다.[105] 이후에도 대한민국 팀들은 지속적으로 데프콘에 참가하여 우수한 성적을 기록하고 있다. 자세한 연도별 참가 기록과 성과는 아래 하위 섹션에서 확인할 수 있다.

4. 1. 초기 참가 (2006-2010)

대한민국의 해커 팀들은 초창기부터 데프콘 CTF 본선에 꾸준히 참가하며 좋은 성과를 거두었다.

연도참가 팀주요 구성원/소속성적비고
2006TheEastSea이승진, 이병영, 최상명, 하동주, 반젤리스[91]6위아시아 최초 본선 참가[91]
2007Song of Freedom김경곤, 박영호, 박종섭, 박종현, 박찬암, 반젤리스, 이강석, 이용일, 이재서, 조국현, 조주봉, 최상명, 태인규, 하동주, 홍순열 등 15명[92][93][94]6위[92]
2008Taekwon-V와우해커, 널루트[95][96]4위[95]
2008WOWHACKER와우해커, 널루트[95][96]8위[95]
2009포스텍 PLUS포스텍[97][98]3위WOWHACKER, Song of freedom 팀도 참가[97]
2010KAIST&POSTECHKAIST GoN, 포스텍 PLUS 연합[99][100]3위[99]


4. 2. 지속적인 성과 (2012-2014)

2012년에는 대한민국의 해커그룹 와우해커포스텍 PLUS 팀이 연합하여 'WOWHACKER-PLUS'라는 이름으로 본선에 진출했다.[101]

이듬해인 2013년에는 라온시큐어 보안기술연구팀 소속의 'raon_ASR' 팀과 'Alternatives' 팀, 그리고 대한민국의 해커그룹 와우해커 팀을 중심으로 BIOS팀과 함께 구성된 'WOWHacker_BI0S' 팀까지 총 세 팀이 데프콘에 참가했다. 이 대회에서 'raon_ASR' 팀은 3위, 'Alternatives' 팀은 8위를 차지하는 좋은 성적을 거두었다.[102]

2014년 대회에는 라온시큐어 보안기술연구팀의 'raon_ASRT' 팀, KAIST 소속의 'KAIST GoN' 팀, 'CodeRed' 팀, 'HackingForChiMac' 팀, 그리고 대한민국의 해커그룹 와우해커 팀과 에스이웍스 팀의 연합인 '[SEWorks] 펜타곤' 팀이 참가했다. 'raon_ASRT' 팀은 7위, 'KAIST GoN' 팀은 10위를 기록했다.[103][104]

4. 3. 최초 우승 (2015)

2015년에 열린 DEF CON 23에서 대한민국 팀이 최초로 우승하는 쾌거를 이루었다. 우승팀은 'DEFKOR'로, 라온시큐어 보안기술연구팀, 고려대학교 정보보호 동아리(Cykor) 소속 학생, 조지아 공과대학교 박사과정 학생으로 구성된 연합팀이었다. DEFKOR 팀은 대회 기간 동안 계속 1위를 유지하며 압도적인 실력을 보여주었다.[105]

4. 4. 최근 동향

각 컨퍼런스 개최 장소, 날짜 및 참석자 수는 DEF CON 아카이브에서 쉽게 참조할 수 있도록 추출되었다.[82]

컨퍼런스 이름개최 장소기간연도참석자 수
DEF CON 1샌즈 호텔 앤 카지노6월 9–11일1993~100
DEF CON 2사하라 호텔 앤 카지노7월 22–24일1994~200
DEF CON 3트로피카나 라스베이거스8월 4–6일1995미상
DEF CON 4몬테카를로 리조트 앤 카지노7월 26–28일1996미상
DEF CON 5알라딘 호텔 & 카지노7월 11–13일1997미상
DEF CON 6플라자 호텔 & 카지노7월 31일–8월 2일1998미상
DEF CON 7알렉시스 파크 리조트7월 9–11일1999미상
DEF CON 8알렉시스 파크 리조트7월 28–30일2000미상
DEF CON 9알렉시스 파크 리조트7월 13–15일2001미상
DEF CON 10알렉시스 파크 리조트8월 2–4일2002미상
DEF CON 11알렉시스 파크 리조트8월 1–3일2003미상
DEF CON 12알렉시스 파크 리조트7월 30일–8월 1일2004미상
DEF CON 13알렉시스 파크 리조트7월 29–31일2005미상
DEF CON 14리비에라 호텔 & 카지노8월 4–6일2006미상
DEF CON 15리비에라 호텔 & 카지노8월 3–5일2007미상
DEF CON 16리비에라 호텔 & 카지노8월 8–10일20088,000[90]
DEF CON 17리비에라 호텔 & 카지노7월 30일–8월 2일2009미상
DEF CON 18리비에라 호텔 & 카지노7월 30일–8월 1일2010미상
DEF CON 19리오 올 스위트 호텔 & 카지노8월 4–7일2011미상
DEF CON 20리오 올 스위트 호텔 & 카지노7월 26–29일2012미상
DEF CON 21리오 올 스위트 호텔 & 카지노8월 1–4일201312,000[89]
DEF CON 22리오 올 스위트 호텔 & 카지노8월 7–10일201416,000[89]
DEF CON 23파리스 라스베이거스 및 발리스 라스베이거스8월 6–9일201516,000+[88]
DEF CON 24파리스 라스베이거스 및 발리스 라스베이거스8월 4–7일201622,000[87]
DEF CON 25시저스 팰리스7월 27–30일201725,000[86]
DEF CON China [Beta]쿤타이 호텔(베이징)5월 11–13일2018미상
DEF CON 26시저스 팰리스플라밍고 라스베이거스8월 9–12일201828,000[85]
DEF CON China 1.0798 예술구 (751 D-Park)5월 31일–6월 2일2019미상
DEF CON 27파리스 라스베이거스, 발리스 라스베이거스, 플래닛 할리우드 라스베이거스, 및 플라밍고 라스베이거스8월 8–11일2019~30,000[7]
DEF CON 28예정 시저스 포럼, 하라즈 라스베이거스, 더 린크, 및 플라밍고 라스베이거스8월 6–9일20200[84]
DEF CON Safe Mode가상 이벤트8월 6–9일2020해당 없음
DEF CON 29파리스 라스베이거스 및 발리스 라스베이거스8월 5–8일2021~8,700
DEF CON 30시저스 포럼, 플라밍고 라스베이거스, 하라즈 라스베이거스, 및 더 린크 호텔8월 11–14일2022~25,000
DEF CON 31시저스 포럼, 플라밍고 라스베이거스, 하라즈 라스베이거스, 및 더 린크 호텔8월 10–13일2023~25,000
DEF CON 32라스베이거스 컨벤션 센터 및 사하라 라스베이거스[83]8월 8–11일2024집계 전
DEF CON 33라스베이거스 컨벤션 센터8월 7–10일2025집계 전


5. 주요 사건

다음은 언론의 주목을 받은 주요 사건 목록이다.

연도설명
19991999년 7월 10일, 컬트 오브 데드 카우(Cult of the Dead Cow) 해커 집단은 DEF CON 7에서 백 오피스 2000(Back Orifice 2000)을 공개했다(이후 CIH 바이러스에 감염된 것으로 밝혀짐). 이는 당시 DEF CON 역사상 가장 큰 규모의 발표였다.[51]
20012001년 7월 16일, 러시아 프로그래머 드미트리 스클랴로프(Dmitry Sklyarov)는 DEF CON 다음 날 어도비(Adobe)의 전자책 형식을 해독하는 소프트웨어를 제작한 혐의로 체포되었다.[52]
20052005년 7월 31일, 시스코 시스템즈(Cisco)는 라우터에서 사용되는 Cisco IOS에서 발견된 결함에 대해 DEF CON에서 발표하려던 마이크 린을 법적 위협으로 제지하려 했다.[53]
20072007년 8월, 데이터라인 NBC(Dateline NBC)의 기자 미셸 매디건은 컨벤션에서 해커들이 범죄를 자백하는 모습을 몰래 녹음하려 시도했다. DEF CON 설립자 제프 모스에 의해 이러한 사실이 공개된 후, 그녀는 은밀한 녹음 및 비디오 장비 사용으로 인해 참석자들에게 야유를 받고 컨벤션에서 쫓겨났다. DEF CON 직원은 매디건에게 공개 전에 언론 출입증을 받도록 안내했었다.[54] NBC의 DEF CON 소식통이 매디건의 계획을 주최 측에 미리 알린 것으로 알려졌다.[55]
2008매사추세츠 공과대학교(MIT) 학생 잭 앤더슨, R.J. 라이언, 알레산드로 키에자는 "지하철 해킹의 해부: 티켓 시스템의 암호화 RFID 및 마그네틱 스트라이프 깨기"라는 세션을 발표할 예정이었다. 발표 설명에는 "평생 무료 지하철 이용을 원하십니까?"라는 문구가 포함되어 있었고 보스턴 T 지하철에 초점을 맞출 것을 예고했다.[56] 그러나 매사추세츠 베이 교통국(MBTA)은 2008년 8월 8일, 미국 매사추세츠 지방 법원에 학생들과 MIT를 고소하며, 학생들이 컨퍼런스 참석자들에게 MBTA의 교통 요금을 사취하는 데 사용될 수 있는 정보를 전달하여 컴퓨터 사기 및 남용 방지법(CFAA)을 위반했다고 주장했다.[57][58] 법원은 쇼가 시작될 때 이미 자료가 DEF CON 참석자들에게 배포되었음에도 불구하고, 학생들에게 10일 동안 자료 공개를 금지하는 임시 금지 명령을 내렸다.
2009WIRED[61]는 자동 현금 입출금기(ATM) 키오스크가 리비에라 호텔 카지노(Riviera Hotel Casino)의 컨퍼런스 센터에 설치되어 DEF CON 해커 컨퍼런스에 참석한 불특정 다수의 해커들로부터 데이터를 캡처했다고 보도했다.
2011보안 회사 HBGary Federal은 전 CEO 애런 바가 컨퍼런스에서 패널 토론에 참석하는 것을 막기 위해 법적 위협을 사용했다.[62]
2012국가안보국(NSA) 국장 키스 B. 알렉산더가 기조 연설을 했다.[63] 질의 응답 시간 동안 알렉산더에게 주어진 첫 번째 질문[63]은 제프 모스가 받았다.[64] "국가안보국(NSA)이 실제로 모든 사람에 대한 파일을 보관하고 있습니까? 그렇다면 어떻게 제 파일을 볼 수 있습니까?" 알렉산더는 "우리의 일은 외국의 정보를 수집하는 것"이며 "수백만 또는 수억 건의 개인 파일을 가지고 있다는 이야기를 만들려는 사람들은 절대적으로 거짓입니다… 제 관점에서 보면 이는 완전한 넌센스입니다."라고 답했다.[63]
20132013년 7월 11일, 제프 모스는 DEF CON 블로그에 "연방 정부, 시간이 필요합니다"라는 제목의 성명을 올렸다.[65] 그는 "관련된 모든 사람에게 연방 정부가 타임 아웃을 요청하고 올해 DEF CON에 참석하지 않는 것이 가장 좋을 것 같다."[66]라고 밝혔다. 이는 조직 역사상 처음으로 연방 당국에 참석 자제를 요청한 것이었다.[65] 배우 윌 스미스는 곧 개봉될 영화 역할을 위해 DEF CON 문화를 연구하기 위해 컨벤션을 방문했다.[67]
20162016년 8월 4일, DEF CON과 DARPA는 최초의 모든 머신 해킹 토너먼트인 2016 사이버 그랜드 챌린지(2016 Cyber Grand Challenge)를 공동 개최했다. 경쟁 팀은 완전 자율적으로 공격과 방어의 모든 측면을 처리할 수 있는 봇을 만들어야 했다. 7개의 결선 진출 팀이 200만달러의 그랜드 상금을 놓고 경쟁했다.[68]
2017"투표 기계 빌리지" 행사에서 컨퍼런스로 가져온 수십 대의 투표 기계가 해킹당했다.[71]
20182018년 3월, DEF CON 투표 기계 해킹 빌리지는 사이버 보안 우수상을 수상했다.[75] 이 상은 미국 선거 시스템 보안에 대한 전국적인 대화 촉진과 국가 최초의 사이버 보안 선거 계획 발표에 기여한 공로를 인정했다.
20202020년 5월 8일, DEF CON 대면 컨퍼런스는 코로나19 팬데믹으로 인해 취소[76]되고 가상으로 전환되었다. DEF CON Safe Mode[77]는 8월 6일부터 9일까지 온라인으로 개최되었으며, 전체 일정의 강연, 빌리지, 대회 및 이벤트가 진행되었다.
20242024년 2월 4일, 시저스 엔터테인먼트는 사전 경고 없이 DEF CON과의 계약을 해지했다.[78] 이는 2023년에 발생한 랜섬웨어 공격[79]과 폭탄 위협 및 이후의 대피[80]가 부분적인 원인이 된 것으로 추정된다. 그 결과 컨퍼런스는 라스베이거스 컨벤션 센터로 장소를 옮겼다.


참조

[1] 웹사이트 Def Con 1 Archive https://www.defcon.o[...] 2017-04-23
[2] 웹사이트 DefCon Beverage Cooling Contraption Contest https://deviating.ne[...]
[3] 웹사이트 DEFCON 15 FAQ's https://www.defcon.o[...] 2011-02-09
[4] 웹사이트 DEF CON® Hacking Conference – About https://www.defcon.o[...] 2016-03-12
[5] 웹사이트 DEFCON about https://www.defcon.o[...]
[6] Youtube The Story of DEFCON https://www.youtube.[...] 2007-07-30
[7] 웹사이트 Def Con 27 Transparency Report - DEF CON Forums https://forum.defcon[...] 2019-08-17
[8] IMDb title DEFCON: The Documentary
[9] 웹사이트 Coronavirus claims new victim: 'DEF CON cancelled' joke cancelled after DEF CON China actually cancelled https://www.theregis[...]
[10] 간행물 Defcon is Cancelled https://www.wired.co[...]
[11] 웹사이트 DEF CON 28 Safe Mode FAQ https://defcon.org/h[...]
[12] 웹사이트 DEF CON 29 FAQ https://defcon.org/h[...]
[13] 웹사이트 A History of Badgelife, Def Con's Unlikely Obsession with Artistic Circuit Boards https://motherboard.[...] 2019-01-14
[14] 웹사이트 Is this the most puzzling DEF CON attendee badge yet on record? https://www.theregis[...] 2019-01-14
[15] 웹사이트 11-year-old hacks replica of Florida state website, changes election results https://www.usatoday[...] 2019-01-14
[16] 웹사이트 Home https://www.aerospac[...]
[17] 웹사이트 Hacker Jeopardy for DEF CON 28 https://www.dfiu.tv/ 2024-01-29
[18] 웹사이트 DEF CON Scavenger Hunt https://www.defconsc[...] 2024-01-29
[19] 웹사이트 DEF CON Crash and Compile Contest https://crashandcomp[...] 2024-01-29
[20] 웹사이트 Hackfortress https://hackfortress[...] 2024-01-29
[21] 웹사이트 DEF CON® Hacking Conference – Black Badge Hall of Fame https://www.defcon.o[...] 2016-03-12
[22] 웹사이트 Innovations in Defense: Artificial Intelligence and the Challenge of Cybersecurity http://americanhisto[...] 2017-04-20
[23] 웹사이트 Mayhem Wins DARPA CGC https://forallsecure[...] 2017-04-24
[24] 웹사이트 DEF CON Hacking Conference - Capture the Flag Archive https://defcon.org/h[...]
[25] 웹사이트 A history of Capture the Flag at DEF CON https://defcon.org/h[...] 2023
[26] 웹사이트 A Brief History of CTF https://psifertex.gi[...] 2023-12-20
[27] 웹사이트 Diutinus Defense Techonologies Corp. / DC17 http://ddtek.biz/dc1[...] 2023-12-27
[28] 웹사이트 Diutinus Defense Techonologies Corp. / DC18 http://ddtek.biz/dc1[...] 2023-12-27
[29] 웹사이트 Diutinus Defense Techonologies Corp. / Home http://ddtek.biz/dc1[...] 2023-12-27
[30] 웹사이트 DEF CON CTF 2018 https://oooverflow.i[...] 2023-12-21
[31] 웹사이트 OOO — DEF CON CTF https://oooverflow.i[...] 2023-12-21
[32] 웹사이트 OOO — DEF CON CTF https://oooverflow.i[...] 2023-12-21
[33] 웹사이트 OOO — DEF CON CTF https://oooverflow.i[...] 2023-12-21
[34] 웹사이트 CTFtime.org / DEF CON CTF 2022 https://ctftime.org/[...] 2024-09-06
[35] 웹사이트 CTFtime.org / DEF CON CTF 2023 https://ctftime.org/[...] 2024-09-06
[36] 웹사이트 CTFtime.org / DEF CON CTF 2024 https://ctftime.org/[...] 2024-09-09
[37] 웹사이트 Capture the Flag Games https://www.blackhat[...] 2004
[38] 웹사이트 Defcon 9 - Capture The Flag Contest Network https://defcon.org/h[...] 2001-07-09
[39] 웹사이트 4/23/ Immunix & Defcon: Defending Vulnerable Code From Intense Attack Crispin Cowan, Ph.D Seth Arnold, Steve Beattie, Chris Wright WireX and John. - ppt download https://slideplayer.[...] 2023-12-21
[40] 간행물 Defcon Capture the Flag: defending vulnerable code from intense attack https://www.research[...] 2003-05
[41] 웹사이트 Defcon 10 - Capture the Flag (CTF) contest https://defcon.org/h[...]
[42] 웹사이트 Announcing Capture the Flag - Root Fu - Vegas 2003 @ DefCon 11 https://defcon.org/h[...] 2003-06-29
[43] 웹사이트 A Brief History of CTF https://github.com/p[...] 2021-04-06
[44] Youtube A Brief History of CTF - Jordan Wiens https://www.youtube.[...] 2018-03-28
[45] 웹사이트 Diutinus Defense Techonologies Corp. / Home http://ddtek.biz/abo[...] 2011-05-14
[46] 웹사이트 Buffer overflow in handling of UNIX socket addresses https://www.freebsd.[...] 2011-09-28
[47] 웹사이트 Defcon 19 CTF - CTF Inside https://www.routards[...] 2023-12-20
[48] 웹사이트 Cyber Grand Challenge (CGC) (Archived) https://www.darpa.mi[...] 2023-12-20
[49] 웹사이트 cLEMENCy - Showing Mercy http://blog.legitbs.[...] 2023-12-20
[50] 웹사이트 Official forums social group section for DEF CON groups https://forum.defcon[...] 2023-02-25
[51] 웹사이트 Back Orifice is child's play, say virus firms http://news.bbc.co.u[...] 1999-07-13
[52] 웹사이트 Russian computer programmer arrested at hacker conference https://www.cbc.ca/n[...] 2001-07-19
[53] 웹사이트 Exploit writers team up to target Cisco routers http://www.securityf[...] 2004-07-31
[54] 웹사이트 Transcript: Michelle Madigan's run from Defcon http://tech.blorge.c[...] 2007-08-04
[55] 웹사이트 Dateline Mole Allegedly at DefCon with Hidden Camera – Updated: Mole Caught on Tape http://blog.wired.co[...] 2007-08-03
[56] 웹사이트 Dangerous Ideas http://criminalbrief[...] Criminal Brief 2008-08-17
[57] 웹사이트 MIT Students Gagged by Federal Court Judge https://www.eff.org/[...] Electronic Frontier Foundation|EFF 2008-08-09
[58] court http://cryptome.org/[...]
[59] 웹사이트 Race to Zero http://www.racetozer[...] 2008-06-09
[60] 웹사이트 Antivirus Vendors Slam Defcon Virus Contest https://www.computer[...] IDG News Service 2024-03-19
[61] 간행물 Malicious ATM Catches Hackers https://www.wired.co[...]
[62] 웹사이트 Legal Threat Pushes Former HBGary Federal CEO Out Of DEFCON https://threatpost.c[...] 2011-08-10
[63] 뉴스 Watch Top U.S. Intelligence Officials Repeatedly Deny NSA Spying On Americans Over The Last Year (Videos) https://www.forbes.c[...] Forbes 2013-06-06
[64] 뉴스 Hackers Don't Believe NSA Chief's Denial of Domestic Spying https://web.archive.[...] NBC News 2012-08-01
[65] 뉴스 Defcon to feds: 'We need some time apart' http://news.cnet.com[...] CNET 2013-07-11
[66] 뉴스 Feds 'not welcome' at DEF CON hacker conference https://www.zdnet.co[...] ZDNet 2013-07-11
[67] 웹사이트 Will Smith makes unexpected appearance at Defcon hacker conference https://www.pcworld.[...] 2013-08-05
[68] 웹사이트 Three Teams Earn Prizes in DARPA Cyber Grand Challenge https://www.defense.[...] 2024-10-21
[69] 웹사이트 ForAllSecure | Mayhem Security | Application Security https://forallsecure[...]
[70] 웹사이트 DEF CON Capture the Flag Final Scores https://blog.legitbs[...] blog.legitbs.net
[71] 웹사이트 Hackers breach dozens of voting machines brought to conference https://thehill.com/[...] Thehill.com 2017-08-02
[72] 웹사이트 DEF CON Hacking Warns Voting Machines Vulnerability, Oct 10 2017 {{!}} C-SPAN.org https://www.c-span.o[...] 2017-12-08
[73] 웹사이트 O'Reilly Security Conference in NYC 2017 Defender Awards https://conferences.[...] conferences.oreilly.com 2017-12-08
[74] 웹사이트 Briton who stopped WannaCry attack arrested over separate malware claims https://www.theguard[...] 2017-08-11
[75] 트윗 WOW! Congrats to the @defcon Team, recently honored for its innovative #VotingVillage concept & the continued debat… 2018-03-06
[76] 웹사이트 DEF CON 28 in-person conference is CANCELLED - DEF CON Forums https://forum.defcon[...] 2020-05-08
[77] 웹사이트 DEF CON Safe Mode archive site https://defcon.org/h[...]
[78] 뉴스 DEF CON is canceled! No, really this time – but the show will go on https://www.theregis[...] 2024-09-12
[79] 웹사이트 Caesars Ransomware Attack, MGM Hit Linked To DEFCON? https://thecyberexpr[...] 2023-09-14
[80] 뉴스 Bomb scare causes mass evacuation at DEF CON https://www.theregis[...] 2024-09-12
[81] 웹사이트 Cyber Christ Meets Lady Luck http://www.winnschwa[...] 2011-02-09
[82] 웹사이트 DEF CON® Hacking Conference – Show Archives https://www.defcon.o[...] 2016-04-09
[83] 웹사이트 DEF CON 32 Was Canceled. We Un-Canceled it. https://forum.defcon[...] 2024-02-04
[84] 간행물 Defcon Is Canceled https://www.wired.co[...] 2023-02-25
[85] 웹사이트 "DEF CON Transparency" https://www.defcon.o[...] 2018-10-28
[86] 웹사이트 "Voting Machine Hacking Village" https://www.defcon.o[...] 2018-05-17
[87] 웹사이트 "Norton at DefCon" https://us.norton.co[...] 2019-09-15
[88] 웹사이트 "Gray Tier Technologies at DEFCON23" https://graytier.com[...] 2019-09-15
[89] 웹사이트 "Black Hat and Defcon see record attendance — even without the government spooks" https://venturebeat.[...] 2017-06-07
[90] 웹사이트 DEF CON 17 FAQ https://www.defcon.o[...] 2018-07-07
[91] 뉴스 한국 해커들, 美 최대 해킹대회 본선 진출 http://www.etnews.co[...] 전자신문 2006-08-09
[92] 뉴스 세계 최대 해킹대회서 한국팀 6위 입상 ‘쾌거’ http://www.boannews.[...] 보안뉴스 2007-08-10
[93] 뉴스 우리나라팀, 세계 최대 해킹대회 입상 http://www.inews24.c[...] 아이뉴스 2007-08-10
[94] 뉴스 한국팀, 해킹대회 2년연속 6위 http://www.dt.co.kr/[...] 디지털타임스 2007-08-13
[95] 뉴스 해킹 올림픽서도 "대~한민국!" http://www.dt.co.kr/[...] 디지털 타임스 2008-08-11
[96] 뉴스 세계 최대 해킹대회 '데프콘' 본선, 한국 3개 팀 진출 http://aving.net/atc[...] 에이빙뉴스 2008-08-11
[97] 뉴스 세계 최대 해킹대회 데프콘17 CTF, 한국 3개팀 본선 진출 http://www.boannews.[...] 보안뉴스 2009-06-08
[98] 뉴스 전세계에 대한민국 해커 위상 드높인 포스텍 ‘PLUS’ http://www.boannews.[...] 보안뉴스 2009-08-11
[99] 뉴스 국제해킹대회 참가해 목격한 한국인의 활약상 http://noon.tistory.[...] 2017-07-13
[100] 뉴스 2010 데프콘 CTF, 한국 카이스트-포항공대팀 3위 예상 http://www.boannews.[...] 2017-07-13
[101] 뉴스 와우해커플러스팀, 데프콘 본선 참가 http://www.etnews.co[...] 전자신문 2012-07-03
[102] 뉴스 데프콘 21 CTF 제로썸 방식에 당황한 팀들 그리고 중국해커의 등장! http://www.dailysecu[...] 데일리시큐 2013-08-05
[103] 웹사이트 https://ctftime.org/[...]
[104] 웹사이트 http://www.boannews.[...]
[105] 뉴스 한국팀, 해커 월드컵 ‘데프콘 CTF’ 사상 첫 우승 http://news.donga.co[...]



본 사이트는 AI가 위키백과와 뉴스 기사,정부 간행물,학술 논문등을 바탕으로 정보를 가공하여 제공하는 백과사전형 서비스입니다.
모든 문서는 AI에 의해 자동 생성되며, CC BY-SA 4.0 라이선스에 따라 이용할 수 있습니다.
하지만, 위키백과나 뉴스 기사 자체에 오류, 부정확한 정보, 또는 가짜 뉴스가 포함될 수 있으며, AI는 이러한 내용을 완벽하게 걸러내지 못할 수 있습니다.
따라서 제공되는 정보에 일부 오류나 편향이 있을 수 있으므로, 중요한 정보는 반드시 다른 출처를 통해 교차 검증하시기 바랍니다.

문의하기 : help@durumis.com