Discordia è in pausa: intanto su questo dominio c'è il mio portfolio.

Tutti i progetti
privato

Blackout in Regia

Un'escape room di cybersecurity che si gioca nel browser, scrivendo comandi in un terminale.

Gioca

Cos’è

È la sera della live più importante di Zeta, uno streamer. Mancano quindici minuti e un hacker che si fa chiamare Ombra è entrato nella rete dello studio: ha chiuso la porta della regia con te dentro e, se non esci in tempo, pubblica i video privati di Zeta durante la diretta.

Si gioca in un terminale, scrivendo comandi come ls, cd e cat. La rete dello studio è divisa in VLAN e in ognuna c’è un punto debole da chiudere: phishing, password deboli, secondo fattore, ransomware e backup, aggiornamenti. Ogni prova risolta dà una parola del codice che apre la porta.

Per chi è

Si gioca in due, tre o quattro, in dieci-quindici minuti, anche senza aver mai visto un terminale: c’è un tutorial, i testi colorati si cliccano e si scrivono da soli, e hint dà fino a tre aiuti per ogni prova. Non c’è game over: se il cronometro arriva a zero si continua lo stesso. Per chi si blocca, nella pagina del gioco c’è anche la soluzione completa.

Nomi, password, siti e dati sono tutti inventati: non si attacca niente di reale.

Scelte tecniche

Un solo file HTML, senza librerie e senza server: gira tutto nel browser. MD5 e SHA-256 sono scritti a mano in JavaScript, così il terminale calcola davvero le impronte dei file e trova davvero le password deboli: prova prima il nome utente con numeri e anni, poi un elenco di password comuni. Il codice del secondo fattore cambia ogni 30 secondi, come in un’app di autenticazione.