Blackout in Regia
Un'escape room di cybersecurity che si gioca nel browser, scrivendo comandi in un terminale.
Cos’è
È la sera della live più importante di Zeta, uno streamer. Mancano quindici minuti e un hacker che si fa chiamare Ombra è entrato nella rete dello studio: ha chiuso la porta della regia con te dentro e, se non esci in tempo, pubblica i video privati di Zeta durante la diretta.
Si gioca in un terminale, scrivendo comandi come ls, cd e cat. La rete
dello studio è divisa in VLAN e in ognuna c’è un punto debole da chiudere:
phishing, password deboli, secondo fattore, ransomware e backup, aggiornamenti.
Ogni prova risolta dà una parola del codice che apre la porta.
Per chi è
Si gioca in due, tre o quattro, in dieci-quindici minuti, anche senza aver mai
visto un terminale: c’è un tutorial, i testi colorati si cliccano e si scrivono
da soli, e hint dà fino a tre aiuti per ogni prova. Non c’è game over: se il
cronometro arriva a zero si continua lo stesso. Per chi si blocca, nella pagina
del gioco c’è anche la soluzione completa.
Nomi, password, siti e dati sono tutti inventati: non si attacca niente di reale.
Scelte tecniche
Un solo file HTML, senza librerie e senza server: gira tutto nel browser. MD5 e SHA-256 sono scritti a mano in JavaScript, così il terminale calcola davvero le impronte dei file e trova davvero le password deboli: prova prima il nome utente con numeri e anni, poi un elenco di password comuni. Il codice del secondo fattore cambia ogni 30 secondi, come in un’app di autenticazione.