Az előadó a Kancellár.hu-nál dolgozik biztonsági tanácsadóként, és a Hacktivity meghekkeléséről tartott előadást. Hogy lehet bejutni a konferenciára jegy nélkül? Mire vehetjük rá a konferencia résztvevőket?
Szükség volt némi előzetes információ gyűjtésre: ezt a Hactivity oldaláról meg lehetett tudni, pl. logó, cím, szervezők pólójának a színe. Lehetett még használni a Facebook oldalt és a tavalyi fényképeket. Illetve tartottak egy helyszíni terepszemlét. Előző napon megnézték, milyen a karszalag, milyen póló volt a szervezőkön (lányokon fekete, fiúkon zöld). Voltak ott ismerősei, ezért megváltoztatta a külsejét, pl. kontaktlencse, paróka, álpiercing, pólóvásárlás és logó rávasalása. Majd zöld post itből ragasztott magának karszalagot, amivel kétszer is sikerült átvernie a biztonsági őröket. Mikor a hostess pultba beállt, szerzett két másik karszalagot is a kollégáinak…
Nem csak bejutott, de „galádságokat” is próbált művelni. Kitöltetett egy kérdőívet, ahol heten megadták az összes adatukat. Kisorsolt közülük öt embert, akiknek megírta sms-ben, hogy másnap átvehetnek egy Hacktivity bögrét. Félóra alatt hárman futottak be, és aláírtak egy nyilatkozatot, amin nem olvasták el a második oldalt: hogy meg kell hívniuk őt egy pálinkára.
Csináltak egy másik játékot, aminél be kellett dugni a pendrive-okat és kiírták, hogy nyert vagy nem nyert az illető. Ekkor leolvasták a rajta lévő fájlokat. 5 ember utasította vissza, hogy nem szeretné a pendrive-ját bedugni.
Az utolsó pillanatokban bukott le, mikor megpróbáltak neki hostessként feladatot adni, és rájöttek, hogy őt ismerik valahonnan. Illetve a hostessek főnökének is feltűnt, hogy van egy plusz emberük.
A közönségből rákérdeztek, nem volt-e túl egyszerű a helyzet így, hogy a Kancellár.hu szervezője volt a rendezvénynek. Oroszi Eszter szerint a kollégái semmi olyan információt nem adtak, amivel őt segítették volna. Javasolták neki, hogy más konferenciára is próbáljon így bejutni.