"DEF CON" è una delle conferenze di hacking e sicurezza informatica più grandi e conosciute al mondo. Si svolge di solito annualmente e riunisce professionisti della sicurezza informatica, hacker, ricercatori ed appassionati da tutto il mondo. DEF CON fornisce una piattaforma per i partecipanti per discutere, dimostrare e imparare vari aspetti della sicurezza informatica, comprese vulnerabilità, exploit e misure difensive.
Durante l’edizione numero 31 di questo evento si è discusso di come i log forniscono informazioni per sviluppatori e team di sicurezza, ma possono anche essere sfruttati dagli hacker.
Tramite ricerche condotte e pubblicate nel 2010, alcune che portano il nome di Francesco Ongaro “ASCII”, è stato esplorato come le sequenze di escape ANSI possono essere utilizzate per manipolare i file di log, causando caos e disordine.
A seguito di tali spunti sono state fornite soluzioni per evitare l'inserimento di sequenze malevole nei log, garantendo dati affidabili e facilitando le indagini sugli incidenti.
