成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

2011黑帽大會:由黑客操控的世界

安全
7月30日至8月4日,一年一度的黑帽大會在拉斯維加斯召開。黑帽大會一直被公認為是信息安全領域的頂級盛會,在預測與描述未來信息安全形勢的能力方面,它的權威性更是獨一無二的。

本屆黑帽大會依舊沒有讓參與者與圍觀者失望,它再次匯聚了來自世界各地的企業、政府、學術界及“地下”信息安全組織的思想領袖。在這個專業與技術水平極高的平臺上,黑客們正在向人們展示操控世界的技術。
 

 

你的房子可能被攻破

植物大戰僵尸不僅僅是游戲,如今我們家庭中的網絡就如同弱不禁風的植物,而屋外,很多僵尸正在游蕩,并隨時可能破門而入。研究員Dave Kennedy和Rob Simon 展示了他們如何利用公共電源線破壞并暗中監視一個住宅或辦公室的自動化網絡。他們研發了一種叫做X10的黑色外設,一旦其接入目標建筑附近的電源,就能通過編程來堵塞信號,控制門與燈的開關、使安全系統失效、改變室內氣候控制系統,并干擾家庭自動化網絡中的其他功能。他們還展示了X10嗅探器設備,這個設備能夠通過運動傳感器跟蹤人,還可以清楚地看到其準備入侵的房間內部的情況。

黑客根本不用破門而入就能攻陷你的家。糖尿病和信息安全研究員Jay Radcliffe演示了一個利用網絡攻擊對糖尿病患者實施謀殺的可怕案例。攻擊者利用強大的天線網絡或者無線遠程控制方法,就能對半公里之外的一個受害者進行攻擊控制胰島素泵來實施謀殺,而發起攻擊的密鑰就是那些在產品外包裝上明顯標示的胰島素泵的序列號。

在黑客高手所控制的世界中,人們已經完全沒有安全可言。在黑帽大會上,有三位研究員展示了通過人臉識別以獲得個人隱私的技術。當那些在 Facebook上傳了真實照片的學生進入網絡攝像頭時,黑客就可以通過與Facebook上的照片比對認出他們,了解他們的興趣愛好,甚至可以推算出他的社會保險號碼。

無處不在的漏洞

黑帽大會的影響力,還體現在會上所展示的各種網絡技術漏洞,以及對操作系統和網絡設備的全新攻擊方式上。在大會上發言或參加競賽的黑客高手,對各種操作系統和網絡設備中的漏洞,可謂手到擒來,8月3日頒出的Pwnie獎,便是為了表彰黑客們一年的“挖洞”成果。

最佳服務器端漏洞:這類漏洞,包括任何不通過用戶交互界面就可以實行遠程控制的軟件。漏洞示例:ASP.NET Framework Padding Oracle (CVE-2010-3332)。這是由于加密填充驗證過程中處理錯誤不當而導致 ASP.NET 中存在一個信息披露漏洞。成功利用此漏洞的攻擊者可以讀取服務器加密的數據,篡改數據。雖然攻擊者無法利用此漏洞來執行代碼或直接提升用戶權限,但可利用漏洞產生信息,進一步危及系統的安全。在 Microsoft .NET Framework 3.5 Service Pack 1 及更高版本中,攻擊者還可利用此漏洞檢索ASP.NET 應用程序中任何文件(包括 web.config)的內容。

最佳客戶端漏洞:客戶端不僅僅是網頁瀏覽器,媒體播放器整數溢出也會制造巨大的漏洞。漏洞示例:FreeType vulnerability in iOS (CVE-2011-0226)。FreeType 2.4.6之前版本的psaux/t1decode.c存在整數符號錯誤,允許遠程攻擊者通過一個PDF文檔中的特制Type 1字體執行任意代碼或者引起拒絕服務(內存破壞和應用程序崩潰),該漏洞曾在2011年7月被利用。

最佳提權漏洞:隨著企業安全意識的不斷加強以及越來越多地開始部署虛擬化系統,提權漏洞變得越來越重要。這些漏洞包括本地操作系統提權、避開操作系統沙盒、虛擬機來賓賬號突破等。漏洞示例:Windows kernel win32k user-mode callback vulnerabilities (MS11-034)。該漏洞導致Windows內核模式驅動程序允許特權提升。

本屆黑帽大會的最具影響力失敗獎頒給了索尼,最具影響力入侵獎頒給了stuxnet。這也顯示出了一種趨勢,具有巨大影響力和破壞力的攻擊越來越多地聚集在商業與工業網絡中。黑帽大會所展示的不僅是黑客的攻擊能力,也有安全與設備廠商防護及修補產品缺陷的安全能力,雙方在“魔”與“道”的較量中必將共同成長。

 

 

【編輯推薦】

  1. 黑帽與Defcon大會中的十大最具威脅攻擊方式
  2. DedeCMS高危漏洞威脅40萬家網站 360提供檢測
  3. 密碼保護之謹防黑客的盜竊行為
  4. 港交所網站連續三天遭黑客圍攻
  5. 黑帽大會:企業安全,還是選微軟
責任編輯:Writer 來源: cnbeat.com
相關推薦

2011-08-18 10:23:21

2011-08-04 09:59:50

2013-08-02 19:40:39

2011-01-25 10:32:57

2013-08-02 14:55:41

2014-10-11 09:45:01

2013-08-01 12:51:20

2011-08-03 09:46:36

黑帽大會短信移動安全

2011-08-05 14:14:12

2012-08-02 17:32:50

2011-08-10 10:57:03

2015-08-05 17:02:13

2014-08-21 14:56:19

2015-08-05 10:38:04

2020-07-08 08:40:05

黑帽黑客網絡安全

2013-08-02 13:52:13

2015-08-06 15:32:40

2014-08-12 13:38:15

2014-08-05 16:32:50

2015-08-06 11:06:26

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 国产成人综合在线 | 亚洲视频中文字幕 | 成人二区 | 天天操天天射天天舔 | 一区二区三区在线免费观看 | 亚洲一区二区国产 | 亚洲视频一区在线 | 亚洲免费观看 | 免费国产黄网站在线观看视频 | 久在线视频 | 国产美女黄色 | 亚洲成人久久久 | 香蕉久久久| 亚洲国产aⅴ成人精品无吗 欧美激情欧美激情在线五月 | 99免费| 日本小电影网站 | 久久久精品一区 | 精品一区二区三区91 | 九九热在线免费观看 | 欧美精品日韩精品国产精品 | 亚洲91| 精品一区二区三区四区五区 | 欧美区日韩区 | 男女污网站 | 欧美成人精品在线观看 | 久久精品国产久精国产 | 中文字幕一区二区三区四区五区 | 红桃视频一区二区三区免费 | 欧美国产91 | 亚洲成av人片在线观看 | 欧美综合视频在线 | 国产在线一区观看 | 国产免费自拍 | 日本精品一区二区三区视频 | 欧美一级在线观看 | 亚洲欧美日本在线 | 欧美精品成人影院 | 日韩欧美综合 | 波多野结衣中文视频 | 亚洲一区二区久久久 | 欧美一二三区 |