Black Hat 2013的熱門演講
Black Hat USA 2013已經是第16屆了。在本屆大會上,將有近100個新工具和35個零日漏洞公布,以及110個介紹/對話/工作室活動,還有131個公司現場展示其安全方案。
1. Black Hat 第一天的Keynote ( July 31) 基斯 亞歷山大將軍(注:NSA頭子,斯諾登事件核心人物), Commander, U.S. Cyber Command (USCYBERCOM) and Director, National Security Agency(國家安全局). 他將以內部人士的角度介紹進攻性的網絡戰策略。
2. Mactans: 現場演示通過惡意充電器將惡意代碼注入iOS設備- Billy Lau.
3. Rooting SIM Cards – Karsten Nohl. Karsten 將現場曝光他發現的漏洞。ITU曾經發布全球預警。
4. 在40英里之外侵入工業設備 – Lucas Apa. 在40英里之外遠程入侵核/能源、油氣設施,包括關閉這些設施。
5. 能源詐騙和精心策劃的大面積停電–關于Wireless Metering Protocols (WM-Bus)的問題 – Cyrill Brunschwiler. 能源詐騙和策劃大面積停電聽起來難,做起來沒那么困難。來自加州的Brunschwiler 將曝光無線智能電表的漏洞,結果不僅是收費單據的欺騙,同時還會導致電網的大面積癱瘓。
6. 突破家庭安防系統,繞開大廈監控 – Drew Porter, Stephen Smith. 硬件上的漏洞將導致嚴重后果–特別對于智能家居來說。
7. 入侵住家 v2.0:-攻擊網絡控制的硬件系統 -Jennifer Savage, Daniel Crowley, David Bryan. 這個團隊將展示如何攻擊和入侵網絡控制的家庭設備,使得家庭成員面臨危險境地。聽眾將見識到“不可能實現”的入侵,從供暖設備到安防系統等等。
8. 安全研究人員需要知道的反入侵法律 – Marcia Hofmann.
9. 失敗的 OPSEC間諜 – Matthew Cole. 你所不知道的內情:失敗的中情局情報搜集行動和情報人員令人驚嘆的專業知識缺乏。
10. 國家層面上的網絡響應 – Jason Healey. 面對網絡攻擊時的全體層面上的決策和行動。
11. 與FBI內部威脅的戰斗- 真實世界的經驗教訓 – Patrick Reidy (CSO of the FBI).
12. 像好萊塢大片一樣入侵網絡監控攝像頭- Craig Heffner. 居家,商業公司,酒店,賭場,銀行,監獄,軍隊,工業設施的監控攝像頭都可以被入侵和控制。
注:翻譯過程中,內容有所精簡。更多內容,請參見原文 (http://www.zdnet.com/black-hat-2013-talks-and-panels-hot-list-7000018657/)。