DEFCON 23上值得關注的5個有趣演講
據悉,不少黑帽大會上的演講也會在DEFCON再講一遍。不過,DefCon上還是有很多特別的演講是黑帽大會上沒有的。本文筆者挑選了在DEFCON 23上的5個有意思的演講,具體如下:
無線物理入侵汽車
現在,很多汽車都可以用移動設備通過GSM網絡進行控制,這樣也就給了黑客更多攻擊的便利。曾經的MySpace蠕蟲的作者Samy Kamkar將在DEFCON上發布開源的低成本RF攻擊工具。利用工具能夠對無線控制的車輛進行物理入侵。此外,Samy Kamkar還將展示自制低成本的破解設備的方法。
嵌入式系統旁路入侵
隨著開源硬件工具的普及,嵌入式硬件的安全問題越來越被人們關注。開源硬件項目ChipWhisperer的作者Colin O’Flynn將在DEFCON上演示對不同的嵌入式硬件系統的攻擊,并且介紹ChipWhisperer的一個低成本版本ChipWhisperer-Lite。他的演示將展示旁路攻擊在嵌入式硬件攻擊中的應用。讓聽眾能夠自己利用低成本開源工具進行旁路攻擊。
利用SDR低成本模擬GPS
GPS L1的信號是不加密的,因此,如果能夠模擬GPS發射信號,就能夠欺騙GPS裝置。伊朗就利用這一方式搞定過美國的無人機。目前市場上有很多很昂貴的模擬GPS發射解決方案。然而,對于一般人來說,這樣的成本是無法負擔的。
這次360的獨角獸團隊將在DEFCON上展示利用SDR(軟件定義無線電)工具,低成本的模擬GPS發射信號。獨角獸團隊計劃開源他們的項目,讓更多的黑客能夠參與進來。也許有一天,你在家敲敲鍵盤,就能把鄰居的無人機給召下來呢。
“我要殺了你”
黑客攻擊再怎么也不會殺死人吧。不,這里黑客Chis Rock告訴你,可以的。通過入侵醫療信息系統。Chris Rock會演示如何通過醫生的信息系統生成一個真正的“死亡”證書,這樣,你想讓誰死,誰就能死。
當然,入侵醫療系統信息系統不僅能讓人死,也能讓人生。Chris也能偽造一個出生證明。造出一個虛假的嬰兒來。Chris還能造出一堆嬰兒,為他們申請社會保障號,申請工作,申請結婚等等。他的演示將向人們展示下一代身份盜竊的技術和影響。
網絡層修改監控視頻內容
兩個MIT的研究生Eric Van Albert和Zach Banks將展示對有線通信系統的入侵,利用硬件,可以使得黑客在不破壞物理鏈接的情況下接入有線通信,嗅探網絡的流量。一旦獲取足夠多的信息后,黑客切換成數據修改模式,能夠實時修改網絡數據。通過對自制的網絡協議棧,他們可以模擬兩個設備在OSI各個層面的網絡通信。
利用這一技術,他們可以實時獲取攝像頭的信息。甚至轉換或者編輯攝像頭的內容。想想看,如果樓宇的視頻監控設備被黑客控制,電梯里發生命案而電梯攝像頭依然報著平安是一件多么可怕的事情啊。