国产精品电影_久久视频免费_欧美日韩国产激情_成年人视频免费在线播放_日本久久亚洲电影_久久都是精品_66av99_九色精品美女在线_蜜臀a∨国产成人精品_冲田杏梨av在线_欧美精品在线一区二区三区_麻豆mv在线看

Black Hat和Defcon黑客大會的五大看點

原創
安全 新聞
兩年前,Dan Kaminsky揭露了讓世人震驚的DNS漏洞,Kaminsky今年會繼續出現在Black Hat大會上,但這次的演講主題變成了Web安全工具,他也將參加一場記者招待會,將和來自ICANN和VeriSign的代表討論DNS安全擴展(DNSSEC)。

【51CTO.com 7月29日外電頭條】要預測本周舉行的兩大頂級黑客大會Black Hat和Defcon會出現什么重大新聞可不容易,因為最刺激的一幕往往發生在最后一刻,Black Hat和Defcon每年都會在賭城拉斯維加斯舉辦一次,前后不過相差一兩天時間,因此人們稱之為姊妹會議,今年的Black Hat會議定于周三和周四,Defcon大會定于周五和周六舉行。縱觀今年擬定的演講主題,今年的兩會將主要有以下五大看點。

1、終結者2現實版,讓ATM自動吐鈔

今年最值得期待的演講會是來自曾在瞻博網絡工作過的Barnaby Jack,Jack過去數年一直從事ATM(自動取款機)安全研究,本次大會他將會精彩呈現他發現的部分漏洞,ATM目前是漏洞研究的綠地。

Black Hat大會主席Jeff Moss說ATM漏洞研究使人想起幾年前的投票機漏洞研究,當時發現了投票系統的嚴重漏洞,迫使許多政府機構重新考慮他們的電子投票方式。

Jack的演講備受爭議,大會收到了多家ATM廠商的嚴正警告,在去年的Black Hat大會,直到最后一分鐘瞻博才決定讓Jack上,今年情況不同了,Jack已經離開瞻博到了IOActive,他打算在今年的大會上展示幾種新型ATM攻擊方法,包括遠程攻擊,根據大會主辦方的活動說明,Jack還會透露所謂的“跨平臺ATM Rootkit”。

Jack在他的摘要中寫道:“我喜歡終結者2中的場景,John Connor走到ATM前,將他的Atari連接到讀卡器,然后ATM就自動吐出現金,我已經讓它變成了現實”。

(譯者亂評:這和前不久前在國內出現的山寨ATM機完全不是一回事,Jack可以讓任何一家銀行的真實ATM自動吐錢,技術含量誰高誰低?)

2、DNSSEC是否能保DNS萬無一失?

兩年前,Dan Kaminsky揭露了讓世人震驚的DNS漏洞,Kaminsky今年會繼續出現在Black Hat大會上,但這次的演講主題變成了Web安全工具,他也將參加一場記者招待會,將和來自ICANN和VeriSign的代表討論DNS安全擴展(DNSSEC)。

大約兩周前,ICANN才將互聯網12臺DNS根服務器完成DNSSEC的部署,目前DNSSEC還沒有得到廣泛支持,ICANN希望通過自己的實踐,推動這一技術的普及。
Kaminsky表示普及DNSSEC將有效遏制網絡攻擊,他說:“我們正在研究如何讓DNSSEC不僅可以解決DNS漏洞,還要讓它解決一些核心漏洞,當然,DNSSEC不能解決所有問題,但它解決了身份驗證相關的全部漏洞”。

(譯者亂評:DNSSEC能杜絕DNS污染嗎?Google加密搜索何時能才能用上!)

3、移動bug,普通人也能玩竊聽

GSM安全研究人員今年將出現在Black Hat的演講臺上,這可能是美國和歐洲移動網絡運營商最不想看到的,Kraken是剛剛放出的開源GSM破解軟件,結合高度優化的彩虹表(rainbow table),讓解密GSM通話和短消息成為一件易事。

Kraken所做的就是監聽空氣中的通話,另外還有一個GSM嗅探項目 – AirProbe,使用這些工具的研究人員說他們現在想將這些技術展現給普通人,而對于那些間諜和安全愛好者早已不是什么秘密了,A5/1加密算法現在可以輕松破解,而T-Mobile,AT&T等運營商的GSM網絡正是使用了這個加密算法。

Chris Paget將做這方面的主題演講,他將會在大會上現場演示攔截聽眾的通話(當然得到邀請的聽眾是很幸運的,但回家后可能也會捉摸是否要將手機扔進垃圾桶),如果合法的話,這將是一個有趣的演示,Paget還開發出了他稱作“世界紀錄”的RFID標簽閱讀器,可以在幾百米遠讀取到RFID標簽信息,在本次Black Hat上他也會就此做一些討論。

另一位研究人員Grugq將會演講如何構建惡意GSM網絡基站和移動設備上的組件,他的演講主題描述寫道:“相信我們,在演講期間你會有關掉手機的想法”。

另一個值得關注的演講與移動應用程序攻擊有關,隨著智能手機的普及,移動應用安全問題也擺在了世人的面前,不要存在僥幸心理,聽了該主題演講的人一定會謹慎使用移動應用程序的。

(譯者亂評:以后打電話小聲點,是不是別人就竊聽不到了?重要事情還是當面談比較穩妥啊!)

4、除了IT可以Hack,工業領域也可以

西門子本月首次嘗到了SCADA(supervisory control and data acquisition)被攻擊的滋味,其基于Windows的管理系統受到了詭異的蠕蟲攻擊,但也有SCADA安全專家認為是西門子的運氣不好,因為這種攻擊可以輕易拿下任何競爭對手的產品,事實上,很多工業控制系統都存在大量的安全問題。
在過去的10年里,紅虎(Red Tiger)安全公司創始人Jonathan Pollet已經在超過120個SCADA系統上執行了安全評估,他將在演講中指出哪些地方是最容易出現安全漏洞的。紅虎已經收集了38000個漏洞數據,并且編寫了針對這些漏洞的攻擊代碼,Pollet說:“你不必等待零日漏洞,現在已經有很多漏洞在那里擺著”。

(譯者亂評:神啊,給我一串代碼吧,我家的電表讀數老是居高不下呀!)

5、或許會有意外,充滿壓力的黑客大會

在上周黑掉了Kevin Mitnick和Dan Kaminsky等其他黑客的Zero for Owned小組會回到Black Hat嗎?AT&T會阻止Paget關于GSM漏洞的演講嗎?憤怒的ATM廠商會在最后一分鐘用法律手段阻止Barnaby Jack的演講嗎?Defcon的社會工程競賽會讓金融服務行業的人抓狂嗎?誰說得清呢,因為拉斯維加斯總是一個充滿意外的地方。

(譯者亂評:看來每個行業都有很大的鴨梨啊,希望這一屆兩會不會放我們鴿子!)

【編輯推薦】

  1. 八月的Defcon大賽將考驗黑客的社會工程能力  
  2. 七強從451支隊伍中殺出 DefCon CTF黑客大賽資格賽結束  
  3. 第一安全規則:假設你被黑了
  4. “狗日的”騰訊續篇:計世網被“黑”?
  5. 2010年CSO狀態報告出爐:在充滿艱難的道路上前行
責任編輯:王文文 來源: 51CTO.com
相關推薦

2014-08-12 10:32:30

2013-11-12 09:15:11

2015-08-10 18:32:09

2011-08-18 10:23:21

2012-12-24 15:53:11

Facebook

2011-12-22 10:08:46

CES看點

2023-11-30 14:59:09

2015-08-07 14:32:19

2022-08-17 16:00:49

網絡安全漏洞供應鏈

2012-12-21 14:54:13

Facebook

2018-08-20 08:43:01

2011-01-07 09:14:39

互聯網

2013-08-30 10:40:07

VMworld 201SDN

2015-08-06 14:34:24

2011-12-27 15:47:49

微軟Windows 8Windows Pho

2021-08-06 09:31:30

Black Hat網絡安全威脅情報

2018-08-10 04:57:06

2013-07-30 15:45:50

2010-09-19 15:36:52

OracleOpenWorld20融合中間件

2015-08-21 14:51:22

浪潮
點贊
收藏

51CTO技術棧公眾號

97在线免费公开视频| 精品亚洲一区二区三区在线观看| 久久久久久久久国产精品| 成人3d动漫一区二区三区91| 欧洲天堂在线观看| youjizz亚洲| 亚洲人成网站影音先锋播放| 成人精品一区二区三区电影黑人| 国产羞羞视频在线播放| 中文字幕中文字幕中文字幕亚洲无线| 日韩av免费在线播放| 黄色在线观看网| 99久久精品一区| 日本不卡一二三区| 另类尿喷潮videofree| 欧美电影一区二区三区| 大陆一级毛片| 99久久精品99国产精品 | 国产精品自产拍高潮在线观看| 日本中文字幕在线2020| 中文字幕不卡的av| 日本一区二区三区精品视频| 久久香蕉国产| 国产精品91久久| 韩国精品视频在线观看| 亚洲精品久久久久国产| 欧美另类极限扩张| 亚洲免费观看高清完整版在线观看 | 女女色综合影院| 亚洲一区二区三区四区五区中文 | 国产成人综合精品| caoporn成人| 日韩视频在线永久播放| 1024国产在线| 在线观看日韩一区| 久草中文在线观看| 欧美刺激脚交jootjob| aa国产成人| 综合激情成人伊人| 久久久成人精品一区二区三区| 9色国产精品| 久久国产精品一区二区三区| 福利一区和二区| 97精品久久久| 偷拍自拍亚洲| 国产精品va在线播放我和闺蜜| 国产一区三区在线播放| 精品国产在天天线2019| 欧美v在线观看| 爽好多水快深点欧美视频| 久久全球大尺度高清视频| 国产精品xx| 国产一区二区三区视频 | 丁香花在线电影| 色婷婷国产精品| 免费黄色网页在线观看| 亚洲综合免费观看高清在线观看| 九色在线网站| 日韩精品极品在线观看播放免费视频 | 日本aa在线观看| 一区二区理论电影在线观看| 99re在线视频| 欧美区视频在线观看| www.26天天久久天堂| 欧美大荫蒂xxx| 99久久夜色精品国产亚洲狼| 亚洲欧洲免费无码| 国产精品国产a级| 免费成人高清| 亚洲视频在线视频| 国语对白精品一区二区| 国产精品久久久久久免费观看| 国产精品一级在线| 成人video亚洲精品| 日韩少妇与小伙激情| 波多野结衣欧美| 国产99久久精品一区二区| 国产66精品| 国产区亚洲区欧美区| 豆国产96在线|亚洲| 第一福利在线| 91成人福利在线| 国产精品18久久久| h网址在线观看| 欧美一区二区三区不卡| 欧美精品观看| 自拍偷拍一区二区三区| 亚洲欧洲综合另类在线| 欧美视频精品| 成人av在线亚洲| 日韩精品亚洲专区| 波多野结衣一区二区| 成人国产一区二区| 亚洲电影在线播放| 精品福利在线| 国产精品一区二区三区在线观| 国产成人精品影视| 自拍偷拍亚洲视频| 日本在线观看天堂男亚洲| 国产亚洲精品aa午夜观看| 午夜在线视频播放| 水蜜桃亚洲精品| 欧美日韩精品在线视频| 欧美挤奶吃奶水xxxxx| 在线观看免费版| 毛葺葺老太做受视频| 国产国产人免费人成免费视频 | 久久精品国产www456c0m| 国产香蕉一区二区三区在线视频| 日本中文字幕在线一区| 久久久久黄久久免费漫画| 在线观看福利一区| 欧亚精品在线观看| 精品少妇一区二区| 亚洲欧美日韩人成在线播放| 欧美亚洲一级| 韩国女主播一区二区三区| av香蕉成人| 色琪琪免费视频网站| 久久久久久久久久久福利| 国产精品igao视频| 欧美一二三四区在线| 成人小电影网站| 韩国日本在线视频| 国模私拍视频一区| 亚洲一区二区三区国产| 99久久.com| 免费福利在线视频| 人禽交欧美网站免费| 粉嫩av一区二区三区免费野| 婷婷久久国产对白刺激五月99| 天堂中文av在线资源库| 激情视频小说图片| 北条麻妃在线一区二区| 中文字幕制服丝袜成人av| 欧美日韩视频免费观看| 在线电影看在线一区二区三区| 日本韩国一区二区| 久久久91精品国产一区二区精品 | 91视频88av| 在线欧美日韩国产| 91麻豆精品国产91久久久久久 | 亚洲播播91| 99国产精品久久一区二区三区| 三区四区不卡| 另类小说一区二区三区| 国产伊人精品| 亚洲国产日韩欧美在线| 欧美久色视频| 国产精品免费看| 久久香蕉精品| 9色精品在线| 麻豆精品视频在线观看视频| 久久国产人妖系列| 成人小视频在线| 国产精品久久久久一区二区三区 | 色综合视频一区二区三区高清| 午夜一区二区三区视频| 一区二区三区欧美| 欧美性xxxxx极品娇小| 欧美性极品少妇| 欧美成人在线直播| 亚洲精品中文字幕av| 欧美激情网友自拍| 国产精品美女免费视频| 欧美一区二区三区成人久久片| 亚洲精品一品区二品区三品区 | 国产视频网站一区二区三区| 国产成人三级| 精品一区二区免费| a毛片在线观看| 日本中文字幕电影在线免费观看| 四虎av在线| 国产国产一区| 国产一区二区欧美| 日本成人超碰在线观看| 久久精品国产综合精品| www.com操| 欧美日韩精品一本二本三本| 日韩你懂的电影在线观看| 中文字幕中文字幕99| 蜜桃精品视频| 色综合久久88色综合天天| 91精品国产视频| 国产一区二区三区免费在线观看| 中文字幕不卡在线视频极品| 欧美日韩在线免费播放| 亚洲国产一区二区在线观看| 欧美精品一区男女天堂| 亚洲欧美自拍另类日韩| 亚洲二区在线| 欧美激情一级二级| 黄色电影免费在线看| 不卡的电视剧免费网站有什么| 91精品国产乱码久久久久久蜜臀| bbbbbbbbbbb在线视频| 国产欧美精品在线观看| 日本公妇乱淫免费视频一区三区| 99综合久久| 日韩久久免费av|