Domov Varnostna ura Osem grozljivih stvari, ki jih je treba videti na črnem klobuku 2014

Osem grozljivih stvari, ki jih je treba videti na črnem klobuku 2014

Video: Фильм 14+ «История первой любви» Смотреть в HD (November 2024)

Video: Фильм 14+ «История первой любви» Смотреть в HD (November 2024)
Anonim

V naslednjih dneh bo v Las Vegasu največ hekerjev - vsi črni, sivi in ​​beli klobuki - na svetu se kot neodvisni preizkuševalci, varnostni raziskovalci in strokovnjaki za informacijsko varnost spuščajo v Sin City za Black Hat in DEFCON konferenc.

Pisanje o varnosti informacij zahteva duševno spretnost za prestavljanje prestav. Nikoli ne vemo, česa se bomo danes naučili - Kanada obtožuje Kitajsko zaradi spletnega vohunjenja? Najnovejša razkritja NSA? Najnovejša različica ransomware, ki zaklene uporabniške stroje? Je nepredvidljiv, hiter in intenziven. Black Hat odraža ta svet, saj gre za hiter in intenziven dva dni in noči, ki mu sledijo še bolj intenzivni trije dnevi v DEFCON-u.

Nekaj ​​pa lahko napovemo o Črni klobuk. Prestrašeni bomo. Odpravili se bomo z možgani, ki izvajajo mentalno katestiko, da bomo razumeli, da so možni novi napadi, za katere zdaj vemo, da so možni. Koliko ljudi bo po letošnjem zasedanju na letaliških varnostnih skenerjih lahko prišlo na letalo? Black Hat ne odraža današnjih groženj, ampak nam pokaže vse stvari, ki prihajajo. To je najbližja stvar kristalni kroglici. Razmislite o tem - zdaj opažamo napade na bankomate, vendar so udeleženci Black Hat-a videli delovno demonstracijo pred skoraj petimi leti.

Celotna skupina SecurityWatch bo na terenu v Las Vegasu in redno objavljala konferenco. Imamo dolg seznam stvari, ki jih želimo videti in se naučiti, začenši z neprecenljivim Danom Geerjem, z letošnjo osrednjo opombo "Kibernetska varnost kot RealPolitik."

V tem zaporedju je le majhen vzorec sej, ki se jih v sredo veselimo:

Moje Google Glass vidi vaša gesla!

Raziskovalca Xinwen Fu in Qinggang Yue ter Zhen Ling predstavljata tehniko zajemanja gesla, ki se ga na napravo z zaslonom na dotik dotakne kar tri metre. Vse, kar potrebujejo, je video prijav. "Alarmantno!" pravi Neil Rubenking. Prisluhnili bomo njihovim predlogom, kako oblikovalci pametnih telefonov lahko folirajo njihov sistem.

CloudBots: Nabiranje kripto kovancev kot kmet Botnet

Ker rudarjenje bitcoinov zahteva veliko računalniških virov, mora za postavitev učinkovite operacije rudarjenja bitcoinov v oblaku stati veliko, kajne? Raziskovalca Bishop Foxa Rob Ragan in Oscar Salazar sta ugotovila, da je cena… nič. Zilch. Zip. Nada. Kako je to lahko? To bomo izvedeli med to predstavitvijo, slišali pa bomo tudi o vseh drugih, ki delajo isto stvar.

Seciranje SNAKE - Zvezna orodja za vohunjenje

Vsakdo, da bi lahko podrobno preučil nekaj, kar uporabljajo obveščevalne agencije, je nekaj, kar bi morali storiti vsi. "Zabavno bo gledati občinstvo in poskušati ugotoviti, za koga delajo, " pravi Max Eddy.

Vlade kot avtorji zlonamerne programske opreme: Naslednja generacija

Mikko Hypponen iz F-Secureja februarja na pogovoru o Trustyconu spremlja nov zlonamerni program. Njegovo veliko vprašanje: ali se upamo boriti proti zlonamerni programski opremi tega kalibra?

In še nekaj sej od četrtka:

BadUSB - O dodatkih, ki obračajo zlo

Obstaja zlonamerna programska oprema, ki lahko okuži čipe krmilnika USB naprav, kar omogoča, da ponovno programirana naprava "prevzame nadzor nad računalnikom, razčisti podatke ali vohuni uporabnika", v skladu z opisom predstavitve Karsten Nohl. Ta napad bomo videli v akciji in se tudi naučili, kako se lahko zaščitimo pred zlonamerno programsko opremo USB.

Izkoriščanje neškodljivih ranljivosti iOS za zabavo in dobiček

Zdaj, ko se je Charlie Miller oddaljil od Appleovih naprav v prid kramp avtomobilov (letos ima sejo s Chrisom Valasekom, da bi nadaljeval lanski pogovor o DefCon-u), so ostali raziskovalci odkrili slabost. Apple glede svoje varnosti molči, toda ta ekipa pojasnjuje, kako so si prizadevali za vse, da so na najnovejši različici iOS-a (7.1.1) izstrelili najnovejšo različico naprave iOS.

Hakiranje brezžičnega sveta s programsko definiranim radiem - 2.0

Prijetno osupljiv pogovor o stari šoli je bil osredotočen na igranje z informacijami, ki nam prehajajo po radijskem spektru. Predstavitelj načrtuje tudi pogovor o satelitski komunikaciji, sledenju letal in iskanju virov tajnih radijskih prenosov.

Stranski napad usmerjen proti Androidu v zlati dobi Ad Libs

Povejte mi, da niso nekaj zabavnih besed, ki so zbrane v naslovu.

Osem grozljivih stvari, ki jih je treba videti na črnem klobuku 2014