Black Hat 2016黑客大会DAY 1,都有哪些干货议题?

08月5日, 2016 资讯 -Y.C 36次Black
Hat大会已经走到第19个年头了——这应该是黑客们每年最为盛大的技术分享盛宴之一。Black Hat USA
2016依然在美国拉斯维加斯举行,全程6天。美国东部时间7月30日-8月2日的头4天是针对不同人群的Training,最后两天就是众所期盼的各种Keynote了,不管是技术的还是行业的,还有Arsenal工具陈列分会场、Pwnie
Awards颁奖等内容。

这次Black Hat USA 2016的议题分类包含:

Android,iOS和移动安全

加密技术

数据取证和应急响应技术(DFIR)

企业安全

攻击程序的开发与应用

安全硬件/嵌入式

人际安全

物联网安全

恶意软件

网络防御技术

平台安全(虚拟机、操作系统、主机以及其他平台)

政策法规

逆向工程

安全开发

智能电网与工控安全

Web应用安全

美国东部时间8月3日可算这场派对的第一天,这一天有哪些有趣的话题的会上分享呢?我们选择其中一些简单谈谈,如果没看到你感兴趣的话题也不要紧。要知道这两天的演讲内容超百场,我们会在随后的报道中慢慢呈现其中有趣的内容。

丢U盘真的能进行社工攻击吗?

这可能是个传说,就是如果你要攻陷某个人或者某家企业,就在他面前故意丢个U盘,而且这U盘看起来还需要很好看。这个U盘自然会被人捡走,一旦插上主机设备,感染目标也就达成了。

谷歌反欺诈研究团队负责人Elie Bursztein分享的这个议题名为“Does dropping USB drives really
work?”为了解答这个问题,他们准备了297个USB驱动设备——听说过BadUSB吗?通过HID
Spoofing加强USB攻击(另外还有通常的社工和复杂的0day攻击),然后把这些设备散落到UIUC校园(伊利诺伊大学厄巴纳-香槟分校)各处。


丢的位置还很有讲究

U盘里面还的确塞了些内容,比如期末考试的答案…分别在停车场、室外、教室、走廊等处“丢”这些设备。结果居然还真有人在Reddit中讨论此事,“校园内惊现包含期末考试答案的U盘”,虽然还是有人识破了诡计。

290个USB设备被捡走,135个成功入侵,看样子大伙儿还是很爱U盘的。在这份研究中,Bursztein另外还详述了打造HID
key,伪装成U盘的方法。有兴趣的同学可以点击这里查看详情,Bursztein已经公开了他在Black Hat USB 2016上演讲的PPT。

只花6美元不用房卡,就能随意进出酒店房间

Rapid7的安全研究人员Weston Hecker在大会上公布了一个DIY的小工具。这东西只用到了市面上可以买得到的现成组件,成本只需6美元,尺寸就一张卡片大小。它能方便地读取和复制酒店门卡,和先前的MagSpoof挺有异曲同工之妙。

而且通过读取门卡的房间ID记录、门房号、退房时间等信息,就可以猜出其他客房的key组合方式——只要把设备放在读卡器旁边,它就能每分钟进行48次猜测,设备本身还有额外的散热设计,达到随意进出客房的目的。


此外这个小工具还能用来搞定PoS系统:将它放到那些读磁条的PoS机旁边,就能注入恶意信息,迫使PoS系统访问恶意网站,下载执行木马。

福布斯杂志文章提到:“Hecker是从今年4月份开始搞酒店Key暴力攻击的,虽然他的这项技术有那么点慢,要猜个key需要至多20分钟。他另外在研究中还发现,只要用一台中国造的廉价MP3播放器,就能将信用卡卡号注入到ATM设备中,进行盗窃。”

欲了解详情可点击这里,查看Forbes的文章。

Windows 10之中藏着Linux内核

有关Windows 10 Mobile的Threshold 2更新中,有个Project
Astoria项目,应该是很多人都知道的事情了——微软在Windows系统中塞了个Linux
3.4内核。先前这个项目是为了Android应用移植到Windows 10
Mobile平台而制的。实际上,里面的Linux内核提供了针对VFS、BSD Sockets、ptrace和一个ELF
loader的完整支持。

不过微软中途就取消了该项目,可是在前两天微软才推的Windows
10周年更新(Redstone)中,Linux内核又回来了,而且还进行了提升(看到Bash
Shell吗?)。这个新内核与相关组件可以运行100%原生Linux二进制文件。也就是说NT可以执行Linux系统调用、调度线程租、访问VDSO。


这其实可以引发很多思考,针对虚拟文件系统层、网络栈、内存和进程管理逻辑、ELF parser和loader,这些都很能引起黑客们的兴趣。来自CrowdStrike首席架构师Alex Ionescu进行的就是这个话题的探讨。

比如说以后Windows设备是否会受到Linux/Android恶意程序的影响,在安全软件方面都需要做些什么,Linux系统调用是如何实现的等等。有兴趣的同学可待我们之后的报道,这个keynote还是相当有技术含量,包括介绍Windows系统的新规范转变,还有一些相当有趣的设计漏洞。Windows
10以后是否要面临更严峻的安全挑战呢?

HTTP/2 & QUIC ——让好的协议去做坏事

思科高级安全顾问Carl
Vincent今天分享了这个有趣的议题——实际上Imperva的研究人员这两天才公布HTTP/2协议的4个安全漏洞。HTTP/2也就是相较HTTP
1.1之后的新一代协议,是在去年发布的,目前有大约9.1%的网站采用HTTP/2。

早在2010年的时候,HTTP/1.1就曝出了Slowloris攻击——当时也是安全行业的大事,发动Slowloris攻击可从信用卡公司服务器上盗窃数据。Imperva曝光的就包括HTTP/2
Web服务器上的Slow
Read攻击,本质上这就是Slowloris的移植,对Apache、IIS、Jetty、NGINX和nghttp2等都有影响——这也是HTTP/2可被利用的一个典型例子。


而QUIC——Quick UDP Internet
Connections是基于UDP的协议,在端点间进行应用级别的多路传输连接,对于降低网络通信延迟、提供更好的用户体验是具备意义的。Vincent分享的就是针对HTTP/2和QUIC的多路传输攻击,在HTTP/2之下利用QUIC进行攻击。

Shell on Earth :从浏览器到系统危害

这个议题实际上是分享Pwn2Own 2016的得奖作品,演讲者是来自趋势科技Zero Day
Initiative的4名安全研究人员。今年的Pwn2Own黑客大赛据说“史无前例地”表现了当前“软件漏洞利用的现状”:获奖作品都是通过浏览器或者默认浏览器插件,以超级管理员(system/root)的身份进行远程代码执行。

这次得奖的许多权限获取过程,是通过利用Windows或者OS
X内核进行的——在以往的比赛中,将浏览器作为“初始向量”进行内核的利用,是相当少见的。所以这个议题,就是呈现Pwn2Own黑客大赛的成果,内容包含当代浏览器漏洞利用,内核Use-After-Free(释放后使用)利用的复杂性等。


研究人员认为,应用沙盒技术对安全性是有帮助的,但也无法阻止攻击。“应用沙盒实际上是个很不错的方法,但内核攻击面仍然在扩展和爆发。几乎每个最终成功的攻击方式都是利用底层的漏洞来绕过沙盒。”

对此有兴趣的同学可以点击这里,查看PPT详情。

IBM的脑电波对抗玩具

由于议题实在是非常多,而且很多议题都是可以花很长篇幅来介绍的,这里我们也只能列举一部分。而且Black Hat USA
2016现场其实也有很多有趣的东西,比如说现场有个交互式网络攻击管理(interactive cyberattack
management)游戏,采用3D打印模型,外加普通电机、4个Arduinos板子和从经典桌游Hungry Hungry
Hippos和Mind Flex拿来用的组件,最终组成了这么个DIY项目,看起来很有极客精神。


这是由IBM爱尔兰实验室的网络安全专家所制——虽然研究人员说是“低科技”,实际上听起来还是很高端,本身这东西有个戴在头上的设备(就是改装自桌游Mind
Flex),此设备采用Arduino板子互联驱动。两名玩家都要戴上这个装置,皆由API生成脑电波图,然后实时与对方的脑电波对抗。


参与游戏的玩家的脑部活动最终是通过小河马玩具来做出反馈的(如上图所示),脑部活动越弱,河马动得越快,所以最冷静的人最终才能获胜。

研究人员还有一套说辞:“这个项目代表了应对网络事故的态度,我们需要找到自己的平衡。致胜关键就是要冷静。这个项目就是将控制你的反映进行了游戏化。”亲临Black Hat USA的同学请前往No. 908展台去试试这个游戏。


有这些有趣的议题,和有趣的展台,今年的Black Hat
USA的确还是相当火热的,就连希拉里克林顿都想借这次活动拉声势,所以有个名叫Clinton
fundraiser的资金筹集活动在周三的大会期间进行——这应该是美国历史上首次在黑客大会期间举行相关政党的筹款活动。最近希拉里本人也的确是安全新闻的常客。这也表明,美国的公共政策已经越来越与技术挂钩。Rook
Security的CEO J.J. Thompson甚至说,网络安全将影响到下一任总统(shape the next
presidency)。


不过希拉里本人并不会出席这次活动,本次筹款活动历时2小时,购票进入的观众会看到Black Hat与DEF CON创始人Jeff Moss,还有美国国土安全部前安全顾问Jake Braun等人有关网络策略问题的演讲。

作者:佚名

来源:51CTO

时间: 2024-08-07 01:17:30

Black Hat 2016黑客大会DAY 1,都有哪些干货议题?的相关文章

看黑客如何在Black Hat 2016上5秒干掉 macOS 系统,“催吐”ATM机| 宅客周刊

    1. Black Hat 2016 专题报道 中国黑客5秒干掉 macOS 系统,攻击方法首次全球揭秘 用户在苹果电脑上点击了一条链接,在他眼里,一切都那么平静.然而他并不知道,随着点击的轻响,无数数据在电脑中奔涌激荡.在秒针跳动五次的时间内,苹果公司顶尖程序员们藉由代码构建的层层防御体系毁灭殆尽,赛博世界的上帝悄然易主.电光火石间,黑客夺取了电脑的一切权限. 这件事,真实地发生在"黑客奥运会"--Pwn2Own 2016 上.做出这种华丽攻击的,正是来自腾讯科恩实验室的黑客们

Black Hat 2016最“暗黑”的八款黑客安全工具

每年一度的北美Black Hat黑客大会已经在拉斯维加斯拉开帷幕(7月30-8月4日),今年IT经理网将派出专家记者为大家发回现场特别报道. 渗透测试.逆向工程等安全工具"军火库"向来是黑帽大会的重头戏,以下我们是对今年Black Hat大会上最"暗黑"的安全工具剧透如下: 一.Keystone Engine 演讲嘉宾:Nguyen Anh Quynh 网址:http://www.keystone-engine.org 作为一款开源汇编框架,Keystone Eng

2017 KCon 黑客大会,大佬们要讲的都在这里

   好奇.怀疑.独立思考.开放.共享都是黑客精神的表现特质. 在武侠小说的江湖中,武功并无正邪之分.在网络的江湖,黑客原本只是一群对技术极度痴迷的先行探索者,洞见未来带来的刺激快感是黑客的本源骚动. 对真正的黑客来说,探索是第一步,攻破是第二步,然而这些都只是过程,不是目的. 真正目的是:创造.要实现这个目的,则必须经历相应过程. 2017 KCon 黑客大会 ,以"洞"见未来为主题,曝光众多黑客手法,汇聚黑客的智慧. 在网络空间的黑客对抗白热化的今天,以自由开放的黑客交流方式去达到

Black Hat 专题 | 黑客 Kaminsky 终结点击劫持,再也不怕点到恶意小广告了

 编者按:Dan Kaminsky 是一名安全专家兼IOActive公司渗透测试总监,曾因揭露DNS(域名解析系统)的设计概念中存有致命弱点而声名鹊起,如果这个漏洞被人利用,互联网将会大面积崩溃.这位总是身穿自己喜欢的主题T恤的32岁美国黑客,并评为白帽黑客圈的外交家与政治家.他认为安全合作十分重要,帮助互联网企业在产品发布前发现并掩盖漏洞,可以大大减少恶意攻击者的利用空间,Kaminsky 把自己的工作视作互联网自由斗争的一种形式.以下是对Kaminsky 在Black Hat 2016演讲内

Defcon黑客大会将特设活动邀请儿童参加

新浪科技讯 北京时间6月24日午间消息,全球规模最大的黑客大会Defcon将于今年8月在美国拉斯维加斯举行,本届大会特设了一个重要活动,即举办首届Defcon Kids大会,组织者将邀请8岁到16岁的儿童和青少年参加,让他们在活动上学习黑客知识及如何使自己免遭黑客攻击的诀窍. 由于今年谷歌.国际货币基金组织等知名企业和机构频繁遭到黑客攻击,Defcon大会组织者特别决定在8月6日和7日举行Defcon Kids大会.Defcon Kids大会的一个目标是,让8岁到16岁的儿童和青少年了解成为"白

KCon 2017黑客大会实录:那些年轻黑客是如何成长的?

本文讲的是KCon 2017黑客大会实录:那些年轻黑客是如何成长的?,不知不觉间,知道创宇主办的KCon黑客大会已经第六届了. 今年KCon放在北京中关村时尚产业创新园里的北京服装学院举行,对众多参会者来说,它是一个相对新鲜的地方.过往安全会议要么在国家会议中心,要么在高档星级酒店,已经成为套路. 这也和KCon的业内形象类似.国内安全大会现在形成几个流派,ISS.CSS.ISC等展示主办方安全生态力量的权利大会:XCon.MOSEC.SyScan360等硬核技术会议:GeekPwn.XPwn等

机器人HEXA登陆DEFCon黑客大会,上演拆弹竞赛

提及拉斯维加斯,所有人第一时间会想到的恐怕都是灯红酒绿与赌城风云,但每年的夏天,当被誉为黑客界"奥斯卡"的DEFCon黑客大会在这里举行时,它摇身一变成为了全世界黑客与极客们心向往之的"技术之都". 成千上万的参会者中有那些西装革履供职于顶级互联网企业的安全专家,也有头发蓬乱.衣服邋遢但一出手就震惊业界的黑客大神们.这些外表风马牛不相及的人聚在一处只为了相同的主题:黑客.网络安全,还有对技术的无尽探索. 黑客们聚集的地方肯定少不了"搞事"的环节,

玩转 Defcon 黑客大会,这里有份装 X 指南

   拉斯维加斯是一座令人又爱又恨的城市.在为期 7 天的 Defcon 黑客大会期间,拉斯维加斯会聚集大量的黑客和安全专家.可以说,Defcon 黑客大会是北美最大的安全会议,专业人士和爱好者都会出席. 如果你是第一次参加 Defcon 黑客大会,在一周内的 3 个会议中,你可能会被 30000 人甚至更多人所包围.怎样才能轻轻松松地参加会议,而且在会场谈笑风生? 这里有雷锋网(公众号:雷锋网)的一点小建议: 一.提前进行知识储备 提前制定计划,并坚持按照计划执行.首先看看发言大纲,了解谁会演

2017 SHMOOCON黑客大会:RF反向工程工具“WaveConverter”

1月16日讯 如果黑客能黑进无线电,并不能说明这件事情就轻而易举:解码0和1的信号之前,要将信号格式化需要执行多个步骤. 2017 SHMOOCON黑客大会:RF反向工程工具"WaveConverter"-E安全 在ShmooCon黑客大会上,Paul Clark介绍了一款RF反向工程工具,名为"WaveConverter",这也许算是无线电领域最有趣的工具之一. 如果欲入侵RF系统,读取胎压监测器.汽车钥匙.车库门开门器的数据,或家用安全系统传感器的信号,每次攻击