DEFCON 23|专门抓捕黑客的人

本文讲的是 DEFCON 23|专门抓捕黑客的人,我很荣幸能够于今年八月拉斯维加斯的DEFCON 23发表演讲,演讲题目将是“职业黑客追踪者的自白”。我的工作是追踪网络罪犯,目前已经逮捕了二十余名。在这次演讲中,我将会讨论一些自己开发的技术和方法。

很多时候,在寻找丢失设备的过程中,我们会发现更大规模的犯罪主体,比如毒品、盗窃团伙、被盗车辆,甚至还发现了一起暴力抢车事件。我处理过的案例中,证据往往来自被盗的设备:网络信息、笔记本电脑和手机上的截图,但要进行定罪,往往需要一些其它证据。

在演讲中,我将通过真实的案例,深入讨论我在追踪罪犯过程中所使用的技术和其它方法,比如调用开源数据。我还将讨论如何使用与此相同的工具和方法对付无辜者,并讲述开发人员和用户如何采取更好的手段保护隐私。

在这次演示中,我会讨论如下要点,并提供相关工具:

使用基于USB的木马来跟踪、监控并恢复外围设备,比如iPod、闪存和其它设备
通过演示证明,基于USB的恶意软件仍旧能构成威胁,特别是对于工业和医疗产业
让笔记本电脑和手机在自己被劫持时能够发出警告
以AppleScript作为攻击向量之一,对Mac用户发起社会工程学攻击
在网络中挖掘EXIF数据,搜索失窃的相机,调查其它犯罪行为
利用社交网络跟踪嫌犯,并利用公开资源情报计划(OSINT)收集更多证据和线索

我会解释这些技术的实际使用场景,包括:

跟踪并监控一家线上商店中出售的被盗手机,并发现其背后的大型偷窃团伙
从一个装有失窃敏感数据的闪存出发,跟踪到一所大学的计算机实验室,并综合其它证据,确定犯人
在全国范围内跟踪一台失窃的笔记本电脑,发现其背后的大规模偷窃团伙
帮助一位专业摄影师找回价值九千美元的摄影器材
如何发现一帮针对波特兰学校的罪犯,并利用软件让他们彼此暴露行迹
开发基于USB盘的常驻型木马,以跟踪受到出口限制的设备
在巴西找回一台在暴力偷车中失窃的笔记本电脑

通过这些案例、工具和技术,我将说明,比起传统入侵,针对物联网设备的黑客行为更不依赖单个设备上的漏洞,而是依赖这些设备获取的数据。我们可以接入那些匿名性并非看上去那么稳妥的数据点,以它们为跳板连接到违法人员、敌对国家、罪犯使用的设备上,并创建丰富的犯罪者档案,在线下和线上渠道上追踪他们。

时间: 2024-10-27 09:38:26

DEFCON 23|专门抓捕黑客的人的相关文章

DEFCON 23|利用U盘60秒打开保险柜

本文讲的是 DEFCON 23|利用U盘60秒打开保险柜,说起存放现金,物理设备保险柜无疑是最安全的选择.在过去,窃贼要想打开保险柜得用炸药,而如今,著名的商业安保服务提供商美国布林克集团(Brinks)旗下的一款数码保险柜,却被一个USB闪存加上100行代码就给搞定了.这一惊人发现是由著名的IT安全公司Bishop Fox两位研究人员Oscar Salazar和Daniel Petro发现的,并将做为该公司的年度研究成果,在8月8日的拉斯维加斯DEFCON黑客大会上进行详细阐述. 被攻破的布林

DEFCON 23|被取消的演讲--“代理火腿”

本文讲的是 DEFCON 23|被取消的演讲--"代理火腿",几天之前,安全公司犀牛(Rhino Security)的本·考迪尔还排在DEFCON大会的演讲日程上,他的演示项目是"代理火腿"(ProxyHam). 代理火腿是为那些追求绝对匿名性的人提供的一种设备.用技术的语言来说,就是解除了于IP地址和地理位置绑定.要知道,网络上的任何活动都可能被政府和情报机构跟踪.然后执法机构可以破门而入,拘留那些"煽动性"的记者和活动家.当然,也可能是网络罪

DEFCON 23即将展开物联网“大屠杀”

物联网在八月将随着新的DEFCON 23挑战四分五裂. 这次大赛是由SOHOplessly Broken路由器破解挑战背后的人们举办的,旨在拆穿各种能够访问互联网的小玩意,黑客们破解各种设备夺旗,并且证明零日漏洞. Independent Security Evaluators的合作伙伴及竞赛组织者Ted Harrington表示,这将证明物联网的安全还处在一个很悲惨的状态. Harrington表示,"物联网设备采集了海量关于客户和企业的数据,数量非常惊人,并且在以前较少访问的环境中引入了新的

微软将在windows7中捆绑免费杀软 资深黑客媒体人发表看法

[51CTO.com 独家专访]在证实微软将在Windows 7中捆绑杀毒软件之后,51CTO记者随即连线到国内资深黑客媒体人--Nohack黑客手册主编"土豆",开始了简短的采访.51CTO记者:您好,土豆,微软要在新系统上捆绑免费杀毒软件的事情您知道吗.土豆:嗯,看到相关报道了.51CTO记者:您对此有何看法?土豆:微软通过捆绑占有市场份额不是第一次了,作为微软一个庞大的帝国而言,他有实力这样玩,也玩得起,杀软主要是靠后续服务来增值的,比如病毒数据库升级,如果以后微软凭借Windo

登上 DEFCON 的最年轻黑客单好奇 |宅客故事

   1995年生的单好奇是 360 独角兽实验室的一名黑客,也是今年 2016 SyScan360 胸卡破解大赛初赛题的出题人.据说,当天有无数人败在了这10道题下,怒火冲向了出题人.对了,他还在2015年登上黑客盛会 DEFCON 的演讲台,成为这个大会二十多年历史上"最年轻的白帽子". 2016年11月30日,单好奇发了一条朋友圈:好喜欢,女朋友,设计的私宅(现在多说好话以后应该有折扣吧).后来,单好奇在雷锋网(公众号:雷锋网)编辑的逼问下,承认这条朋友圈是为了"讨好学

盘点:除了阿桑奇 因为泄密而被通缉、抓捕的这些人

近日,"http://www.aliyun.com/zixun/aggregation/13200.html">维基解密"网站创始人阿桑奇日前通过网络和网友进行网上问答.他表示,如果有机会,他绝对会再一次泄密.今年6月19日,阿桑奇在厄瓜多尔驻伦敦使馆的避难生活满两年.其实,因为泄密而遭到通缉和抓捕的不只有阿桑奇.下面就跟着腾讯科技一起来认识一下他们. [Alex Kibkalo]微软前高级软件架构师.今年3月,他向一家法国科技博客泄露了包括Windows 8代码在内的

机器人HEXA登陆DEFCon黑客大会,上演拆弹竞赛

提及拉斯维加斯,所有人第一时间会想到的恐怕都是灯红酒绿与赌城风云,但每年的夏天,当被誉为黑客界"奥斯卡"的DEFCon黑客大会在这里举行时,它摇身一变成为了全世界黑客与极客们心向往之的"技术之都". 成千上万的参会者中有那些西装革履供职于顶级互联网企业的安全专家,也有头发蓬乱.衣服邋遢但一出手就震惊业界的黑客大神们.这些外表风马牛不相及的人聚在一处只为了相同的主题:黑客.网络安全,还有对技术的无尽探索. 黑客们聚集的地方肯定少不了"搞事"的环节,

最大倒卖公民信息案宣判23人分别获刑

最大倒卖公民信息案 宣判 23名被告人分别获刑 其中包括7名电信公司"内鬼" 今天上午,本市最大倒卖个人信息案开庭宣判,23名被告人出庭受审.这个收集.加工.倒卖个人信息的"产业链"呈现在人们面前.该案是<刑法修正案七>生效以来,北京市判决的最大一起非法获取公民个人信息的案件. 记者发现,虽然这23名被告人将面临严厉的刑事处罚,但各类"游走法律边缘"的调查公司仍然大量存在. 上午宣判 60多页判决书 念了40分钟 上午10点半,23名

在其微信公众帐号“小道消息”上分享了一则关于“黑客”的故事

而关于"中国互联网"的三个世界,Fenng也早在2012年年初就提到过这个归类方法:"在中国,存在三个互联网形态.一种是媒体给人灌输的互联网,以海外IPO为目标的;一种是草根互联网,低调掘金,如迅猛龙般彪悍;一种是深藏地下的互联网." 这个分法,大致上是合理的,如果对应其实际的案例,第一类是属于"空中互联网",通常保持在媒体视野之内活动,有着从西方借鉴过来的成熟的商业模式,比如大家熟知的百度淘宝微博等.第二类是"地面互联网",