ATM机喷钞票、蓝牙灯泡传病毒,世界顶级黑客大会 BlackHat 奇葩破解抢先看

    

  全世界的顶尖黑客,沸腾在同一个礼堂中,是一种怎样的体验?憋说话,BlackHat USA 2016(美国黑帽大会)正在眼前。

阴郁的西部片中,戴黑帽子的大多都是反派。

赛博世界里,黑帽子黑客也是那些网络罪犯的代称。

不过,不要以为 BlackHat USA 是全球网络罪犯的“作案经验交流”。黑帽大会其实是全世界最盛大的白帽子黑客的集会。(叫黑帽大会的原因是:这样听起来酷一点。。。)

【BlackHat VS WhiteHat(果然戴黑帽子更帅一点)】

在全世界黑客的眼里,BlackHat 是一个圣杯一样的存在,以至于人们喜欢亲(zhuang)切(B)地称之为 BH。站在 BH 的讲台上做分享是很多黑客无上的光荣。神马?你还不了解 BlackHat,赶快悄无声息地补补课吧。

【BlackHat 2014 资料图】

BlackHat?

1993年,时年18岁的天才黑客 Jeff Moss 为了欢送同学而创建了黑客聚会 DefCon。四年之后的1997年,他又创建了 BlackHat。至今,这两个大会仍然一起开办。

二十年的时间里,BlackHat 逐渐成为全世界黑客公认的殿堂级会议。虽然目前 BlackHat 在全世界几个城市都有分会场,但是最“根红苗正”的仍然是每年雷打不动的在“罪恶之城”拉斯维加斯举办的 BlackHat USA。有一个数字可以证明这个大会的价值:2005年 Jeff Moss 出售 Black Hat 给 CMP Media,狂赚1390万美元。

每年世界上的顶级黑客们都会选择在这个会议公布他们的最新研究成果,

  • 小到破解酒店的 Wi-Fi 和电视计费系统,利用公共充电站破解 iPhone;
  • 大到控制智能汽车、让 ATM 机狂喷钞票、控制一把智能步枪;
  • 甚至还可以接管一座化工厂的生产设备、或者让卫星定位系统紊乱。

【当地时间 2016年8月2日 BlackHat 黑客训练营某教室】

看 BlackHat 需要用什么姿势?

BlackHat 大致分为两个部分。黑客训练营和黑客主题演讲。

黑客训练营:这个环节一般在演讲前一天开始,由各大赞助商(大多是安全公司)对有志成为黑客的童鞋进行特训。当然,这个环节也保证了之后的黑客主题演讲环节不被赞助商干扰,从而保持可贵的中立性。

黑客主题演讲:BlackHat 的重头戏。数个分会场火力全开,黑客们在此分享他们积攒了一年的最新成果,让人脑洞大开、醍醐灌顶。

安全的技术趋势,最新的破解工具都会在主题演讲中展示。对于暂时没有机会亲临赌城参加黑客训练营的童鞋们来说,关注主题演讲不失为一种了解黑客技术前沿的好方法。

BlackHat USA 2016

美国当地时间2016年8月3日和4日(北京时间8月4日-5日),BlackHat USA 的演讲 Show 就要上演了。雷锋网编辑也赶到现场扒出最新的猛料。

【BlackHat 2016 粉红色的媒体牌】

今年的 BlackHat 有什么亮点呢?

列举几个数字,

  • 这届 BlackHat 将会接待超过 11000 观众,人数创造了 BH 历史之最。
  • 175名顶级黑客作为演讲者,奉献120个主题演讲,同样创造了19年历史之最。

具体有哪些叼炸天的议题呢?我们可以一起先睹为快。

毁三观:互联网的真相

作为本次 BlackHat 的开场演讲嘉宾,丹·卡明斯基(Dan Kaminsky)可谓实至名归。这个“老斯基”曾经在2008年占据了各大科技媒体的头条,因为他发现了互联网域名系统(DNS)的底层设计缺陷。这个缺陷使得人们数十年构建的互联网安全体系轰然倒塌,卡明斯基的发现,可以简单地让互联网大规模瘫痪,这个漏洞也被命名为“卡明斯基漏洞”。迄今,他仍是这个星球上拥有重置世界互联网 DNS 的“七神”之一。

今年,这个拥有解构互联网的上帝视角的黑客又回来了。看起来,他又有了颠覆互联网底层认知的大发现,因为他演讲的题目是:“时间的隐秘结构:为什么我们的互联网能工作,我们如何失去它,黑客应该怎么办。”

讲真,我想提供一种理解“Internet”的新方式,让它为人们服务的时候,不会伤及无辜。

他说。

听起来叼叼的,值得期待。

【丹·卡明斯基(Dan Kaminsky)】

HTTPS 加密,呵呵

HTTPS 被认为是一种牛X的网络加密方式,经过这种加密途径,服务器和客户端的交流数据才会是私密的。不过来自 SafeBreach 的安全研究员将要展示一种方法,强迫浏览器使用特定的代理设置。在这种情况下,即使是加密的协议,其中的数据也可能泄露。

想象一下你给女朋友写的每一封情书,都被邮差打开看过的感受吧。世界就是这么惊悚。

这世界上所有的漏洞中,最大的是人

如题所述,再万无一失的系统,也保护不了猪一样的人类。

为了研究社工攻击,来自谷歌的黑客 Elie Bursztein 在某大学周围撒下了300个带有恶意程序的U盘,结果有些出乎意料,其中98%的U盘被捡走,48%的U盘被插到了新主人的电脑上。甚至很多人还会主动点击其中的文件。在演讲中他们将会分享从这300个U盘中发现的研究成果。

有关社工的主题,还有一组黑客的研究成果大开脑洞,来自美国霍夫斯特拉大学的Judith Tabron 将会介绍一种新的技术,通过电话对面的人所聊的内容和主题,自动判断对方是否是一个骗子。从而对电话这头深陷迷局的受害者进行及时提醒。

被ATM机飞出来的钱啪啪打脸

投入2000块钱,只需15分钟就能收回20000-50000块。想做到这一点,除了做梦和加入传销组织,只有攻击 ATM 机了。其实,早在2015年,就有人在 BlackHat 上展示过对 ATM 机的攻击。不过在那之后,银行普遍对 ATM 机进行了升级。但是黑客 Weston Hecker 对于银行的新一代 ATM 机的安全性仍然非常不满意,于是进行了新一轮的破解研究。通过 NFC 破解,他可以远在400英里以外遥控一个 ATM 机自动吐钞。

同样和钱有关,黑客 Salvador Mendoza 把目光放到了 Samsung Pay 上,由于 Samsung Pay 支持动态 Token 验证,但并没有保证每次支付都必须在同一台设备上进行。所以黑客可以通过一种特殊的攻击方法,让被攻击的手机处于飞行模式,这样三星服务器就和这部手机处于“失联”状态。在此期间,黑客就可以窃取这个支付凭证。

【汽车黑客 查理·米勒和克里斯·瓦拉塞克】

灯泡传毒、汽车跑偏,任性的智能硬件

你有想过,你家的智能蓝牙灯泡在你的头顶偷偷传播病毒吗?黑客 Colin O'Flynn 就拥有这样的超能力。通过解密蓝牙设备的 BootLoader,他可以获得灯泡芯片的完整权限,从而可以解密任何敏感信息。

曾经黑掉 Jeep 从而造成克莱斯勒召回140万辆汽车的传奇黑客查尔斯和米勒也会再次回归 BlackHat,从演讲题目来看,这次他们应该不会再把什么车开进沟里了,而是在原有的研究基础上有了更深入的成果。

熟悉汽车黑客的童鞋都知道,克里斯和米勒只实现了特定情况下——例如低速行驶——对于汽车刹车和方向盘的控制,但是并不能控制正常行驶的汽车。这次他们将会用一种新的方式攻击汽车 CAN 总线,根据演讲简介,他们将会在自动驾驶的情况下控制刹车和方向盘。无疑这会对车上的乘客造成更大的风险。

当然这届 BlackHat 也云集了诸多中国黑客,来自 乌云 (你懂的)、百度、阿里巴巴、360、清华信息科技国家实验室的白帽子们也都会奉献顶级的演讲,雷锋网(公众号:雷锋网)也会持续跟进报道。

白帽子们的黑帽大会,让我们拭目以待吧。

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-21 09:29:24

ATM机喷钞票、蓝牙灯泡传病毒,世界顶级黑客大会 BlackHat 奇葩破解抢先看的相关文章

亚欧14国ATM机被攻击自动吐钱,或与东欧黑客团体有关

        近期亚欧国家的多家银行 ATM 机被黑客恶意攻击,向外自动吐出钞票.针对于此,昨日,俄罗斯的一家安全公司Group iB 公布了一份报告,指出这次全球大规模 ATM 机被黑事件很可能与欧洲东部的 Cobalt Group 黑客团体有关. 本月早些时候,英国的 Tesco 银行成为欧洲第一个遭受攻击的对象,当时这家银行被迫全面关闭网上银行系统,但还是损失了 250 万英镑.在更早的时候,台湾第一银行(Taiwanese First Bank)在今年夏天损失了 250 万美元,泰国的

看黑客如何在Black Hat 2016上5秒干掉 macOS 系统,“催吐”ATM机| 宅客周刊

    1. Black Hat 2016 专题报道 中国黑客5秒干掉 macOS 系统,攻击方法首次全球揭秘 用户在苹果电脑上点击了一条链接,在他眼里,一切都那么平静.然而他并不知道,随着点击的轻响,无数数据在电脑中奔涌激荡.在秒针跳动五次的时间内,苹果公司顶尖程序员们藉由代码构建的层层防御体系毁灭殆尽,赛博世界的上帝悄然易主.电光火石间,黑客夺取了电脑的一切权限. 这件事,真实地发生在"黑客奥运会"--Pwn2Own 2016 上.做出这种华丽攻击的,正是来自腾讯科恩实验室的黑客们

使用XP系统的ATM机现大问题:一个短信就能让它疯狂吐钞

使用XP系统的ATM机现大问题:一个短信就能让它疯狂吐钞安全技术厂商赛门铁克近日披露了一个关于ATM取款机的漏洞,黑客可利用恶意软件发送短信破解ATM机,从而盗取现金.据赛门铁克披露,犯罪分子会使用了一款名为Ploutus的恶意软件.通过CD-ROM或USB便可轻易地将Ploutus上传到ATM机中.第一步:将ATM机的机箱锁撬开,或者直接在机箱上钻洞(既然都撬开了,何不直接....),然后使用CD-ROM或USB上传安装恶意程序Ploutous.第二步:使用USB数据线连接一部特制的手机,使A

黑客用U盘启动软件让印度ATM机吐钱,Windows XP再中招

随着科技的不断发展与进步,黑客与黑客方法也在"与时俱进".不久之前,黑客通过窃取用户的信用卡信息或银行卡盗取资金.而如今,黑客借助一款开源软件让印度西孟加拉邦.古吉拉特邦.奥里萨邦和比哈尔省多地ATM机直接"吐钱",大量资金被盗. 黑客利用一款制作 USB 启动盘软件--"Rufus",无需破坏硬件,也不必窃取信用卡,就能让ATM机轻松"吐钱",印度遭到攻击的地区因此蒙受损失. E安全百科:Rufus Rufus是一个开源免费

黑客站在ATM机面前就直接吐出钞票 如何做到的?

快速导航登录注册免费邮箱考拉海购LOFTER网易云课堂BOBO邮箱支付电商同城约会移动端 网易首页 > 网易科技 > 网易科技 > 正文黑客站在ATM机面前就直接吐出钞票 如何做到的? 2017-04-10 19:14:29 来源: 雷锋网(深圳)举报64分享到:易信微信QQ空间微博(原标题:黑客站在 ATM 面前,机器就直接吐出钞票,他们是怎么做到的?) 本文转自d1net(转载)

专家:国内ATM机没有USB接口 XP停止更新没有影响

据中国之声<新闻纵横>报道,一个美国小伙子很轻松地,让一台ATM机自动狂吐钞票,这也震惊了周围的观众.这个视频还 真不是魔术,是在2010年世界黑客大会上一个黑客的展示.在大多数人看来,ATM机是坚不可破的,可是实际上很多人都不知道,ATM机和我们的电脑一样,也有操作系统,而且这个操作系统就是我们再熟悉不过的微软Windows xp.所以这就引发了一个问题,我们知道前一阵子微软宣布将停止对windows xp系统的更新,不再发布针对XP系统的补丁程序.而据统计,全世界95%的银行ATM搭载的是

西安部分 ATM 机新增“刷脸取款”功能;通用电气打算把 AI 用在电网上 最多节省2000亿美元

通用电气打算把AI用在电网上 最多节省2000亿美元 雷锋网 AI 掘金志9月19日消息,据彭博社报道,通用电气公司正在研究一种在电网上应用人工智能(的方法.该公司预计,这项技术将大大提高电网的效率,如果在全球范围内得到应用能节省2000亿美元的资金. 在伦敦召开的彭博新能源金融高峰会上,通用电气能源连接业务首席数字官史蒂文·马丁(Steven Martin)接受采访时表示:"在机器学习方面我们也投入了大量资金.我们有很多人在做这件事." 这项技术将能够对电力流入和流出电池等储存设备及

数据-BLE4.0蓝牙透传问题 CC2540模块

问题描述 BLE4.0蓝牙透传问题 CC2540模块 本人新手请多多指教,做安卓手机与CC2540的蓝牙透传以为是新手不知道整个代码的运行过程.还有就是主机发送给从机的数据,程序里这个数据是存在那个函数里,从机怎么接收数据的过程是怎样的,接收数据用到的函数是什么?代码我已经读了近半个月了,因为初次接触这个系统,很多地方不理解,而且网上的资料对于新手的我还是太难理解,请大神指点..... 解决方案 当 BLE 设备与 APP 连接后,APP 通过下面的程序向 BLE 设备发送数据: static

清空购物车不可怕,黑客想清空 ATM 机:来,乖乖吐钱

能力越大,作恶后果就越可怕. 雷锋网说的当然不是爱剁手的女人,而是比清空购物车更可怕的清空 ATM 机. 两年前,卡巴斯基发现了一款新型恶意软件,可直接从 ATM 机上盗取资金,至少有 140 家银行和企业的网络被此类恶意软件感染.遭遇攻击的银行和企业分属 40个不同国家,其中,美国.法国.肯尼亚.厄瓜多尔.英国的大兄弟受到的攻击最严重. 这种恶意软件有个牛气哄哄的背景:它从复杂的计算机蠕虫病毒 Stuxnet 衍生而来,之前,这个软件是由美国和以色列开发,用来攻击伊朗的核设施. 万万没想到,攻