黑帽和Defcon安全大会回顾:谷歌恶意链接最多

导读:美国科技博客读写网(ReadWriteWeb)今天对黑帽安全大会(Black Hat)和Defcon安全大会期间的一些重要事件进行了回顾。  以下为文章概要:  黑帽安全大会流媒体视频被破解  虽然黑帽安全大会组委会对现场的流媒体视频直播收费为395美元,但Mozilla网络安全专家迈克尔·科兹(Michael Coates)却发现了一种方法,可以免费收看直播。科兹向提供视频流的第三方企业告知了这一情况,并且在几小时内修复了这一漏洞。科兹表示,这一事件表明,即使是最有安全意识的组织仍然会有纰漏,因此企业必须经常审查第三方服务提供商。  假冒手机基站  你的员工是否会利用手机来讨论敏感问题?担心黑客劫持电话似乎已经过时,但克里斯·佩吉特(Chris Paget)在Defcon大会上的演示却表明,这种担忧并不过分。佩吉特设计了一个假冒的手机基站,甚至连加密的电话也会被拦截。  谷歌充满恶意软件风险  在黑帽安全大会上,安全厂商Barracuda Networks发布的一份《年中安全报告》显示,谷歌的链接中所包含的恶意软件是必应、雅虎和Twitter总和的两倍。  赛门铁克上周也发布了类似的报告,并推出了一款名为Norton Safe Web Lite的免费工具,专门用于探测恶意搜索结果。  Barracuda和赛门铁克的发现与NSS Labs的研究一致。该研究对IE、Chrome和火狐的恶意软件探测率进行了对比,IE使用了微软的恶意网站数据库,Chrome和火狐则使用了谷歌的数据库。  在Defcon大会上,secTheory CEO罗伯特·汉森(Robert Hansen)测试了多种通过第三方插件获取iGoogle和Gmail信息的方法。  Android安全性不佳  在Defcon大会上,有安全专家发布了一个可以控制Android的rootkit工具。另外,安全公司Lookout也在黑帽安全大会上发现了Android Marketplace中一系列壁纸,可以将用户的电话号码、SIM卡信息甚至语音邮件密码发送给开发者。虽然这位开发者否认存在恶意目的,但此事却引发了对Android安全问题的担忧。  更多安全漏洞  在黑帽安全大会上,罗伯特·汉森(Robert Hansen)和约什·索科尔(Josh Sokol)展示了如何利用未加密的浏览器标签来获取借助SSL技术加密的浏览器标签中的流量。除此之外,还有研究人员发现DNS重新捆绑(DNS-rebinding)技术能够让黑客控制无线路由器,从而欺骗用户访问恶意网站。  在Defcon大会上,HolisticInfoSec.org的罗斯·马克瑞(Russ McRee)和Skeptikal.org的麦克·贝利(Mike Bailey)演示了类似的技术,可以在Linksys和Netgear路由器上伪造跨站点请求。他们还发现,可以利用同样的方法入侵网络托管管理工具CPANEL。  在黑帽大会上,安全厂商发布了一份报告,列举了企业网站的三大恶意软件漏洞。在这两个大会上,克里斯·盖茨(Chris Gates)和马里奥·塞巴罗斯(Mario Ceballos)都发布了可以入侵甲骨文数据库的工具。  甚至有报道称,Defcon的工程师竞赛令美国联邦调查局颇感不安。  但还有一些好消息,例如,Mozilla公布了增强浏览器安全性的具体计划,Twitter的安全性也被证明好于外界预料。  全美安全状况堪忧  美国计算机应急响应小组(United States Computer Emergency Readiness Team)的报告显示,美国的一些关键的基础设施都容易受到网络攻击,使得全美所有网民在使用无线网络时都会面临信用卡账号和密码被盗的风险。在Defcon大会上,安全专家查理·米勒(Charlie MIller)还对朝鲜如何对美国发动有效的僵尸网络进攻进行了专门描述。  根据黑帽安全大会上披露的另外一条信息,恶意软件工具在中国被公开兜售,使得黑客很容易破解存在问题的软件。  美国网络安全存在诸多担忧,因此美国联邦政府经常会在Defcon大会上积极招募研究人员。但是多数Defcon与会人士都不喜欢与政府合作,因此美国政府很难招到合适的人。  但Defcon上最令人震惊的消息并非安全漏洞,而是一家名为Project Vigilant的秘密私有网络情报组织的主管切特·尤伯(Chet Uber)证实,号称全球五大著名黑客之一的阿德里安·拉莫(Adrian Lamo)帮助美国政府寻找“维基解密”(Wikileaks)网站的视频来源。  与TOR项目和维基解密关系密切的雅各布·阿皮尔巴姆(Jacob Appelbaum)在从荷兰返回美国时被扣留。有消息称,在参加Defcon大会时,美国联邦调查局也曾接触过他。  银行安全  除此之外,这两个安全大会上还公布了一些与银行系统有关的安全漏洞。包括破解自动柜员机(ATM)的方法。(鼎宏)

时间: 2024-10-26 05:36:27

黑帽和Defcon安全大会回顾:谷歌恶意链接最多的相关文章

黑帽SEO案例分析 上千网站的超级站群

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 相信做seo的都听说过"黑帽""站群""链接工厂"这些概念,也知道某些手法是可以短期操控搜索结果排名,但也许还没有几个人真正看到过上千个网站建立的超级站群,今天我会通过这个案例会给大家介绍这样的手法,及后续产生的后果和相关概念,希望对大家有所帮助. 这个黑帽站群的发现也是事出偶然,客

黑帽大会&Defcon综述

8月7日,为期5天的黑帽大会&Defcon黑客大会在美国拉斯维加斯闭幕.会上,来自世界各地的安全专家继续粉碎人们不切实际的幻想--他们告诉企业和消费者,目前现有的几乎任何系统都没有安全可言. 安全专家Riley Hassell和Shane Macaulay曝光了安卓应用程序的新威胁,还讨论了安卓系统和安卓市场的已知与未知漏洞.安全专家Matt Johansen与Kyle Osborn声称已经发现Google Chrome大量严重的基本安全设计缺陷,只需轻轻点击鼠标,用户的电邮.联系人.已存的文档

对黑帽大会和DEFCON吐吐嘈吧

即将到来的年度网络安全大会上,大公司和政府将遭遇诸多麻烦.他们可能会问:这帮人到底想要什么?底层的隐私和顶层的透明?再来点批判官僚式主义? 7月末是网络安全行业切换到坏男孩形象的时节.表面上,即将召开的大会是向参会者普及最新的威胁.实际上,却是业内能人聚首发声的机会.开发者花费整年密谋突破以打造更自由的互联网,曝光轰动性漏洞,或者找出规避监视和审查的方法.这些努力通常都集中在黑帽大会和DEFCON的那一周里绽放. DEFCON法律顾问杰弗瑞·麦克纳马拉对参会者的意图解释得最为直观:"我就想给那些

黑天黑地黑国际,黑帽大会这 20 个黑客演讲依然很燃

  雷锋网编者按:黑帽安全技术大会(Black Hat Conference)创办于 1997 年,被公认为世界信息安全行业的最高盛会,也是最具技术性的信息安全会议.值此 20 周年纪念日之际,雷锋网和你一起回顾黑帽大会上那些难忘的演讲和演示吧. 一.2000 年:全面披露和开源 黑帽大会举办多年后,才迎来第一个 High 翻全场的演讲嘉宾--Network Flight Recorder 公司 CEO Marcus Ranum.Ranum 将自己演讲的悬念留到了最后一刻,超过 1000 名观众

黑帽大会20年精选:亮点、争议与夭折

过去20年来,一年一度的黑帽大会每每引发论战.此处仅摘录那些最重要的演讲和展示. 20年的时光里,黑帽大会以其最前沿信息安全研究.开发与业界趋势的展示,收获了诸多赞誉与声名.该大会同时也存在着一些争议--有时候足以导致演讲或展示的临场取消. 黑帽大会始于1997年,当时还只是在拉斯维加斯举办的单场会议.如今,该大会已发展成国际性会议,每年在美国.欧洲和亚洲各自举行.今年的美国黑帽大会是第20届,在拉斯维加斯曼德勒湾举行,时间是7月22日至27日,包含4天的技术培训和2天主会议进程. 作为热身,我

黑帽大会:Win8是最安全桌面和移动系统

近日,微软即将推出的Windows 8 RTM版本,业界都在关注Windows8的一些新特性.今天,我们又得到消息,吸引全球信息安全精英的2012黑帽安全技术大会在美国拉斯维加斯顺利拉开帷幕之后,经过为期一周的黑客攻击风暴,有一个操作系统居然安然无恙,那就是微软即将对外发布的Windows 8系统.这看起来似乎Windows 8将会是最安全的桌面系统了,而且也有可能将会是最安全的移动操作系统. 图:Windows 8系统默认壁纸 远离桌面操作方式 即将发布的Windows 8将远离桌面操作的方式

黑帽大会二十载:十大最佳破解案例

在过去20年里,黑帽大会曾捅出许多重大的漏洞,促成了一些重大的补丁.这些漏洞展现了现代医疗设备.ATM.汽车.路由器.手机等方面面临的安全挑战.第二十届黑帽大会今天下午在拉斯维加斯开幕.为了庆祝黑帽大会,笔者从大会历史里选编了二十年来黑帽大会展示的一些最佳.最恐怖的破解案例. 汽车破解 2015年,黑帽人士查理·米勒和克里斯·瓦拉塞克(Chris Valasek)(上图)成功黑进切诺基吉普(Jeep Cherokee)系统,厂方随之召回140万辆汽车打软件补丁.该破解用了切诺基吉普汽车里的Uco

黑帽大会:企业安全方面,苹果很不错,但还是选微软

在上周举行的http://www.aliyun.com/zixun/aggregation/16135.html">黑帽大会中,研究员声称:尽管并不完美,苹果台式电脑,笔记本,手机所用的操作系统正在越来越安全. 来自iSec Partners,研究OS X与Windows 7操作系统的团队队长Alex Stamos说道:"尽管我们不向企业级用户推荐OS X(除非是更大网络的绝缘区中),OS X操作系统的确大有长进." 他们的结论是:苹果干得很不错,但还是微软领先.虽然如

2013黑帽大会:欢迎联邦调查局参加!

近日Defcon创始人Jeff Moss发表声明建议联邦调查局不要出席Defcon大会,该消息一经发出,迅速占据了全球各大媒体的头条新闻,并引发Secure Ideas等公司的"回应"-该公司宣称"他们也不会出席Defcon大会".对此,我们很好奇黑帽大会对这个问题的 立场. 于是,我们采访了黑帽大会的总经理Trey Ford,询问他对这个问题的观点.并且,我们还采访了Gartner研究公司副总裁兼网络安全首席分析师Greg Young,询问他 认为这对安全行业带来