揭秘黑帽大会:黑客们的“海天盛筵”

戴黑帽子的人常被视为恶棍或坏人。在西方电影中,反派角色都会
带着黑色的帽子。而在计算机领域中,这个词被用在黑客身上,黑客们的盛会则被称为“黑帽大会”。498)this.w
idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 491px; height: 300px" border="0" alt="揭秘黑帽大会:黑客们的“海天盛筵”" src="http://s
6.51cto.com/wyfs01/M01/12/58/wKioJlH57IfxfDs1AABeNHfl9fw601.jpg" width="598" height="362" />(图片来源: 资料图) 黑客们的盛会则被称为“黑帽大会”。黑帽大会自1997年创立以来,引领安全思想和技术走向。参会人员包括企业和政府的研究人员,甚至还有一些民间团队。黑帽大会被
认为是世界上最好的能够了解未来安全趋势的信息峰会,它的权威性自不必说。今年7月27日到8月1日,黑帽大会在美国的拉斯维加斯举办。
那么,今年的黑帽大会又谈了哪些内容呢?曝光漏洞安全多年来,黑客们都致力于揭穿酒店、政府网络系统以及银行的安全漏洞问题。比如,酒店的房间的电子锁是存在被破解打开的漏洞,政府网络系统存在被黑客攻击的弱点,银行的ATM机也能被远程“黑”掉。不过,一些公司可未必喜欢听到这些消息。在以往,曾有许多公司奋力阻止黑客专家将他们的产品漏洞曝光。
例如,在2005年,美国思科公司(互联网解决方案供应商)就曾对一位研究者进行阻挠,不让他曝光其产品存在能让黑客袭击整个网络的安全漏洞。思科公司不惜从2000份与会者手册中逐份抽出这位研究者的书面研究成果,然而却始终没能阻止这场曝光。其他简报预警与会者为互联网战争做准备,并演示了只用一条Drone(网络游戏中的一种虚拟生物)就能对邻居进行监视等。高科技比拼除了常规讨论和训练外,恶作剧也是黑帽大会的一大亮点。黑客们曾互“黑”过彼此在拉斯维加斯的旅馆账单系统和Wifi网络。有时候,他们
还会展示一份“绵羊墙”,上面会有被“黑”的人的名字和密码,用来提供人们不进行网络安全防护是可耻的。
2009年的黑帽
大会上,会场纷发了一只USB拇指驱动器,
里面含有Conficker病毒,一种能够窃取信用卡信息的恶意软件。不光黑客们,记者也常容易遭“黑”。据说,在2008年的会上,三个记者“黑”了其他记者的报道。黑帽大会发言人称,黑帽大会为记者提供了登陆数据,被“黑”的那些记者可能想报道展示“绵羊墙”上的信息,不过被其他记者拒绝了。派对狂欢派对是黑帽大会上少不了的内容。身在拉斯维加斯,不想狂欢都难。《纽约时报》曾这样报道:“在过去的一年里,形形色色的公司被黑客袭击,包括互联网安全技术公司赛门铁克,也有社交网站LinkedIn。不过人们不会知道,这些幕后黑手们就隐藏在黑帽派对的觥筹交错间。一次,在凯撒酒店里,他们搂着穿着性感的舞者大摆造型拍照。还有一次,他们在一家夜店里大饮特饮。”另外,据与会者提供信息,黑帽大会还有七项不成文的规定:1.远离无线网络,关闭蓝牙:记住,黑客随时随地都在进行着。2.加密信息:不希望第三方也知道的话,所有必须发生的消息一定要加密。3.管好你的设备:把手机拿在手上吧,任何单独摆放的设备都是一道“病毒”邀请函。4.别收礼:任何人递来的U盘都可能是窃取你个人信息的必杀器。5.时刻保持警惕:万事万物都能被“黑”,包括ATM机、房间钥匙、RFID卡等等。6.尝试着融入大家:别一个人孤零零的坐那儿,不然更容易遭“黑”。7.别上“绵羊墙”:多丢脸啊,所有信息都公布于众。小心点,你可别上“黑名单”。

时间: 2024-09-29 06:02:11

揭秘黑帽大会:黑客们的“海天盛筵”的相关文章

黑天黑地黑国际,黑帽大会这 20 个黑客演讲依然很燃

  雷锋网编者按:黑帽安全技术大会(Black Hat Conference)创办于 1997 年,被公认为世界信息安全行业的最高盛会,也是最具技术性的信息安全会议.值此 20 周年纪念日之际,雷锋网和你一起回顾黑帽大会上那些难忘的演讲和演示吧. 一.2000 年:全面披露和开源 黑帽大会举办多年后,才迎来第一个 High 翻全场的演讲嘉宾--Network Flight Recorder 公司 CEO Marcus Ranum.Ranum 将自己演讲的悬念留到了最后一刻,超过 1000 名观众

Black Hat 2017黑帽大会:8款值得一看的黑客工具

本文讲的是Black Hat 2017黑帽大会:8款值得一看的黑客工具,每年的7月下旬和8月上旬,对于信息安全行业人员而言就像总会如期而至的夏令营和圣诞节,充满着无限的期待和憧憬.今年的黑帽安全技术大会(Black Hat Conference)将于7月22-27日期间在美国拉斯维加斯举办,为全球各国信息安全相关企业.专家们提供一个短时间.集中频繁的交流平台. 关于Black Hat 黑帽安全技术大会(Black Hat Conference)创办于1997年,被公认为世界信息安全行业的最高盛会

2013黑帽大会:研究人员用iPhone充电器作为黑客工具

8月1日,在美国拉斯维加斯的Black Hat 2013安全 大会上,来自乔治亚理工学院的三名研究人员展示了一款"概念验证"型充电器,可以在苹果公司的 iOS设备上秘密安装恶意软件.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' style="width: 468px; height: 268px" border="0" alt="2013黑帽大会:研

黑帽大会悼念黑客Jack

Pwnie Awards是奖励给有重大成果的信息安全研究者.出现重大失误的安全服务供应商或者IT企业安全部门的一个奖.一般有多个奖项,奖品是一只小马驹玩偶. 今年黑帽安全会议上有两个Pwnie奖奖项个人认为十分有意思.一个是"Epic 0wnage".这个奖项是由Espionage一词来的,有间谍情报活动的意思. Pwnie的官方网站上是这样定义Epic 0wnage奖的:"Epic 0wnage奖颁给引发了带来最大损失.报道范围最广的事件的黑客." 今年的Epic

2013黑帽大会:黑客通过毫微微蜂窝监听手机通信

两名研究人员在 BlackHat 2013 上演示了如何入侵美国运营商Verizon Wireless出售的毫微微蜂窝,可随意监听连接至小蜂窝终 端的手机所发送的通信内容.498)this.w idth=498;' onmousewheel = 'javascript:return big(this)' border="0" alt="2013黑帽大会:黑客通过毫微微蜂窝监听手机通信" src="http://s1.51cto.com/wyfs01/M01

世界顶尖黑客齐聚拉斯维加斯 参加2013黑帽大会

打开"黑帽子"大会的官方网站,你能看到一个别致的LOGO:朦胧的月光剪影下,一个带着黑色英伦范儿礼帽的男士竖着衣领,站得笔直.你看不见他的表情,却能感觉到他神秘的气场.你可以叫他"黑帽子",不过他有个更通俗的称呼:黑客.498)this.width=498;' onmousewheel = 'javascript:return big(this)' style="width: 495px; height: 141px" border="

黑帽大会20年精选:亮点、争议与夭折

过去20年来,一年一度的黑帽大会每每引发论战.此处仅摘录那些最重要的演讲和展示. 20年的时光里,黑帽大会以其最前沿信息安全研究.开发与业界趋势的展示,收获了诸多赞誉与声名.该大会同时也存在着一些争议--有时候足以导致演讲或展示的临场取消. 黑帽大会始于1997年,当时还只是在拉斯维加斯举办的单场会议.如今,该大会已发展成国际性会议,每年在美国.欧洲和亚洲各自举行.今年的美国黑帽大会是第20届,在拉斯维加斯曼德勒湾举行,时间是7月22日至27日,包含4天的技术培训和2天主会议进程. 作为热身,我

对黑帽大会和DEFCON吐吐嘈吧

即将到来的年度网络安全大会上,大公司和政府将遭遇诸多麻烦.他们可能会问:这帮人到底想要什么?底层的隐私和顶层的透明?再来点批判官僚式主义? 7月末是网络安全行业切换到坏男孩形象的时节.表面上,即将召开的大会是向参会者普及最新的威胁.实际上,却是业内能人聚首发声的机会.开发者花费整年密谋突破以打造更自由的互联网,曝光轰动性漏洞,或者找出规避监视和审查的方法.这些努力通常都集中在黑帽大会和DEFCON的那一周里绽放. DEFCON法律顾问杰弗瑞·麦克纳马拉对参会者的意图解释得最为直观:"我就想给那些

2016黑帽大会:值得关注的10大安全威胁

谈谈安全威胁 本周在拉斯维加斯举行的一年一度黑帽(Black Hat)大会上,有数千名黑客和安全专家现身,揭示了如今我们在安全领域面临的最新.最大的安全威胁.在整个星期的介绍和演讲中,安全研究人员和黑客们展示了在攻击和漏洞方面的发现,揭示了在连接设备.商业基础设施中的漏洞,等等. 下面就让我们来看看今年黑帽大会值得关注点的10个安全威胁. 软件定义网络 软件定义网络(SDN)带来了灵活性和控制力等好处,但是也带来了新的威胁,Changhoon Yoon和Seungsoo Lee这样表示.通过攻击