Tartalomjegyzék:
- A Google a reflektorfényben
- Az autóhakkolás visszatért (egyfajta)
- Az emberek csapkodása
- Titkosítás és VPN-k
- Blokklánc megszakítása (vagy használata)
- Hack a Szavazás
- Két tényezős hitelesítés: Isten áldása vagy átka?
- Hackelés a 21. században
- Egy erőmű (vagy egy vízkezelő üzem, vagy gyár, vagy elektromos hálózat) feltörése
Videó: Tompeti és Barátai - Számolj velünk! (November 2024)
Ahogy a nyár melegszik, a biztonsági kutatók, a kormányzati szkriptek és az iparág elitje elindul Las Vegasba a Black Hat konferenciára, amelyet azonnal követ a magasabb szintű progenorta, a DefCon.
Ez egy hétre kiterjedő ünnepség, amely minden dolgot megfertőz, amikor a kutatók megpróbálják egyesíteni egymást a legújabb, legfélelmetesebb sebezhetőségek bemutatásával. Sötét után csillogó partik zajlanak olyan emberekkel, akik véletlenül dobognak olyan mondatok körül, mint például "söpörtük a helyet a hallgatókészülékekhez, és hármat találtunk!" Mindezen ágy alatt a szerény PCMag újságírók, Max Eddy és Neil Rubenking fognak szorosan ragaszkodni a papír esernyő italokhoz, mivel a biztonsági titkok suttognak a fülükben.
A Black Hat ismert a kivitelezéséről, valamint kutatásáról. A korábbi években csapkodott Linux puskákat, 100 dolláros bankjegyeket ATM-eket, bizonytalan műholdas telefonokat és csúcstechnológiájú "intelligens" autókat vezettek a kutatók.
Íme, amit várunk a Black Hat 21. évében, és tartsa szemmel a SecurityWatch-et a legújabb Black Hat 2018-ból.
A Google a reflektorfényben
Az idei vitaindítót Parisa Tabriz, a Google mérnöki igazgatója adja ki. Tabriz beszéde az új biztonsági ötletek átfogására összpontosít, még ha óriási léptékű is, és biztosan megérinti a Chrome böngészővel végzett munkáját.Az autóhakkolás visszatért (egyfajta)
Charlie Miller és Chris Valasek azt mondták, hogy a címsorral megragadott támadásuk után, amely szó szerint egy Jeep-t indított el az útról, jó fordult az autó-hackerek kulcsához. Vagyis addig, amíg be nem vettek részt az önjáró járművekben. A gépjármű-támadások királyai által vezetett autonóm autók veszélyeiről való beszélgetés minden bizonnyal felhívja a figyelmet.Az emberek csapkodása
A biztonsági szakemberek körében gyakori (ha elutasító) vicc mondja, hogy "bármely rendszer legnagyobb sebezhetősége a szék és a számítógép között van." Az embereket ugyanolyan könnyen becsapják, mint a számítógépeket (talán könnyebben), és a társadalomtechnika minden bizonnyal fontos téma. Ez különösen igaz, mivel egyre több szervezet szembesül az adathalász támadások engedelmeskedéssel. Senki sem akarja a 2016-os kb. Demokratikus Nemzeti Bizottság tagja lenni, és a becsapódó és rizottó receptjeiket az interneten át lehet szórni.Titkosítás és VPN-k
A tapasztalatok alapján a VPN-k forró árucikk a biztonsági iparban. A globális nyugtalanság és az online streaming videohoz való hozzáférés iránti vágy vezette az egyszer álmos és figyelmen kívül hagyott biztonsági eszköz népszerűségét. Tekintettel a közelmúltbeli népszerűségükre és az érintett vállalatok átláthatatlanságára, várják el, hogy a hackerek a VPN-szolgáltatásokra összpontosítsanak.
Hasonlóképpen, a titkosítás az a technológia, amely minden működik online, a titkok titokban tartásától az egyének személyazonosságának ellenőrzéséig. Ez egy nagy teljesítményű eszköz és izgalmas célpont. Az egyezmény kutatói biztosan bemutatják a titkosítás megválasztásának, gyengítésének vagy más módon történő kijátszásának munkáját. Nem várunk semmi olyan úttörést, mint a SHA-1 hash ütközés, de egy beszélgetés egy oldalcsatornás támadástól, hogy titkosítási kulcsokat lopjanak el az útválasztóktól, izgalmasnak tűnik.