机房360首页
当前位置:首页 » 安全资讯 » 黑帽大会的十二个最新技术亮点

黑帽大会的十二个最新技术亮点

来源:网界网 作者:Lily编辑 更新时间:2011-8-3 10:58:51

摘要:在2011年的黑帽大会上,安全研究人员将会展示50多种产品,其中最密集的是展示设备漏洞:包括USB设备,打印机,扫描仪,iPhone与安卓设备,Chrome,笔记本电脑,行业监控与数据采集系统(SCADA)。

  一些关于本次大会的细节已经被提前披露,比如查理米勒在“财富”杂志上写道:已经发现侵入苹果MacBook,MacBook Pro与MacBook Air芯片且控制电池的方法,这样就可以摧毁它们或者在它们上面安装持续的恶意软件。
  
  同时,会上也会有一些让人恐惧的展示项目,比如iSEC Partners的研究员DonBailey和Matthew Solnik将会展示一些“文本指令战争”(War Texting)技巧以发现汽车,然后利用其移动网络的漏洞经由笔记本电脑打开车门,发动汽车引擎。
  
  如果对打印机感兴趣,会上Zscaler的研究员Michael Sutton将会展示:如何通过网络和最近处理的文档集(甚至都不用进入其内部),轻易找到打印机与扫描仪的嵌入式网络服务器
  
  以下是我们在黑帽大会安排里精心挑选的几项让人不寒而栗的内容(除非展示人胆怯退出,之前有人因为害怕厂商使用这些方法而退会)。尽管一旦研究人员说他们早已告诉厂商问题所在与修正方法,人们的兴奋感就会被降低。但是,在梦幻般的黑帽大会中,以下活动极为可能出现:
  
  1.利用ioS内核:Stefan Esser将会展示iPhone内核级的开发利用。
  
  2.侵入安卓设备以营利:Riley Hassell和Shane Macaulay将会曝光安卓应用程序全新的威胁,还会讨论安卓系统和安卓市场的已知与未知漏洞。
  
  3.苹果iOS安全评估:漏洞分析与数据加密:,Dino DaiZovi将会分析在几个关键的安全机制中,就其长处与短处,企业应该考虑什么。
  
  4.侵入GoogleChromeOS:Matt Johansen与Kyle Osborn声称已经发现其大量严重的基本安全设计缺陷,只需要轻轻一击鼠标,用户的电邮,联系人,已存的文档就会被暴露。而且,还可以通过窃取其临时cookie窃取其Google账户等等。

本文地址:http://www.jifang360.com/news/201183/n102026144.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片