机房360首页
当前位置:首页 » 安全资讯 » 黑帽大会的十二个最新技术亮点

黑帽大会的十二个最新技术亮点

来源:网界网 作者:Lily编辑 更新时间:2011-8-3 10:58:51

摘要:在2011年的黑帽大会上,安全研究人员将会展示50多种产品,其中最密集的是展示设备漏洞:包括USB设备,打印机,扫描仪,iPhone与安卓设备,Chrome,笔记本电脑,行业监控与数据采集系统(SCADA)。

  
  5.损坏芯片密码卡:Adam Laurie,Zac Franken,Andrea Barisani与Daniele Bianco四人组,将会展示如何通过在电磁电容世界的信用卡扫描与个人身份号码(PIN)获取,成功侵入基于芯片的支付卡。
  
  6.利用西门子Simatic S7 PLCs:独立研究员,NSS实验室工作人员Dillon Beresford将会以此展示工业数据监控与采集系统(SCADA)的缺陷。
  
  7.获取路由表:Gabi Nakibly计划展示开放路由最短路径优先(OSPF)协议上的漏洞,该漏洞将会使黑客不必获得路由器本身,就可以得到路由器内的路由表。
  
  8.Sophail——Sophos杀毒软件的批判分析:为了分析Sophos声称所拥有的技术,探测已被曝光的丰富的攻击平面,展示其缺陷与漏洞,Tavis Ormandy将会对Sophos的反病毒软件产品进行全面检测,然后进行批判。
  
  9.通过Arduino利用USB设备:Greg Ose将会讨论如何利用Arduino硬件架构中的部件。
  
  10.在SAP J2 EE引擎核心上的毁灭性打击:Alexander Polyakov将会展示其漏洞攻击的细节,还会提供一个检测攻击的免费工具。
  
  11.侵入与forensicate甲骨文数据库服务器:资深的数据库安全研究员DavidLitchfield将会展示此项内容。David曾于过去发现甲骨文产品的关键安全缺陷,这应该引起重视。
  
  12.微软的Vista系统——不再保密的那些好的,坏的,不甚美观的:尽管对我们大多数人来说其只有历史价值,但是安全研究员ChrisPaget仍然会会曝光之前Vista安全进程的秘密信息。Chris说他之所以等到现在,是因为为了获取源代码和设计规格,他曾于五年前与微软签订保密协议(NDA),现在刚好赶在黑帽大会之前协定过期了。
  
  当微软的安全社区外联和战略小组首脑Kate Moussouris开始她的谈话“爱从Redmond(微软总部所在地)开始”之时,那听起来似乎像儿女回老家探望。
  
  她将会告诉黑帽大会的出席者(这些人有时对寻找微软Windows产品的漏洞过分热情):当微软于2008年宣布3个战略性的计划时(在升级前分享微软产品的漏洞信息,寻找第三方产品的漏洞,预测短时间内黑客会确实利用哪些漏洞)人们都认为微软失去理智了。
  
  然而几年后微软似乎仍然古怪疯狂,Kate保证说道:“2011年我们仍然会继续想出疯狂的点子。”微软还会派她在黑帽大会上说出什么疯狂的东西呢?我们拭目以待。
  
  责任编辑:Lily

本文地址:http://www.jifang360.com/news/201183/n102026144.html 网友评论: 阅读次数:
版权声明:凡本站原创文章,未经授权,禁止转载,否则追究法律责任。
相关评论
正在加载评论列表...
评论表单加载中...
  • 我要分享
更多
推荐图片