科技: 人物 企业 技术 IT业 TMT
科普: 自然 科学 科幻 宇宙 科学家
通信: 历史 技术 手机 词典 3G馆
索引: 分类 推荐 专题 热点 排行榜
互联网: 广告 营销 政务 游戏 google
新媒体: 社交 博客 学者 人物 传播学
新思想: 网站 新书 新知 新词 思想家
图书馆: 文化 商业 管理 经济 期刊
网络文化: 社会 红人 黑客 治理 亚文化
创业百科: VC 词典 指南 案例 创业史
前沿科技: 清洁 绿色 纳米 生物 环保
知识产权: 盗版 共享 学人 法规 著作
用户名: 密码: 注册 忘记密码?
    创建新词条
科技百科
  • 人气指数: 7092 次
  • 编辑次数: 2 次 历史版本
  • 更新时间: 2010-11-20
高兴
高兴
发短消息
高兴
高兴
发短消息
相关词条
希拉里二度竞选
希拉里二度竞选
西方互联网行业自律组织
西方互联网行业自律组织
国际互联网协会
国际互联网协会
全球影响力挑战赛
全球影响力挑战赛
雷德蒙网络犯罪研究中心
雷德蒙网络犯罪研究中心
FIRST机器人大赛
FIRST机器人大赛
拔掉电源日
拔掉电源日
亚特兰大电脑节
亚特兰大电脑节
平价互联网联盟
平价互联网联盟
2012国际电信世界大会侧记
2012国际电信世界大会侧记
推荐词条
希拉里二度竞选
希拉里二度竞选
《互联网百科系列》
《互联网百科系列》
《黑客百科》
《黑客百科》
《网络舆情百科》
《网络舆情百科》
《网络治理百科》
《网络治理百科》
《硅谷百科》
《硅谷百科》
2017年特斯拉
2017年特斯拉
MIT黑客全纪录
MIT黑客全纪录
桑达尔·皮查伊
桑达尔·皮查伊
阿里双十一成交额
阿里双十一成交额
最新词条

热门标签

微博侠 数字营销2011年度总结 政务微博元年 2011微博十大事件 美国十大创业孵化器 盘点美国导师型创业孵化器 盘点导师型创业孵化器 TechStars 智能电视大战前夜 竞争型国企 公益型国企 2011央视经济年度人物 Rhianna Pratchett 莱恩娜·普莱契 Zynga与Facebook关系 Zynga盈利危机 2010年手机社交游戏行业分析报告 游戏奖励 主流手机游戏公司运营表现 主流手机游戏公司运营对比数据 创建游戏原型 正反馈现象 易用性设计增强游戏体验 易用性设计 《The Sims Social》社交亮 心理生理学与游戏 Kixeye Storm8 Storm8公司 女性玩家营销策略 休闲游戏的创新性 游戏运营的数据分析 社交游戏分析学常见术语 游戏运营数据解析 iPad风行美国校园 iPad终结传统教科书 游戏平衡性 成长类型及情感元素 鸿蒙国际 云骗钱 2011年政务微博报告 《2011年政务微博报告》 方正产业图谱 方正改制考 通信企业属公益型国企 善用玩家作弊行为 手机游戏传播 每用户平均收入 ARPU值 ARPU 游戏授权三面观 游戏设计所运用的化学原理 iOS应用人性化界面设计原则 硬核游戏 硬核社交游戏 生物测量法研究玩家 全球移动用户 用户研究三部曲 Tagged转型故事 Tagged Instagram火爆的3大原因 全球第四大社交网络Badoo Badoo 2011年最迅猛的20大创业公司 病毒式传播功能支持的游戏设计 病毒式传播功能 美国社交游戏虚拟商品收益 Flipboard改变阅读 盘点10大最难iPhone游戏 移动应用设计7大主流趋势 成功的设计文件十个要点 游戏设计文件 应用内置付费功能 内置付费功能 IAP功能 IAP IAP模式 游戏易用性测试 生理心理游戏评估 游戏化游戏 全美社交游戏规模 美国社交游戏市场 全球平板电脑出货量 Facebook虚拟商品收益 Facebook全球广告营收 Facebook广告营收 失败游戏设计的数宗罪名 休闲游戏设计要点 玩游戏可提高认知能力 玩游戏与认知能力 全球游戏广告 独立开发者提高工作效率的100个要点 Facebook亚洲用户 免费游戏的10种创收模式 人类大脑可下载 2012年最值得期待的20位硅谷企业家 做空中概股的幕后黑手 做空中概股幕后黑手 苹果2013营收 Playfish社交游戏架构

黑帽大会2010/Defcon黑客大赛 发表评论(0) 编辑词条

目录

黑帽大会2010/Defcon黑客大赛编辑本段回目录

帽大会2009 于2009年7月末在美国赌城拉斯维加斯召开。大会上,思科、RSA、微软、Qualys、IOActive众多的安全厂商以及独立安全研究人员都在会上发表了自己最新的研究成果。

Defcon黑客大赛 每年都会吸引数千名黑客群聚美国赌城参加,是全球最大的黑客比赛。参赛队伍要进行包括“夺旗”(Capture the Flag)在内的多种黑客比赛,比如夺旗比赛的目的是在这场电脑安全大战中,参赛者的目标是进攻对手的网络,但同时又得看好自己的地盘。由于想参加的队伍都得先经过会前淘汰赛,因此能入围最后大赛者都已经有相当实力。

  2009年,在被自动取款机供应商投诉后,一名安全研究人员被迫取消了两场关于ATM软件中存在漏洞的演讲。

顶尖黑客云集黑帽大会2010/Defcon黑客大赛

  2010年,这一演讲又回到了在拉斯维加斯举行的黑帽和Defcon大会,时间是从星期三到星期四(会议日程表上的),以及星期五到星期日。

  “我一直非常喜欢《终结者2》中约翰·康纳走到一台自动取款机前,利用雅利达的接口与卡阅读器链接,并从机器中取钱的画面。现在,我想自己已经打败了这个小孩。”IOActive公司的巴纳比·杰克,在发表题为“中大奖自动取款机之旧话重提”的演讲时说道。

  杰克说,他将展示对来自两家主要供应商的两种新型自动取款机进行本地和远程攻击的效果,并且会提供一个能够掩盖计算机受到攻击伪装一切正常的rootkit工具,可以支持运行各种操作系统的自动取款机。

  在另一场演讲在外国当局的抗议下被取消后,杰克最终获得了演讲的机会。

黑帽大会2010现场精彩呈现

  按照原计划,台湾安全公司阿码科技创始人黄耀文将在星期三发表题为“从2001到2010,中国网络军队全面研究”的演讲。但按照来自自阿码科技发言人的说法,迫于台湾当局的压力,该演讲不得不取消。

  在帮助台湾当局对网络进行加密以防止攻击后,黄会证明将恶意代码注入谷歌、Facebook和其他高流量的网站将是一件多么简单的事情,并且计划公布针对谷歌和其它网站的“极光行动”的新信息。

      这两场会议是全球安全界影响最大的事件。与Defcon相比,黑帽吸引了更多专业用户,年轻黑客们利用业余时间在酒店电梯和自动取款机上制造搞笑行为,参加开锁讲习班和黑客冒险类赞助活动让自己的技术变得更专业。

  来自各行各业的与会者参与了多个主题的会议,由于人数太多,他们往往需要站着参加会议。美国国土安全部副部长简·霍尔·卢特也参加了黑帽大会会议,并将发表一场主题演讲,还会与大家就安全业中真假难辨的形势进行全面讨论。

  有场演讲可能会给整个电信业带来一场风暴,密码学专家卡斯滕·诺尔将发布的软件工具,可以用来对全球移动通信系统(GSM)手机是否存在通话被窃听的缺陷进行检测。这场演讲的内容是基于他以前的工作,将会展示出GSM网络上存在的安全弱点。

黑帽大会2010现场精彩呈现

  在星期一接受记者采访时,诺尔说:“对于网络运营商来说,已经存在低成本的有效补丁了。”他进一步指出,“在几年前它们就应该安装补丁了,现在安装已经属于推迟了。”

  在另一场名为“可以用来跟踪网络间谍和犯罪分子的恶意软件属性”的主题演讲中,计算机安全和鉴识公司HBGary的行政长官格雷格·霍格伦将发布一款免费的恶意软件指纹分析工具,可以用来提供和攻击者身份有关的信息。霍格伦通过对编程语言指纹、算法的突变和扩展、命令和控制协议以及开发者在软件中留下的其它键位和工件代码进行分析,试图追溯恶意软件到其原始来源。

黑帽大会2010现场精彩呈现

  白帽安全公司的首席安全官耶利米·格罗斯曼将展示恶意网站是如何窃取保存在火狐浏览器密码管理工具里其它网站密码的,以及来自网页的隐蔽攻击带来的其它风险。

  来自施塔赫与刘咨询公司的研究员罗布·拉根和弗朗西斯·布朗将展示针对谷歌和必应的搜索引擎攻击技术是怎样轻松找到网站存在的漏洞的,并将发布一个“活跃漏洞广播”,帮助人们检测漏洞,并避免遇到攻击。

  并且来自Securicon的咨询服务总监汤姆·帕克将在演讲中就追溯攻击到他们的制造者面临的难度进行讨论,该场演讲的主题为“滑稽、利润还是战争,什么才是真正的问题?”

  除了有关关键基础设施、移动网络、云计算、操作系统、路由器和浏览器安全(或者说安全缺乏性)的主题演讲外,现场还有大量就与谷歌工具栏、脸谱、互联网服务供应商、政府监视和笔记本计算机搜索和盗窃相关的隐私问题展开的讨论。

黑帽大会、Defcon大会:全球黑客云集编辑本段回目录

  2009,一位安全领域的研究员原定在两场黑客会议上谈论ATM软件的安全漏洞,但后来因为ATM软件提供商抗议而作罢。但今年,在周三和周五登场的黑帽(Black Hat)与Defcon会议上,有关讨论卷土重来。

  服务于IOActive公司的Barnaby Jack在演讲摘要中说:“我总是很喜欢魔鬼终结者第二集里的一个场景,就是John Connor走向一台自动柜员机(ATM),把他的Atari接上读卡机,然后从ATM里领走现金。”他的讲题是:“中大奖自动柜员机之旧话重提”。

  Jack表示,他将展示如何对两台新型ATM发动本机(local)和远程(remote)攻击,并揭露一种在ATM上运作、可搭配不同操作系统执行的rootkit (用来隐藏某部电脑已被入侵的软件)。

  Jack任职的IOActive实验室,重点在零售商店和餐馆安装的那种自动取款机的研究。他不排除可能有类似的银行自动取款机的漏洞,尽管他还没有研究它们。

  虽然Jack终于能发表这场演说,但他的另一场简报会却因为引发政府抗议而取消。

  黑帽和Defcon是备受全球瞩目的年度安全大会。黑帽大会吸引的群众比Defcon更专业。而在Defcon会议上,常看到年轻的黑客在空档时间耍一些花招,像是破解ATM和饭店电梯,或是参与开锁比赛等活动。

  多场演讲兵分多路进行,讲题涵盖各式各样的主题,而且座无虚席,通常台下只有站位。

  有一场简报会可能在电信业掀起波澜。密码学(cryptography)专家Karsten Nohl将发布软件,让使用者用它来测试自己的GSM手机是否会被窃听。这场报告是根据他先前对GSM网络安全漏洞的研究心得。

  另一场演讲的讲题是:《恶意软件追查:追踪网络间谍与数字罪犯》。主讲人HBGary CEOGreg Hoglund将发布一种免费的恶意软件fingerprinting工具,可提供有关黑客身分的资讯。 Hoglund分析程式设计语言指纹(fingerprint)、演算法的变异与延伸、指令与控制协定,以及程序写手在软件里留下的其他编码线索,试图回溯追踪恶意软件的源头。

  除了谈论重大基础设施、移动网络、云计算、操作系统、路由器和浏览器的安全性或不安全性之外,这两场会议也举办了多场座谈会,讨论有关Google Toolbar、Facebook、ISP 、政府监视的隐私问题。

→如果您认为本词条还有待完善,请 编辑词条

词条内容仅供参考,如果您需要解决具体问题
(尤其在法律、医学等领域),建议您咨询相关领域专业人士。
0

标签: 2010/Defcon黑客大赛

收藏到: Favorites  

同义词: 暂无同义词

关于本词条的评论 (共0条)发表评论>>

对词条发表评论

评论长度最大为200个字符。