’Black Hat’ hacker conference underway in Las Vegas
Indholdsfortegnelse:
Hvis du har planer om at rejse til Las Vegas i denne uge, kan du måske annullere dem. Hvorfor? Fordi byen vil krybe med hackere, der deltager i en "Black Hat" -konference om elektronisk sikkerhed. Arrangørernes sponsorer beskriver dem som "højt tekniske informationssikkerhedskonferencer, der samler tankeledere fra alle facetter i infosec-verdenen - fra virksomhedernes og regeringssektoren til akademiske og endda underjordiske forskere."
Det betyder ikke at der ikke er nogen skræmmende ting der diskuteres der. For eksempel er der en session kaldet "Sådan Hack Millions of Routers." På briefinget lover præsentanten at frigive et værktøj, der fuldstændig automatiserer et angreb på en trådløs trådløs router, der gør det muligt for en infiltrator at gennemse browserens webbaserede interface, som om han eller hun var på offerets netværk.I en anden session med titlen "Du vil blive faktureret $ 90.000 for dette opkald", vil værten diskutere møtrikker og bolte til smartphone trojanere, der placerer opkald eller sender sms-beskeder til dyre premiumnumre.
[Yderligere læsning: Sådan fjerner du malware fra din Windows-pc]Så er der sessionen om "Jackpotting Automated Teller Machines." "Jeg har altid set scenen i Terminator 2, hvor John Connor går op til en pengeautomat, grænseflader hans Atari til kortlæser og henter penge fra maskinen", forklarer præsentanten af briefingen "Barnaby Jack" i sin beskrivelse af sessionen. "Jeg tror, jeg har det barn slået."
Ikke engang gode gamle håndjern er sikkert fra disse mennesker. Grav denne beskrivelse af "Deviant Ollam" i sin Black Hat-session: "Selv om der er en" standard "størrelse og form til grundlæggende håndjerns nøgler, har hver fabrikant variationer, specielle funktioner og dimensionering af problemer, der gør det muligt at skabe en enkelt universel nøgle vanskelig. Den åbne organisation af Lockpickers har imidlertid skabt nøjagtigt denne type "ultimative" nøgle, der åbner alle store mærker af håndjern, både i USA og andre steder rundt om i verden. "
Konferencerne er ikke kun rettet mod på skyggefulde figurer eller hobbyister, dog; Sikkerhedspersonale deltager i at diskutere aktuelle problemer. Forårshændelsen i Spanien dækkede webtrusler og software sårbarheder, der vedrører udviklere.
I San Francisco sidste år viste deltagerne fejl i byens nye højteknologiske parkeringsmålere.
Anerkendelse af Pwns
Ud over mange briefinger, vil denne udgave af konferencen være vært for Pwnie Awards for anerkendelse af ekstrem excellence og inkompetence inden for informationssikkerhed. Pwn betyder at dominere en modstander eller at kompromittere eller kontrollere et system. Blandt tildelingskategorierne i år er Best-Server-Side Bug, Best Client-Side Bug, Mest Overhyped Bug og Lamest Vendor Response.
Hvis du ikke kan undgå Las Vegas i næste uge, tilbyder StoneBlog disse tips til selv- bevarelse.
- Undgå at bruge din bærbare computer eller smartphone i åbne områder.
- Hold fingrene så meget som muligt når du trykker på tastaturer.
- Sluk for trådløs og Bluetooth-adgang, når det er muligt.
- Vær forberedt på at ændre dine adgangskoder ofte.
Der er en ny service til konferencens højttalere på Black Hats sikkerhedskonference i Las Vegas i år: Advokater i opkald.
Electronic Frontier Foundation bemandes for første gang på messen med advokater, klar at tage nogen skittish sikkerhedsforskere og give dem en gratis juridisk høring. Ideen er at gøre det lettere for hackere at tale om avanceret forskning, selv når de er underlagt, hvad EFF ser som falske juridiske trusler.
Clearwire til at lancere WiMax i Las Vegas den 21. juli Clearwire vil begynde at tilbyde sin mobile WiMax trådløse datatjeneste kommercielt i Las Vegas i juli 21.
Clearwire vil begynde at tilbyde sin mobile WiMax trådløse datatjeneste kommercielt i Las Vegas den 21. juli, der bygger på dens stadig sparsomme dækningsområde med en fjerde storby.
Anklaget kommer fra det mobile sikkerhedsfirma Lookout lavet under selskabets tale på Black Hats sikkerhedskonference i las vegas Lookout siger, at de pågældende apps blev lavet af Jackeey Wallpapers, ifølge en Venture Beat-historie.
Det er uklart, om appen er designet til at være ondsindet, og hvad der præcis er gjort med de indsamlede data. Apperne giver dig mulighed for at downloade en række tema wallpapers herunder populære mærker som Windows 7, The Simpsons, Dragon Ball, Hello Kitty og mange flere. Google posterer ikke downloadnumre, så det er uklart, hvor mange gange disse apps er blevet downloadet. Men Lookout estimerer antallet kunne være så højt som 4 millioner. Du kan finde lister over Jackeey Wallpapers 'applikati