以前20年来,一年一度的黑帽大年夜会往往激发论战。此处仅摘录那些最重要的演媾和展示。
行走两者之间,意味着CloudFlare类似“互联网界的瑞士”——经常被憎恶但受到尊敬的中立方。该角色,代表着为截然相反的两方供给办事,比如哈马斯和以色各国防军,亲乌渴攀兰权势和亲俄罗斯权势,占据华尔街活动和高手投资集团。
黑帽大年夜会始于1997年,当时还只是在拉斯维加斯举办的单场会议。如今,该大年夜会已成长成国际性会议,每年在美国、欧洲和亚洲各自举办。本年的美国黑帽大年夜会是第20届,在拉斯维加斯曼德勒湾举办,时光是7月22日至27日,包含4天的技巧培训和2上帝会议过程。
作为热身,我们不妨回想一下过往黑帽大年夜会上的重点,以及那些最后一分钟被撤消的演讲与展示。
1. “中大年夜奖主动柜员机”
(巴纳比·杰克,2010)
激发争议的部分原因在于,钙揭捉?示本应在1年之前就进行的,但杰克当时的雇主在收到ATM制造商的司法威逼后,推迟了他原筹划在2009黑帽大年夜会上的演示。然后,在2010年的演示之前,杰克及时通知了ATM制造商该马脚信息,让他们进行修复。
2. “iOS安然”
(达拉斯•德埃雷,2012)
钙揭捉?讲得以进行本身就是个大年夜事宜——一向以来以秘而不泄有名的苹不雅公司,初次派出员工评论辩论其内部安然问题。这被视为对苹不雅安然问题的承认:在Flashback和 Mac Defender 恶意软件感染了 Mac OS X 操作体系后,该公司再也不传播鼓吹其产品“不会感染PC病毒”了。
“如不雅钠揭捉?择中立,那等着你的就是惹怒所有人。但我不知道更好的办法。说你应当删除不良网站很轻易,但很难界定哪些是不良的。”
而演讲本身却了无新意。《纽约时报》报道,德埃雷——苹不雅公司平台安然团队经理,让听众认为无聊又泄气。他耗时1小时的演讲,根本上就是跟着PPT念了篇白皮书,并且不接收任何提问就退场了。
推特评论里有一条很能解释问题:“真的┞锋的只能对此表示个‘哦’。”
(查理·米勒,2011)
20年的时光里,黑帽大年夜会以其最前沿信息安然研究、开辟与业界趋势的┞饭示,收成了诸多赞誉与申明。该大年夜会同时也存在着一些争议——有时刻足以导致演讲或展示的临场撤消。
当时作为 Accuvant Labs 首席研究参谋的米勒,再次动摇了对苹不雅设备比其他设备更安然的广泛认知。他在演示中注解,他已找出保护 MacBook、MacBook Pro 和 MacBook Air 标记本电脑“智能”电池内嵌控制器的口令;一旦进入体系,就能阻碍充电或者直接割断电池供电,让标记本电脑变搬砖。
米勒并未杀青其让电池聘行或爆炸的重要目标。作为苹不雅忠诚用户,他对此认为欣慰。
米勒在与同事渴攀里斯·瓦拉塞克演示了Jeep控制体系入侵之后加倍有名遐迩。他在2015年的Jeep入侵演示之后告诉CNN记者,自他开端研究苹不雅马脚的┞封4年来,苹不雅设备变得越来越安然了。
4. “飞蜂窝(Femtocells)手机旌旗灯号拦截”
(iSec Partners,2013)
会场门上的标记带着一股“请自担风险”的意味,上书:“蜂窝旌旗灯号拦截演示正在进行中”,并且,CDMA设备用户可能体验到的办事中断信息还包含,“无911办事”。
认为有点重要不安?那就对了。iSec Partners 公司的道格·德佩利和汤姆·利特,演示了飞蜂窝(微型蜂窝旌旗灯号塔)连接马脚的应用办法,用此办法,他们可以窃听并录下语音呼叫,拦截入站短信及彩信,提议中心人进击以查看竽暌姑户拜访Web网站,剥去安然网页的SSL加密,甚至长途克隆手机——40英尺开外。
(渴攀里斯·佩吉特,2007)
飞蜂窝——威瑞森、Sprint和AT&T供给的蜂窝旌旗灯号加强收集设备,本是设计来改良旌旗灯号接收的,但倒是一个“很糟糕的设法主意”,因为手机老是在用户蒙昧无觉的情况下就主动连接邻近旌旗灯号最强的基站了。
钙揭捉?示明显针对威瑞森飞蜂窝,两位研究察称威瑞森已经修复了该马脚,但都不肯对补丁有效性做任何评价。
5. “为玩乐与胰岛素而黑医疗设备,打怪杰体SCADA体系“
推荐阅读 跟着越来越多的企业开端意识到软件带来的巨大年夜好处,基于软件的路由和SD-WAN的鼓起可能会快速地替代传统分歧路由器。强化的硅机能和改进的路由软件(例如软件定义WAN)已经结合在一路,使数十亿美元的分歧路由器市场>>>详细阅读 本文标题:黑帽大会20年精选:亮点、争议与夭折 地址:http://www.17bianji.com/lsqh/36539.html 1/2 1