7月22日至7月30日期間,安全圈最為火爆的頂級(jí)信息會(huì)議美國(guó)黑帽大會(huì)BlackHat在美國(guó)拉斯維加斯拉開(kāi)帷幕,全球頂尖的互聯(lián)網(wǎng)安全公司與黑客都會(huì)前往展示最前沿的科研成果、攻擊技術(shù)以及安全防御技術(shù)。
黑帽大會(huì)創(chuàng)建于1997年,在過(guò)去20年間逐漸成為全球信息安全領(lǐng)域公認(rèn)的頂級(jí)會(huì)議,吸引全球各路黑客、信息安全專家和相關(guān)研究人員參加。雖然黑帽大會(huì)在其他地方也有一些分會(huì)場(chǎng),但仍屬在拉斯維加斯舉行的最受關(guān)注。
BlackHat對(duì)議題的挑選非常嚴(yán)格,只有信息安全與網(wǎng)絡(luò)安全領(lǐng)域最頂尖的技術(shù)演講才能入選,每年議題的通過(guò)率不足20%,因而一旦成果入選,也將成為對(duì)安全研究人員技術(shù)實(shí)力的最高認(rèn)可與榮譽(yù)。
今年的威脅研究名單中,包括在一些渠道最常用的軟硬件中發(fā)現(xiàn)的安全漏洞,包括蘋(píng)果設(shè)備、容器、Office 365、Windows 10、VMware、安卓移動(dòng)設(shè)備等等。其中,Black Hat大會(huì)上有幾個(gè)議題都提到了對(duì)蘋(píng)果設(shè)備和蘋(píng)果操作系統(tǒng)的安全威脅。Objective-See創(chuàng)始人Patrick Wardle今年展示了第一個(gè)OS X/macOS惡意軟件,名為FruitFly。這個(gè)惡意軟件似乎是瞄準(zhǔn)了生物醫(yī)學(xué)研究機(jī)構(gòu),允許有針對(duì)性的監(jiān)控。Wardle表示,他已經(jīng)看到有大約400多例受惡意軟件感染了。接下來(lái),Longterm Security創(chuàng)始人Alex Radocea展示了iCloud加密中的一個(gè)實(shí)施缺陷,可能會(huì)允許中間人受到高級(jí)黑客的攻擊,從而讓黑客侵入iCloud Keychain。
除此之外,容器的安全性挑戰(zhàn)也成為今年Black Hat大會(huì)的一個(gè)焦點(diǎn)。Aqua Security公司研究負(fù)責(zé)人Michael Cherny和高級(jí)安全研究員Sagie Dulce展示了對(duì)使用Docker的開(kāi)發(fā)者發(fā)起的一次復(fù)雜攻擊。開(kāi)發(fā)者在Docker中訪問(wèn)了一個(gè)惡意網(wǎng)頁(yè),最后是與內(nèi)部網(wǎng)絡(luò)上的攻擊者設(shè)備進(jìn)行反向外殼通信。該研究員還利用Host Rebinding和Shadow Container發(fā)起攻擊,并表示對(duì)容器環(huán)境的攻擊將越來(lái)越普遍,因?yàn)殚_(kāi)發(fā)者成為攻擊者的主要目標(biāo),而且容器也越來(lái)越受歡迎。Capsule8公司首席技術(shù)官Dino Dai Zovi還探討了新數(shù)據(jù)中心層操作系統(tǒng)——包括Docker Enterprise——是如何改變攻擊向量,并讓但節(jié)點(diǎn)特權(quán)升級(jí)和持久性變得對(duì)攻擊者毫無(wú)作用。他說(shuō),當(dāng)攻擊和防御整個(gè)集群或者單一設(shè)備的時(shí)候,企業(yè)需要制定不同的策略。
分享到微信 ×
打開(kāi)微信,點(diǎn)擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁(yè)分享至朋友圈。