Black Hat 2013的熱門演講
Black Hat USA 2013已經(jīng)是第16屆了。在本屆大會(huì)上,將有近100個(gè)新工具和35個(gè)零日漏洞公布,以及110個(gè)介紹/對(duì)話/工作室活動(dòng),還有131個(gè)公司現(xiàn)場(chǎng)展示其安全方案。
1. Black Hat 第一天的Keynote ( July 31) 基斯 亞歷山大將軍(注:NSA頭子,斯諾登事件核心人物), Commander, U.S. Cyber Command (USCYBERCOM) and Director, National Security Agency(國(guó)家安全局). 他將以內(nèi)部人士的角度介紹進(jìn)攻性的網(wǎng)絡(luò)戰(zhàn)策略。
2. Mactans: 現(xiàn)場(chǎng)演示通過惡意充電器將惡意代碼注入iOS設(shè)備- Billy Lau.
3. Rooting SIM Cards – Karsten Nohl. Karsten 將現(xiàn)場(chǎng)曝光他發(fā)現(xiàn)的漏洞。ITU曾經(jīng)發(fā)布全球預(yù)警。
4. 在40英里之外侵入工業(yè)設(shè)備 – Lucas Apa. 在40英里之外遠(yuǎn)程入侵核/能源、油氣設(shè)施,包括關(guān)閉這些設(shè)施。
5. 能源詐騙和精心策劃的大面積停電–關(guān)于Wireless Metering Protocols (WM-Bus)的問題 – Cyrill Brunschwiler. 能源詐騙和策劃大面積停電聽起來難,做起來沒那么困難。來自加州的Brunschwiler 將曝光無線智能電表的漏洞,結(jié)果不僅是收費(fèi)單據(jù)的欺騙,同時(shí)還會(huì)導(dǎo)致電網(wǎng)的大面積癱瘓。
6. 突破家庭安防系統(tǒng),繞開大廈監(jiān)控 – Drew Porter, Stephen Smith. 硬件上的漏洞將導(dǎo)致嚴(yán)重后果–特別對(duì)于智能家居來說。
7. 入侵住家 v2.0:-攻擊網(wǎng)絡(luò)控制的硬件系統(tǒng) -Jennifer Savage, Daniel Crowley, David Bryan. 這個(gè)團(tuán)隊(duì)將展示如何攻擊和入侵網(wǎng)絡(luò)控制的家庭設(shè)備,使得家庭成員面臨危險(xiǎn)境地。聽眾將見識(shí)到“不可能實(shí)現(xiàn)”的入侵,從供暖設(shè)備到安防系統(tǒng)等等。
8. 安全研究人員需要知道的反入侵法律 – Marcia Hofmann.
9. 失敗的 OPSEC間諜 – Matthew Cole. 你所不知道的內(nèi)情:失敗的中情局情報(bào)搜集行動(dòng)和情報(bào)人員令人驚嘆的專業(yè)知識(shí)缺乏。
10. 國(guó)家層面上的網(wǎng)絡(luò)響應(yīng) – Jason Healey. 面對(duì)網(wǎng)絡(luò)攻擊時(shí)的全體層面上的決策和行動(dòng)。
11. 與FBI內(nèi)部威脅的戰(zhàn)斗- 真實(shí)世界的經(jīng)驗(yàn)教訓(xùn) – Patrick Reidy (CSO of the FBI).
12. 像好萊塢大片一樣入侵網(wǎng)絡(luò)監(jiān)控?cái)z像頭- Craig Heffner. 居家,商業(yè)公司,酒店,賭場(chǎng),銀行,監(jiān)獄,軍隊(duì),工業(yè)設(shè)施的監(jiān)控?cái)z像頭都可以被入侵和控制。
注:翻譯過程中,內(nèi)容有所精簡(jiǎn)。更多內(nèi)容,請(qǐng)參見原文 (http://www.zdnet.com/black-hat-2013-talks-and-panels-hot-list-7000018657/)。