BlackHat 2018 | 关注三个热点领域:加密数字货币、医疗设备和机器学习

前言

Black Hat USA已经走过了20个年头,作为世界领先的信息安全峰会,它为与会者提供了大量的第一手安全研究、开发和趋势资讯。今年的Black Hat USA大会上,有三个热点领域值得大家关注。

Black Hat USA 2018于今年8月开幕,首先是为期四天的技术培训(8月4日至8月7日),随后是为期两天的会议(8月8日至8月9日),其中包括简报、工具展示(Arsenal)和讲座等内容。

最近几年,全世界范围内针对组织和个人的网络攻击愈演愈烈,犯罪分子窃取了数十亿美元以及数亿人的个人信息。本次的大会是一个很好的机会,让我们一睹最新的攻击手段和相关的防范技术。

小编推荐网络安全工作者关注以下三个热点领域。

加密数字货币

在过去一年里,加密数字货币的市值从100亿美元增长到300亿美元,最高时达到700亿美元。随着市场价值迅速飙升,网络犯罪分子也盯上了这块香饽饽,他们通过各种手段掠夺了价值10亿美元的加密数字货币。加密数字货币领域黑客活动的爆发可能有以下几点原因:

  • 匿名性使得追踪黑客几乎不可能实现;
  • 技术比较新,基础薄弱,欠缺安全标准和规范,存在诸多安全漏洞;
  • 金融机构缺乏针对性的安全产品。这些持有大量加密数字货币的组织,使用的内部平台和消费级解决方案无法提供足够的安全支持。举个例子,今年早些时候,日本最大的加密货币交易所之一Coincheck的被黑,导致价值超过5亿美元的加密数字货币被盗。

Black Hat简报的重点是区块链基础设施和加密数字货币钱包的研究。这些领域漏洞频出,如Parity的多重签名奇偶校验钱包漏洞以及TheDAO被攻击等事件,导致了数千万美元的损失。

[[239170]]

在会议期间,小编推荐大家可以关注以下简报:

  • 以太坊智能合约剖析
  • 硬件钱包面临的软件攻击
  • 攻击 Curl-P函数,伪造IOTA数字签名
  • 通过映射分布式Namecoin和Emercoin系统来攻击区块链

医疗设备

物联网已经诞生很多年了,但随着接入设备数量的激增,黑客们对这个领域的兴趣也越来越高。信息技术研究和分析公司Gartner表示,到2020年全球将有200亿台物联网设备,其中20%的组织将至少经历一次基于物联网的攻击。

回顾之前的黑帽会议,对于物联网领域的关注主要集中于通用、汽车和工业物联网。今年推荐医疗设备领域是因为以下几点:

  • 医疗数据的价值比黑市上的信用卡信息高出100倍;
  • 某些设备在制造时并未充分考虑安全性,基础软件和通信协议均有问题;
  • 医疗设备运行的操作系统非常老旧,因受FDA法规严格管理而难以更新和维护。

医疗领域的恶意活动对人们的生命安全构成了严重的威胁。例如,WannaCry勒索软件可以锁死医疗设备,影响医院的正常运行。还有之前有白帽子演示了远程控制输液泵,如果心脏起搏器和病人监护设备中也存在漏洞,那将直接威胁人们的生命安全。

相关简报包括:

  • 了解和开发植入式医疗器械
  • 不安全的HL7消息如何威胁患者的生命

如果你参加DefCon黑客大会的话,以下讲座可以考虑一下:

  • D0 N0 H4RM:医疗保健安全对话
  • 5秒内从80到0:伪造医疗患者的生命体征

机器学习

几乎所有安全公司或多或少部署了机器学习(ML)解决方案,来检测或预防安全事件。而黑客也不甘示弱,机器学习被他们用来来发动更复杂的攻击。潜在威胁包括:

  • 规避安全软件 – 来自康奈尔大学的研究人员创建了一种算法,可以实现不会被基于机器算法的安全软件检测出来的恶意软件样本。
  • 破坏机器学习过程 – 人类容易受到社会工程学的影响,其实机器也会。黑客可以篡改机器学习模型的训练数据,从而引导机器学习方案得出具有潜在风险的结果。

关于机器学习领域的内容,可以看看:

  • 强化机器学习防御和对抗攻击
  • 使用AI偷偷进行攻击
  • 深入学习旁路攻击

上述领域还很年轻,但它们已然成为黑客下手的主要目标,为了健康和钱包,怎么说我们也要打赢这三场战役。

点击此处前往Black Hat USA 2018官网。

文章来源网络,作者:运维,如若转载,请注明出处:https://shuyeidc.com/wp/145834.html<

(0)
运维的头像运维
上一篇2025-03-10 19:40
下一篇 2025-03-10 19:41

相关推荐

  • 个人主题怎么制作?

    制作个人主题是一个将个人风格、兴趣或专业领域转化为视觉化或结构化内容的过程,无论是用于个人博客、作品集、社交媒体账号还是品牌形象,核心都是围绕“个人特色”展开,以下从定位、内容规划、视觉设计、技术实现四个维度,详细拆解制作个人主题的完整流程,明确主题定位:找到个人特色的核心主题定位是所有工作的起点,需要先回答……

    2025-11-20
    0
  • 社群营销管理关键是什么?

    社群营销的核心在于通过建立有温度、有价值、有归属感的社群,实现用户留存、转化和品牌传播,其管理需贯穿“目标定位-内容运营-用户互动-数据驱动-风险控制”全流程,以下从五个维度展开详细说明:明确社群定位与目标社群管理的首要任务是精准定位,需明确社群的核心价值(如行业交流、产品使用指导、兴趣分享等)、目标用户画像……

    2025-11-20
    0
  • 香港公司网站备案需要什么材料?

    香港公司进行网站备案是一个涉及多部门协调、流程相对严谨的过程,尤其需兼顾中国内地与香港两地的监管要求,由于香港公司注册地与中国内地不同,其网站若主要服务内地用户或使用内地服务器,需根据服务器位置、网站内容性质等,选择对应的备案路径(如工信部ICP备案或公安备案),以下从备案主体资格、流程步骤、材料准备、注意事项……

    2025-11-20
    0
  • 如何企业上云推广

    企业上云已成为数字化转型的核心战略,但推广过程中需结合行业特性、企业痛点与市场需求,构建系统性、多维度的推广体系,以下从市场定位、策略设计、执行落地及效果优化四个维度,详细拆解企业上云推广的实践路径,精准定位:明确目标企业与核心价值企业上云并非“一刀切”的方案,需先锁定目标客户群体,提炼差异化价值主张,客户分层……

    2025-11-20
    0
  • PS设计搜索框的实用技巧有哪些?

    在PS中设计一个美观且功能性的搜索框需要结合创意构思、视觉设计和用户体验考量,以下从设计思路、制作步骤、细节优化及交互预览等方面详细说明,帮助打造符合需求的搜索框,设计前的规划明确使用场景:根据网站或APP的整体风格确定搜索框的调性,例如极简风适合细线条和纯色,科技感适合渐变和发光效果,电商类则可能需要突出搜索……

    2025-11-20
    0

发表回复

您的邮箱地址不会被公开。必填项已用 * 标注