首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >直击Black Hat USA 2015(二)

直击Black Hat USA 2015(二)

作者头像
安恒信息
发布2018-04-11 15:28:00
7230
发布2018-04-11 15:28:00
举报
文章被收录于专栏:安恒信息安恒信息安恒信息
  每年的BlackHat都会爆出很多令人惊叹的黑客技术,这也是BlackHat吸引整个业界关注的一大原因,今年注定也不例外。一整天的课程和展览令小安收获颇深,在这里将一天的所观所感记录下来分享给大家。

  通过BGP来攻击HTTPS,SSL目前看还是比较安全的,在议题之前就在讨论到底用的是什么方法对HTTPS进行攻击,最后还是猜中了,使用的是中间人攻击的方法对HTTPS攻击,但思路比较新颖。对互联网中的BGP协议进行攻击,将流量引导到恶意站点,然后进行中间人攻击,而最主要的一个证书问题是通过劫持CA流量来解决,但这个方法也不是一般人能玩的,除非你已经搞定了运营商的核心路由。

  简单一个文件共享功能(SMB协议),对于普通人来说只是传一些文件,但是在黑客的手里,可以做的事情要多得多。利用网站、邮件、视频可以远程攻击计算机的SMB协议,可以上传恶意文件并且进重放攻击。最新的操作系统Windows10和Mircosoft Edge也无法幸免。

  议题中也有介绍虚拟机逃逸的,感觉技术含量会比较高,利用各种底层的问题包括虚拟和物理内存映射等问题从虚拟机中攻击物理机,看着似乎挺厉害的,也讲了可以在固件中植入恶意代码(类似bois后门)。

  当然也要支持一下国人的议题,其中一个议题是上海交大的老师讲了关于目前使用最多的3G/4G卡复制技术。利用各种边信道等方法,获取卡中的密钥,并且复制一张完全相同的卡。最后演示了两个相同号码的手机发送短信的实验,还利用复制卡修改了一个支付宝账户的密码。

  在展厅,各个公司的展示都各显神通,其中一个国外某云安全相关安全公司(Zscaler)提出break from security applications(从应用安全中解放出来),于是拿了一堆设备让观众砸。正好拍了一个人在砸Cisco的路由器,砸的人似乎很过瘾,地上还丢了一堆已经砸坏的设备。

  FireEye的规模似乎越来越大,一进门就是硕大的FireEye展台,看来美国对APT的防护越来越重视了。

  Palo Alto把复杂的网络做成了小游戏,寓教于乐,同样非常的生动。

  最后老板还请吃美帝国的海鲜大餐!

  一天的行程紧张而充实,思想的碰撞和技术的交流让每一个参会者都受益匪浅。Black Hat 2015 明天见!

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2015-08-06,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安恒信息 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
短信
腾讯云短信(Short Message Service,SMS)可为广大企业级用户提供稳定可靠,安全合规的短信触达服务。用户可快速接入,调用 API / SDK 或者通过控制台即可发送,支持发送验证码、通知类短信和营销短信。国内验证短信秒级触达,99%到达率;国际/港澳台短信覆盖全球200+国家/地区,全球多服务站点,稳定可靠。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档