首页 > 动态 > 关键词  > 黑帽和黑客大会:牵系着互联网安最新资讯  > 正文

黑帽和黑客大会:牵系着互联网安全的神经

2008-08-19 14:14 · 稿源:中国站长站

核心提示:本周,黑帽大会和臭名昭著的黑客大会DefCon即将召开,齐聚于美国拉斯维加斯的各大专家和黑客将会重点讨论网络技术中的一些漏洞。

中国站长站(Chinaz.com)讯:据国外媒体报道,本周,黑帽大会和臭名昭著的黑客大会DefCon即将召开,齐聚于美国拉斯维加斯的各大专家和黑客将会重点讨论网络技术中的一些漏洞。一些安全厂商也将在会议上展示网络包括无线局域网、路由器和桌面软件为人所不识的另一面,并还将披露一些黑客方面的资讯。

“我们将展示一种名为Jinx的恶意软件,”作为黑帽大会主持人的Radware公司安全运营负责人 Itzik Kotler如是说,他还表示,作为攻击代码的Jinx可以控制装有Mozilla老版本Firefox 浏览器的电脑。

据称,基于Java脚本的Jinx可以检索到受害者电脑上的硬盘数据,并把数据传回到黑客手中。Mac、Windwos或者基于Linux的机器都难以幸免,而且也很容易变成散播垃圾邮件中心。

Itzik Kotler还说道:“这还是第一次发现证明,这种Jinx可以不通过注入代码或者攻击系统内核来实现攻击目的”,另外,他补充说,他们会在此次大会上公布这种Jinx,并暗示他们公司Radware正在监视针对IE类似Jinx的恶意软件。

为什么要如此兴师动众?“我们认为大家必须这样做,虽然对Web 2.0有着强烈的需求而且我们赋予了浏览器更强大的功能,但是浏览器固有的逻辑缺陷还很难有效面对这些攻击。”

出售无线接入入侵预防系统的AirTight Networks公司,他们关注的是局域网产品提供商如何更有效地执行IEEE新的802.11w安全标准。

802.11w (思科称之为“网络管理框架保护”)是利用 802.11i 提供的预先存在框架的一套安全机制,可针对多种潜在的拒绝服务攻击提供网络保护功能。AirTight将会给世人展示如何利用相关局域网产品去应用这一安全标准。他们会模拟一场对抗应用层(OSI网络模型的第七层)的Dos攻击,并且以间隔30秒的时间持续不断的发送数据包,禁用WLAN终端并最终导致无线局域网接入受阻。

在这样的模拟攻击下,人们将可以看到有哪些无线局域网设备更容易受到破坏,这其中包括有D-Link、Cisco、Buffalo和Madwifi产品。并且可以对没有完全达到802.11w安全标准的设备提出改进意见。

关于rootkit

据悉,rootkit在本届黑帽大会上将会是一个讨论的热点话题。在另外一场安全核心技术小组会议上,人们会看到思科设备也容易受到攻击。因为你可以发现在思科的IOS上安装rootkit其实并不是件难事。大家知道,rootkit是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。而进入思科IOS的rootkit会给攻击者提供很多便利,从而引发诸多安全问题。

对Microsoft软件和rootkits有深刻见解的研究员Joanna Rutkowska,在黑帽大会上曾经给人们留下深刻印象。此次会议上,他将为大家介绍Xen hypervisor技术。

此外,会议还将介绍一些Google Gadgets等小的网页应用程序,通过这些程序可以支持用户个性化定制网页。 Cenzic高级安全分析师Tom Stracener说,“目前的架构下使用Google Gadgets非常不安全”。一些Web应用程序的安全评估人士表示,这次会议将向人们展示那些Google Gadgets有可能会互相争夺控制权或者窃取对方信息。

除了安全问题,黑帽大会也将会讨论一些预防措施,特别是针对漏洞的预防措施,比如冷启动加密攻击。

在今年早些时候,美国普林斯顿大学的一些研究人员发现并通过实验证实了计算机内存(DRAM)在关闭电源后其数据并不像我们以前认为的那样立即消失,而是会保留一段时间,攻击者可以利用这一特性窃取内存中的数据,包括加密应用程序的密钥,这样就使得全磁盘加密失去了原有的意义。而且,利用冷启动攻击方法并不复杂,你只需把一个U盘插入笔记本就可以偷去里面的数据。而BitArmor公司则表示,他们已经拥有一些基本的防护措施,包括在电脑中内置温度传感器,或者为密钥制作了一种虚拟安全软件锁。BitArmor还声称他们的产品中已经利用了这些相关的技术,并打算在此次黑帽大会上与众人分享。

看来,这次倍受关注的黑帽大会将会带给人更多的希望。

举报

  • 相关推荐
  • 陈天桥罕见公开呼吁: 科创投资不要沿用互联网套路

    盛天桥罕见发声谈脑机接口发展,指出中国该领域初创公司增多,吸引国资和社会资本投资。他投资的脑虎科技已成为中国侵入式脑机接口领军企业,强调科创投资需耐心资本,不能套用互联网短期回报模式。陈天桥以Neuralink为例,说明硬科技创新需要长期投入,呼吁资本成为创新赋能者而非短期索取者。他高度评价脑虎科技创始人陶虎辞去中科院职务全职创业的勇气,并透露脑虎在实时汉语解码和运动解码技术上取得国际领先突破。陈天桥强调科学家创业需要系统创新生态支持,将组建世界一流团队推动脑机接口技术发展。

  • 直击2025中国互联网大会,看中国移动数智创新“加速度”

    2025年中国互联网大会在北京国家会议中心盛大开幕。中国移动展示了5G-A网络智能化、6G智能体通信、算网一体等创新成果,推出"通感算智一体化"方案,显著提升网络性能。在低空智联领域,打造全球首个5G-A通感一体试验网,满足物流配送等多元需求。AI赋能方面,推出专利大模型和"一句话自动创建智能体"平台,降低AI使用门槛。现场还展示AI+移动云盘、AI合拍

  • 2025互联网大会聚焦智能体,微美全息(WIMI.US)多模态AI革新入局抢占Agent赛道

    2025年中国互联网大会在北京开幕,聚焦"数驱新质·智创未来"主题,重点探讨AI、5G/6G、低空经济等前沿技术。大会指出AI发展正从大模型转向智能体(AI Agent)时代,微软CEO纳德拉等科技巨头已布局智能体产品。专家分析智能体由"大模型+记忆系统+工具调用+规划能力"构成闭环系统,能自主完成任务并优化结果。微美全息等企业正推进多模态大模型技术重构行业服务模式,构建"技术-产品-行业"一体化生态。行业共识2025年将成为智能体爆发元年,尽管尚处早期阶段,但微软、谷歌、OpenAI等已加速布局,如OpenAI推出的ChatGPT Agent。智能体被视为实现AGI的重要路径,将推动人机协作进入新阶段。

  • 移动互联网重构B2B外贸生态:全链路服务与智能匹配时代来临

    文章探讨了中国外贸企业通过移动互联网实现数字化转型的趋势。义乌玩具供应商通过手机接单200万美元墨西哥订单的案例,展现了移动端B2B外贸平台如何通过AI匹配、视频洽谈、多语言服务等技术革新,重构全球采购模式。数据显示,移动端订单占比从2020年32%飙升至2025年预计71%,典型平台如阿里巴巴国际站和义乌购已实现全流程移动化操作。专家指出,未来竞争关键在于物流、支付、报关等生态融合,而AR验货、AI谈判助手等新技术正成为平台布局重点。文章揭示:外贸数字化已从渠道迁移升级为全链路效率革命,中小企业的全球化门槛正在被移动互联网彻底打破。

  • 移动互联网时代AI重构B2B行业格局:技术赋能与平台创新双轮驱动

    AI技术正在重塑B2B行业生态,中国B2B企业AI采纳率从2020年的12%跃升至38%。头部企业已构建完整智能体系,而中小企业多停留在工具应用层面。外贸领域成为AI落地最活跃场景,阿里巴巴国际站实现全流程智能覆盖,智能推荐转化率提升27%;宜选网通过AI询盘助手促成200亿美元年交易额;中国制造网AI验厂系统提升审核效率40%。AI在智能营销、客户服务等维度重构外贸平台:客户分群精度提升60%,动态定价系统响应速度达秒级,AI客服解决率提升至68%。未来趋势包括:2025年将出现千万级参数行业大模型、元宇宙应用降低70%线下展会成本、边缘计算普及缩短数据处理延迟至50ms内。专家指出,AI应用需回归商业本质,构建"技术-数据-场景"的飞轮效应将成为制胜关键。

  • 卓世科技荣膺《互联网周刊》“2025全国企业新质生产力赋能典型案例”

    卓世科技凭借"零代码Agent开发平台"荣获2025年"大模型创新应用奖",并入选全国企业新质生产力66个最佳典型案例。该平台通过"数字员工"重塑组织协作模式,实现会议调度、行政管理等场景全流程自动化,将人力成本降低90%。平台支持动态接入企业知识库与第三方插件,完成跨系统复杂任务,已广泛应用于制造、养老等行业。评审指出该案例展现了技术普惠、要素重组和产业共振三大核心价值,推动形成"智能体+场景"协同创新网络。卓世科技成立于2018年,核心团队来自百度,专注AI普惠化,已获得近百项AI专利。

  • 享联科技20周年:从站长工具到AIBase 见证中文互联网两个黄金时代

    享联科技成立20周年,从站长工具起家发展为覆盖90%中文网站的互联网服务平台。文章回顾了公司发展历程:2005年推出站长工具,为互联网创业者提供建站支持;如今产品矩阵已扩展至AI导航平台AIBase,整合上万AI模型工具。20年来坚持"降低创业门槛"的初心,累计服务2.5亿互联网从业者,日均查询量达千万级。未来将继续为全球开发者提供技术支持,致力于让技术更普惠。

  • “从互联工厂到智慧工厂”,制造业升级的三旺方案

    第九届智能工厂高峰论坛在无锡召开,聚焦"从互联工厂到智慧工厂"主题。三旺通信展示了数字化管理运营平台和工业数字化基础设施,呈现了在车间互联、智能运维等核心环节的技术积累与实践成效。公司以HaaS平台与TSN技术为核心,构建覆盖全场景的工业互联能力矩阵,通过"软硬一体"架构推动智能制造落地。论坛还探讨了智能工厂建设中的设备应用、数据采集、柔性生产等关键挑战,三旺通信分享了在装备制造、新能源等领域的典型案例,助力企业实现生产全流程追溯和OEE提升。

  • 零代码与 AI 技术破解农业物联网开发痛点的实践路径

    WebIDEPLOY平台通过零代码与AI技术协同应用,解决农业物联网开发痛点。传统开发面临技术门槛高(需掌握MQTT等复杂协议)、定制成本超预算30%、设备数据孤岛(整合成本占40%)等问题。该平台提供三大创新方案:1)自然语言交互开发,非技术人员可3天完成系统搭建;2)200+农业场景模板与AI模型,开发周期从45天缩短至1天;3)支持20+工业协议兼容,数据整合成本降低60%。实践案例显示,某番茄大棚通过该平台实现环境自动调控,产量提升15%;小麦基地灌溉系统节水30%。核心价值在于将开发模式从"技术主导"转为"场景主导",使农业智能化成本降至传统1/10。(数据来源:2024中国农业物联网技术应用白皮书及企业案例)

  • 迎御医安宫牛黄丸:古方今制,匠心凝萃的生命守护者

    文章介绍了传承两百余年的急救良方"迎御医安宫牛黄丸",该药丸融合传统工艺与现代科技,成为危急时刻的生命防线。其制作严格遵循清代《温病条辨》古法,历经选、研、合、搓、包、封六道工序:精选道地药材如三年以上水牛角尖;手工搓制确保药丸光滑均匀;99.9%纯金箔包裹锁住药效;八次挂蜡工艺延长保质期。现代科技赋能下,通过低温超微粉碎技术提升吸收效率,实现胆红素含量远超国家标准。作为高端急救中药,它既传承中医智慧,又融合现代科技,重新定义了急救中药的标准。

热文