图1:不少分论坛爆满,与会者必须排队等候有人出来再进去。
图2:破解智能汽车安全系统是最引人注目的内容之一。
图3:前来参会注册的人络绎不绝。
■本报记者 武晓莉 文/摄
日前闭幕的亚洲顶级的信息安全专业会议——2014中国互联网安全大会(ISC)可谓“星光耀眼”。当然,这不是指影视明星,而是全世界信息安全界的明星大腕济济一堂,共同关注智能互联网时代的信息安全问题。本届ISC的参展机构达80家、超过100位互联网安全专家进行主题演讲,与会人数超过2万人次。
强大明星阵容
相比上届,今年的ISC演讲嘉宾阵容更为耀眼。前美国总统国土安全顾问、首任美国国土安全部长汤姆·里奇、黑帽大会&Defcon创始人杰夫·莫斯、有“计算机病毒之父”之称的弗雷德·科恩等众多重量级国际安全业界大腕,作为大会首日的主讲嘉宾登台演讲。同时,大会还邀请了中国工程院院士沈昌祥、国家互联网应急中心副主任云晓春、网络信息安全专家杜跃进、思科大中华区首席信息安全官江明灶和美国火眼(FireEye)前首席安全内容官弓峰敏等国内外知名信息安全专家,共同探讨全球网络安全的新趋势。作为主办方代表,360董事长兼CEO周鸿祎也发表了主题演讲,分享在智能化时代如何用大数据应对未来安全挑战。
议题与你我息息相关
作为亚洲规模最大的信息安全专业会议,2014ISC汇集了众多国际信息安全领域的热门议题,包括云服务、大数据的安全趋势,以及智能设备安全、车联网破解、攻防挑战赛、企业网络安全服务等多种形式议题和内容。随着移动网络技术的高速发展,宽带、WiFi的普及,智能设备的云端交互、网络互联和人机互动已成为现实。在智能互联的IOT(InternetOfThings)时代,如何解决信息、大数据的安全问题,也成为了本届ISC的焦点议题。
任何安装有传感器的汽车都可能泄露驾驶员的隐私信息;当今已然引领时尚潮流的智能汽车,更可能被远程控制开启和关闭……在2014ISC中,记者与其他与会者一起,现场尝试互联时代中智能硬件的神奇破解,体验了由顶级信息安全大师现身说法的“黑客之旅”。360攻防实验室的信息安全专家也在本届安全大会上,首次揭秘电动智能汽车——特斯拉的攻破全过程。
此外,为了给参会企业和用户创造更多交流学习的机会,2014互联网安全大会还特别组织了安全展览、攻防挑战赛、安全训练营、车联网系统破解赛、商业合作洽谈等多种交流形式,并设立了12个分论坛,针对国际最前沿的信息安全问题进行深入探讨与研究。
智能设备不安全
无数双眼睛都看到你的密码啦。不要以为没有被黑客入侵也没有中病毒就安全了,新的基于计算机视觉和触摸屏输入的攻击正在向我们走来。在您用触摸屏输入密码时,黑客可以用各种移动设备的相机对您的动作进行录像;即便录像中没有触摸屏的任何显示,黑客依然可以通过手指的移动和触摸位置拿到密码。马萨诸塞大学罗威尔分校付新文博士和凌振博士告诉大家,各种移动设备(例如智能手机、网络摄像头)都可能被利用;而谷歌眼镜和智能手表等可穿戴移动设备因为隐蔽性强,杀伤力更大。
智能电表可能被改写,心脏起搏器可能会变成杀手。家里的智能电表可能会被黑客利用,窃取您的隐私信息,甚至改写您的电费账单;任何植入式心脏起搏器都可能因为黑客攻击而发生故障。美女教授通过逆向思维的方式,考虑坏人如何利用系统漏洞而达到私利。大会期间,专家以车载传感器网络、自动抄表系统、医疗设备等案例,全面分析嵌入式系统正在面临的危机。
不死木马余波未平,蝗虫木马又全面爆发,一大拨手机病毒正席卷而来。它们窃取隐私,盗刷钱款,占用系统资源,传播不良信息,简直无“恶”不作。仔细分析手机病毒的感染和传播形势,就会得出手机病毒呈现“哑铃式”发展的结论。专家通过对12种主流手机病毒的传播方式和技术分析,为人们揭开了手机病毒的神秘面纱。
Android平台下,携带恶意插件或恶意网页的山寨应用泛滥成灾,真假难辨。之所以盗版严重,是因为An-droid应用自身的脆弱性,导致其极易被二次打包。大会技术和实际测试案例表明,将强度、性能、文件增量方面足够优越的保护技术用于保护An-droid应用,会大大改善Android应用糟糕的生态环境。
检测、分析、取证、追踪,四箭齐发逼迫网络犯罪现出真身。以大数据为攻击对象、以大数据技术为攻击手段的攻击行为不断上演。大数据时代如何对网络犯罪进行检测、分析?智能终端系统漏洞给犯罪分子提供了便利,如何取证?在复杂网络环境中如何追踪网络犯罪和情报窃取?来自产学研用各个领域的电子取证专家为观众做了一一解答,让网络犯罪无处遁形。