全球黑客云集赌城“搞事情”超神绝技抢先看
本报讯 日前,安全圈最高级别的信息会议美国黑帽大会BlackHat和世界黑客大会DEFCON在美国拉斯维加斯降下帷幕。360“黑科技”以4个议题入选此次网络“两会”。
每年这个时候,都有数以万计的黑客云集拉斯维加斯,因为BlackHat和DEFCON黑客大会被公认为是信息安全行业标杆。每年提交的议题入选率不足20%,因此一旦入选,就将是对安全研究人员技术实力的最高认可与荣誉。
从2014年开始,以360等公司为代表的中国团队成为BlackHat和DEFCON的一支新生力量。今年,360入选四个议题、四场互动演示,再次成为议题和演示数量最多的国内公司。
《4G漏洞攻击利用与漏洞挖掘、LTE信令漏洞分析与防御》。360无线电安全研究院的这个议题同时入选两个会议,可见含金量之高。该议题将对未来的4G、5G安全设计具有重要意义。
NFC中间人攻击。该议题关系到你我的钱袋子,主要阐述对具有NFC功能信用卡的一种新型攻击手段,这种攻击可以实现小额盗刷。
汽车无钥匙进入系统攻击工具。BlackhatArsenal军械库展示是其一大特色。该展示同演讲议题一样审查严格,只有顶尖的安全技术工具才能在舞台上占据一席之地。360无线电安全研究部汽车无钥匙系统脆弱性验证工具,主要演示对汽车“无钥匙进入”和“无钥匙启动”系统的最新攻击方法,以极低成本的黑客工具实现远距离无钥匙打开车门、启动车辆。
CAN-PICK汽车总线安全评估工具。360智能网联汽车安全实验室负责人刘健皓表示,CAN-PICK汽车总线安全评估工具可实现远程检测、解决黑客攻击网联汽车,通过平台更新,可将解决策略发送到所有可能遭受攻击的汽车,达到全网防护目的,真正实现汽车信息安全的动态防护。
IoT安全自动测试平台。电子化、智能化的发展,让世界进入万物互联时代,去年发生在美国的断网事件,让人们越来越关注智能设备的安全。360信息安全部的IoT安全半自动扫描平台工具,以灰盒的方式对智能硬件产品的网络端口、编译选项、通信内容、操作系统、运行时应用、Web应用等攻击面进行安全测试。
DEFCONGROUPS圆桌会议。今年,独角兽团队安全专家李均与BlackHat和 DEFCON创始人 JEFFMOSS等大咖面对面,探讨了DEF-CONGROUPS全球黑客文化及全球黑客社区经验分享。
360DEFCON安全团队展区。展示了360无线电研究部打造的安全卡套、卡防及安全充电接口、HackIDPlus、DC010Badge等炫酷硬件,360的众多智能产品也在此展台悉数登场。360已连续3年入选该展台,更曾因是大会第一个中国研究员展台而获得DEFCON官方授予的“中国人”限定T恤。
360IoT安全守护计划。本届DEFCON在 SheepCity里放置了360小水滴和360安全路由器,让它们接受世界顶级黑客的安全检验。
(夏冰)