黑帽大会将至:盘点发生在BlackHat上的“大事件”

8月1日~6日,世界黑帽大会BlackHat即将在美国举行,来自全球上万名大企业和政府的研究人员,以及来自世界各地安全厂商和研究组织的优秀黑客将云集拉斯维加斯。而每一年的BlackHat也都会曝出多个震惊安全界甚至影响整个世界的“大事件”。



 

  1、心脏起搏器破解者离奇死亡

2013年7月下旬,因ATM安全研究蜚声安全界的黑客Barnaby Jack在旧金山意外去世。而他本应在Black Hat USA 2013上,演讲关于心脏起搏器和植入型心脏复律除颤器(ICD)安全研究的议题,据说他已经发现了破解并控制心脏起搏器的方法,并计划在BlackHat上公开。

  2、用三星智能电视监视用户

在2013年的BlackHat大会上,韩国高丽大学的安全人员SeungjinLee演示了入侵三星智能电视发布“白宫遭到攻击”假新闻的整个过程,并证明了可以通过智能电视监视用户。而在当时智能电视作为一个新事物正在广受吹捧。

  3、影响数十亿设备的USB安全漏洞

2014年的BlackHat上,德国柏林的SR安全研究实验室专家公布了一个代号为“BadUSB”的重大USB安全漏洞,可以使USB接口控制器芯片固件被重新编程,从而利用驱动完全控制电脑,改变文件或重新定向网络流量,而安全软件无法发现。公开数据显示,当时全球已有超过60亿个USB设备,每年新售出的USB设备大约20亿个,其中任何一个设备都有可能被改写了固件。

  4、影响20亿移动设备的运营商软件漏洞

两名来自Accuvant的研究员在2014年的Black Hat上,公布了一个存在于运营商控制软件中的严重漏洞,该漏洞影响安卓、黑莓以及一小部分的iOS设备,涉及不同运营商制造的设备及模型,影响大约20亿移动设备。黑客能够利用控制软件中的漏洞安装恶意软件,访问数据,增删或者运行任意应用,清除一个设备的全部数据,甚至远程修改屏幕锁屏的PIN码,以及其他一些敏感操作。

  5、民航飞机被爆WiFi漏洞,可控制飞行

网络安全公司IOActive的研究人员在2014年的BlackHat上称他们发现了民航飞机的WiFi系统漏洞,从理论上说,黑客可以使用机载WiFi或娱乐系统,黑进航空控制设备,扰乱或更改卫星通讯,研究人员称他们是在对专业固件进行“逆向”时,发现了其中的漏洞。

  6、把智能恒温器变成“肉鸡”

2014年的BlackHat,来自中央佛罗里达大学的研究人员GrantHernandez、YierJin示范了在不到15秒的时间内就能把Nest恒温器(当时最热门的智能硬件产品)从底座上移除,并透过microUSB接口植入后门恶意程式,而且恒温器主人完全不会发现有任何改变;这种恶意程式能让Nest被用来当做窥探使用者的工具,或是透过网路攻击其他装置。

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

英国官员:让华为参与英国5G建设风险可控

英国官员:让华为参与英国5G建设风险可控

2月21日,英国金融时报报道称,在布鲁塞尔发表的一次演讲中,英国信号情报机构政府通...[详细]

西媒:以色列打造网络安全“硅谷”

西媒:以色列打造网络安全“硅谷”

2月13日报道 西媒称,凭借每年超过10亿美元的企业投资,以色列已经成为全球网络安全领...[详细]

俄罗斯力推脱离互联网计划 确保应急状态下

俄罗斯力推脱离互联网计划 确保应急状态下网络安全

俄罗斯新闻机构 RosBiznesKonsalting(RBK)上周报道称:作为计划实验的一部分,当局正...[详细]

GSMA呼吁欧洲守住网络安全和网络基建供应竞

GSMA呼吁欧洲守住网络安全和网络基建供应竞争力

5G将改变欧洲公民的生活和工作方式。5G作为现有4G网络的补充,与之协同工作将比以往更...[详细]

涉嫌窃取近千政界人士信息 德国20岁黑客遭

涉嫌窃取近千政界人士信息 德国20岁黑客遭逮捕

涉嫌窃取德国近千政界人士信息的黑客落网 政府拟修法加强网络安全 德国当局8日宣布,...[详细]

返回首页 返回顶部