美國(guó)的黑帽大會(huì)剛剛結(jié)束,中國(guó)的黑客們就開(kāi)始摩拳擦掌,準(zhǔn)備在同行面前施展絕技了。和美國(guó)的黑客動(dòng)輒入侵飛機(jī)、智能汽車、心臟起搏器等少數(shù)人的工具不同,中國(guó)的黑客更側(cè)重于利用普通人身邊的一切可乘之機(jī)。
在9月份即將舉辦的烏云安全峰會(huì)上,這些頂級(jí)黑客們就將展示各種新式的滲透和攻擊方法,讓我們看到身邊的一切是如何被攻陷的。下面所舉的4個(gè)議題是本屆峰會(huì)上將出現(xiàn)的演示和攻防手段。防御因攻擊而強(qiáng)大,我們也希望中國(guó)的互聯(lián)網(wǎng)經(jīng)過(guò)這些黑客的洗禮,最終變得更安全、更放心。
1.智能家居存在嚴(yán)重安全隱患。智能家居是如今的大熱門(mén),在人們只關(guān)注到家居的智能和人性化時(shí),黑客們卻將目光放在了智能家居中一切可利用的漏洞上。在本次烏云峰會(huì),一位神秘的白帽黑客將為人們展示如何從固件攻擊、嵌入式腳本攻擊、協(xié)議Hack和工控等多角度來(lái)黑掉家庭中的各種智能設(shè)備的。
2.黑掉各種APP及手機(jī)。在峰會(huì)上,國(guó)內(nèi)著名黑客組織80sec成員、資深安全研究員、rayh4c將展示他在手機(jī)安全領(lǐng)域的最新研究成果。他將現(xiàn)場(chǎng)演示多個(gè)漏洞Demo,在這些Demo中,人們將看到他是如何利用Android WebView的多個(gè)漏洞,在遠(yuǎn)程和本地攻破各種流行的APP和手機(jī)的。
3.千里之堤,毀于蟻穴–影響海量用戶的"小漏洞"。中國(guó)互聯(lián)網(wǎng)用戶規(guī)模龐大,一個(gè)小的安全隱患如果被適當(dāng)利用,往往會(huì)形成軒然大波。工具貓創(chuàng)始人、烏云核心白帽子Gainover,將在烏云峰會(huì)上分享,他是如何從一個(gè)看似無(wú)害的XSS漏洞,影響到多個(gè)大型互聯(lián)網(wǎng)網(wǎng)站及用戶個(gè)人信息安全的。
4.讓黑客技術(shù)實(shí)現(xiàn)自動(dòng)化。在峰會(huì)上,曾經(jīng)曝光過(guò)攜程信用卡漏洞的著名白帽子豬豬俠,將首次在公開(kāi)場(chǎng)合亮相,他將分享如何通過(guò)"自動(dòng)化攻擊方法"發(fā)現(xiàn)企業(yè)網(wǎng)絡(luò)中的"阿喀琉斯之踵",并通過(guò)獲取內(nèi)網(wǎng)最高權(quán)限來(lái)控制企業(yè)業(yè)務(wù)系統(tǒng)的。 當(dāng)攻擊也能實(shí)現(xiàn)自動(dòng)化,黑客的攻擊效率將成為更多企業(yè)的夢(mèng)魘。