• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

黑帽大会:牵系着互联网安全的神经

2008-08-19 11:52 作者: 出处:IT世界网 责任编辑:陈书博  【文字大小:

  本周,黑帽大会和臭名昭著的黑客大会DefCon即将召开,齐聚于美国拉斯维加斯的各大专家和黑客将会重点讨论网络技术中的一些漏洞。一些安全厂商也将在会议上展示网络包括无线局域网、路由器和桌面软件为人所不识的另一面,并还将披露一些黑客方面的资讯。

  “我们将展示一种名为Jinx的恶意软件,”作为黑帽大会主持人的Radware公司安全运营负责人 Itzik Kotler如是说,他还表示,作为攻击代码的Jinx可以控制装有Mozilla老版本Firefox 浏览器的电脑。

  据称,基于Java脚本的Jinx可以检索到受害者电脑上的硬盘数据,并把数据传回到黑客手中。Mac、Windwos或者基于Linux的机器都难以幸免,而且也很容易变成散播垃圾邮件中心。

  Itzik Kotler还说道:“这还是第一次发现证明,这种Jinx可以不通过注入代码或者攻击系统内核来实现攻击目的”,另外,他补充说,他们会在此次大会上公布这种Jinx,并暗示他们公司Radware正在监视针对IE类似Jinx的恶意软件。

  为什么要如此兴师动众?“我们认为大家必须这样做,虽然对Web 2.0有着强烈的需求而且我们赋予了浏览器更强大的功能,但是浏览器固有的逻辑缺陷还很难有效面对这些攻击。”

  出售无线接入入侵预防系统的AirTight Networks公司,他们关注的是局域网产品提供商如何更有效地执行IEEE新的802.11w安全标准。

  802.11w (思科称之为“网络管理框架保护”)是利用 802.11i 提供的预先存在框架的一套安全机制,可针对多种潜在的拒绝服务攻击提供网络保护功能。AirTight将会给世人展示如何利用相关局域网产品去应用这一安全标准。他们会模拟一场对抗应用层(OSI网络模型的第七层)的Dos攻击,并且以间隔30秒的时间持续不断的发送数据包,禁用WLAN终端并最终导致无线局域网接入受阻。

  在这样的模拟攻击下,人们将可以看到有哪些无线局域网设备更容易受到破坏,这其中包括有D-Link、Cisco、Buffalo和Madwifi产品。并且可以对没有完全达到802.11w安全标准的设备提出改进意见。

  关于rootkit

  据悉,rootkit在本届黑帽大会上将会是一个讨论的热点话题。在另外一场安全核心技术小组会议上,人们会看到思科设备也容易受到攻击。因为你可以发现在思科的IOS上安装rootkit其实并不是件难事。大家知道,rootkit是攻击者用来隐藏自己的踪迹和保留root访问权限的工具。而进入思科IOS的rootkit会给攻击者提供很多便利,从而引发诸多安全问题。

  对Microsoft软件和rootkits有深刻见解的研究员Joanna Rutkowska,在黑帽大会上曾经给人们留下深刻印象。此次会议上,他将为大家介绍Xen hypervisor技术。

  此外,会议还将介绍一些Google Gadgets等小的网页应用程序,通过这些程序可以支持用户个性化定制网页。 Cenzic高级安全分析师Tom Stracener说,“目前的架构下使用Google Gadgets非常不安全”。一些Web应用程序的安全评估人士表示,这次会议将向人们展示那些Google Gadgets有可能会互相争夺控制权或者窃取对方信息。

  除了安全问题,黑帽大会也将会讨论一些预防措施,特别是针对漏洞的预防措施,比如冷启动加密攻击。

  在今年早些时候,美国普林斯顿大学的一些研究人员发现并通过实验证实了计算机内存(DRAM)在关闭电源后其数据并不像我们以前认为的那样立即消失,而是会保留一段时间,攻击者可以利用这一特性窃取内存中的数据,包括加密应用程序的密钥,这样就使得全磁盘加密失去了原有的意义。而且,利用冷启动攻击方法并不复杂,你只需把一个U盘插入笔记本就可以偷去里面的数据。而BitArmor公司则表示,他们已经拥有一些基本的防护措施,包括在电脑中内置温度传感器,或者为密钥制作了一种虚拟安全软件锁。BitArmor还声称他们的产品中已经利用了这些相关的技术,并打算在此次黑帽大会上与众人分享。

  看来,这次倍受关注的黑帽大会将会带给人更多的希望。

网络安防热门排行查看更多

商圈热帖

阅读 回复 精华

经销商

全国 北京 上海 广东 成都 重庆 沈阳
融科科技
0451-82545185
金沃德科技
0451-55582289
鑫苹果科技
0451-86262260
中联系统
0451-82510755
祥普瑞电子
0451-86214614
永鑫电子
0451-55949988
新金电子
0451-82561111
万事达科技
0451-82559089
北联集团
0451-86228648
销售部
易麦客电子
0451-82638018
销售部
好利信
010-82896515
刘筱
北京青铜鼎软件
010-51286040-306
李国华
永盛世纪科技
010-82612301
何绍福
金锐特
010-51667203
王先生
鑫强利达
82517085
三奇拓普
82615808 13910660664
福志中兴
51669181 13301363028
捷利佳合
82572272 82572292
讯强恒源
62548107 13901220628
蓝色极光
88097471
欣客来
021-64412160
陈冬梅
翼启电脑科技
021-54244318
潘晓洲
上海圣收电子
021-52300004
严家纯
上海延铭信息
021-62775318
周洁
夏普(佳能)专卖
021-51099086
肖勇
安购网络
021-54245181
陈伟
韵洲贸易
021-62760637
李魏
戴尔之家
021-34241730
冯大雷
盛景计算机
021-54900093
李江
有孚计算机
021-51263688
许洁
广州盈科数码
020-85518439
罗元元
广州超达
020-87519940
李文涛
广州金威龙
020-87574440
梁正平
广州三洋
020-62653519
李云周
广州鑫伯威
020-82695572
黎卫东
广州友立克
020-62230390
陈晓春
广州宇欣
020-38499356
杨锐强
广州凌光
020-62683066
黄保森
广州恒隆
020-87561976
刘雪儿
恒昌
020-38499743
肖亮
成都奥华
028-66317951
唐小姐
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
碧云数码
028-86313386
杨林 贺小波
八音盒电子
028-85440266
幸武斌
绿森数码(四川)
4006868788(无需区号,无需长途费)
绿森小倩
成都太和电子
028-85256769 88013869
唐欣
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
成大科技
023-89009568
吴显涛
开蒙科技
023-68701232
马克
腾达信通
024-23969355
秦喜军
浩海明珠
024-83966579
贾丹
东日意达
024-62125033
付奎勇
爱普达
024-83960277
唐毅
浩天伟业
024-62127630
王威威
海拓伟业
024-62123311
聂宏伟
金帝通
024-23967549
毛钰雯
胡杨科技
024-23842908
孟庆雷
天源嘉业
024-23906870
张述智
糖果街
024-23969673
姜啸龙

网络安防TOP10

IT嘉年华

阅读排行

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名