《電子技術應用》
您所在的位置:首頁 > 通信與網絡 > 業界動態 > 2021美國黑帽大會回望:移動平臺和開源軟件成為主要的網絡安全威脅

2021美國黑帽大會回望:移動平臺和開源軟件成為主要的網絡安全威脅

2021-08-15
來源:網空閑話
關鍵詞: 黑帽大會 網絡安全

  Black Hat USA 2021是該知名網絡安全盛會的第24年,會議以獨特的線上和線下結合的體驗方式開展。為期四天的在線實時虛擬培訓(7月31日至8月3 日),所有講師都可以在每個課程中進行連線。兩天的主題會議(8月4日至5日)以簡報會、兵工廠(Arsenal)、業務廳等為特色,在拉斯維加斯提供虛擬(在線)活動和現場面對面活動。本年度的美國黑帽網絡安全大會上,從現場與會者的發言和來自全球安全研究人員的線上交流內容來看,移動平臺和開源軟件成為了最受關注的關鍵網絡安全問題。其次,DNS即服務正在為企業網絡開辟一條開放的高速路,GPT-3的高級文本功將受到虛假消息攻擊的青睞,最后是攻擊者也有勒索軟件的困擾。

  黑帽(Black Hat)創始人杰夫·莫斯(Jeff Moss)在開幕式的主旨演講中總結了網絡安全界的普遍感受。網絡安全界經受住了勒索軟件攻擊的爆炸、重大供應鏈攻擊,以及俄羅斯、中國、朝鮮和伊朗發展成為嚴重的民族國家黑客行動的考驗。

  莫斯說:“我們只是意識到自己臉上挨了一拳,我們正在想辦法解決這個問題。”“這幾年壓力真的很大。”

  以下是本屆黑帽大會議題的五大關注要點:

  1. 移動平臺成為惡意行為者的下一個攻擊重點

  越來越多的證據表明,威脅行為者正將大量資源用于利用移動平臺的漏洞。全球約有60億智能手機用戶,這是一個非常有吸引力的機會,不容錯過。

  針對移動設備的攻擊與“零日漏洞”(zero-day exploit)的增加同時發生,這些漏洞在安全領域是未知的,因此沒有得到修補。

  “零日”漏洞利用是由市場驅動的,基于供給和需求。去年,“零日”經紀公司Zerodium宣布暫停收購蘋果iOS漏洞,因為提交的漏洞數量過多。去年夏天,一個iPhone零日漏洞讓網絡犯罪分子得以侵入36名國際記者的移動設備。

  Corellium LLC首席運營長、英國國家安全局(National Security Administration,簡稱GCHQ)前分析師馬特?泰特(Matt Tait)做的研究表明,這個問題正變得越來越嚴重。

  泰特告訴與會者:“針對移動電話設備的”零日“漏洞正在被急劇利用。”“我們只能看到世界上可能發生的事情的一小部分。”

  部分問題在于,一些移動平臺的架構產生了自己的一系列問題。谷歌Zero項目的安全研究員娜塔莉·西爾瓦諾維奇(Natalie Silvanovich)對手機短信漏洞進行了分析,發現一個用戶可以在未經對方同意的情況下打開另一個用戶的攝像頭或音頻。

  她在FaceTime、Signal、Facebook Messenger、JioChat和Mocha中發現了各種漏洞,這些漏洞都已被報告并修復。

  西爾瓦諾維奇說:“在未經用戶同意的情況下打開別人的相機,拍一些照片,這是相當令人擔憂的。”

  2. 開源社區需要更加關注安全

  就其本質而言,開源模型并不是用來生成完全安全的代碼的。當您擁有來自世界各地的數百萬貢獻者、重要軟件工具的免費可用資源以及不斷變化的維護人員時,安全性很容易被忽略。

  問題是,威脅行為者也知道這一點,他們正在趁機牟利。2017年的Equifax黑客事件暴露了1.47億人的個人信息,原因是該事件利用了Apache Struts的一個未修補的開源版本的漏洞。

  威脅涉及到開發人員使用的工具以及它們的存儲位置。去年12月有報道稱,兩個惡意軟件包被發布到NPM (JavaScript開發者用來共享代碼塊的代碼庫)。此外,GitGuardian的一項分析發現,僅在2020年,就有200萬個“秘密”口令和身份憑證存儲在公共Git存儲庫中。

  NCC Group高級副總裁兼全球研究主管Jennifer Fernick表示:“情況并沒有好轉,此外,應用程序的復雜性也在增加。”“開源軟件中報告的漏洞數量每年都在增長。如果沒有認真和協調的干預,我認為情況會變得更糟。”

  3.DNS即服務正在為企業網絡開辟一條開放的高速路

  域名系統(DNS)的漏洞早已為人所知,但一組安全研究人員最近進行了一項簡單的實驗,發現了更加令人不安的結果。

  DNS是開放互聯網背后的一項基礎技術,它有助于IP網絡上計算機之間的通信。DNS服務已經在各種云提供商中擴展,它們提供DNSaaS( DNS-as-a-Service)作為托管企業網絡解決方案。

  Wiz安全研究人員Shir Tamari和Ami Luttwak發現了這個問題。注冊一個域名,然后使用它劫持一個DNSaaS提供商的域名服務器,允許用戶竊聽動態DNS流量。研究人員利用一臺被劫持的服務器,竊聽了15000個組織的DNS流量。

  Tamari和Luttwak表示,六家主要DNSaaS提供商中的兩家已經修復了這些缺陷。

  “DNS是互聯網的命脈,也是最重要的服務之一,”Luttwak說。“一個簡單的域名注冊讓我們訪問了數千家公司和數百萬臺設備。當我們深入挖掘時,我們發現這些受影響機構來自財富500強公司和100多家政府機構。”

  4. GPT-3的高級文本功能讓虛假消息攻擊者垂涎三尺

  作為OpenAI內部的一個高級項目,GPT-3生成類人文本的能力是強大的,令人信服的,據喬治城大學的兩名安全研究人員稱,它可能非常危險。

  備注:生成式預訓練變換3(GPT-3,Generative Pre-trained Transformer 3)是一種自回歸語言模型,使用深度學習來生成類人文本。這是位于美國舊金山的人工智能研究實驗室OpenAI開發的GPT-n系列中的第三代語言預測模型。

  人工智能文本生成器是迄今為止最大的神經網絡,它可以在給定文本提示或句子的情況下返回完全可以理解的寫作段落。GPT-3還可以生成可用的計算機代碼,甚至還寫了一篇關于它自己的內容豐富的博客文章。會出什么問題呢?

  OpenAI為喬治城大學安全與新興技術中心的研究分析師德魯·羅恩(Drew Lohn)和邁卡·馬瑟(Micah Musser)提供了自動化語言工具。他們有六個月的時間來研究它會造成什么樣的損害。

  利用不同的對照組,研究人員測試了多個關于政治或社會問題的樣本,看看讀者是否能區分出人類和機器寫的東西的區別。當GPT-3被要求將美聯社(Associated Press)的兩篇合法新聞報道改寫成支持唐納德·特朗普(donald Trump)或反對前總統的文章時,一個專家小組無法分辨出其中的區別。

  研究人員指出,GPT-3尤其擅長在極少的指令下生成推文,它的速度和準確性使得從一個社交媒體賬戶傳播大量信息成為可能。

  “我不確定這些后果是否得到了應有的充分考慮,”羅恩說。“這些技術有很多潛在的好處。我們需要討論這類決定。”

  5. 黑客也有勒索軟件攻擊的問題

  隨著時間的推移,網絡安全界開始更清楚地了解國家黑客使用的方法和操作方法,以及他們的問題。

  IBM公司(IBM Corp.)X-Force的安全研究人員一直在分析“IBM威脅18組織” (Threat Group 18)的漏洞利用,該集團在網絡安全領域與伊朗的網絡戰爭組織Charming Kitten存在重疊。與其他國家的黑客行動不同,ITG18在讓自己的工作遠離公眾視線方面非常松懈,而且似乎并不特別擔心這一點。

  該組織一直在對制藥公司、記者和伊朗持不同政見者進行網絡釣魚攻擊。去年5月,IBM研究人員發現了該組織發布的一系列培訓視頻。除了提供如何測試訪問權限和從被入侵賬戶中竊取數據的指南,這些視頻還暴露了與組織成員伊朗電話號碼有關的網站信息。這些材料顯示,黑客在解決驗證碼時遇到了問題,就像我們中的許多人一樣,并提供了證據,表明由于安全性差,他們自己也是勒索軟件攻擊的受害者。

  “在過去的18個月里,我們繼續看到這個群體的錯誤,”IBM Security X-Force分析師艾莉森·威科夫(Allison Wickoff)說。“我們認為,如果能改變規則的話,讓我們正在對付的對手變得更人性化,會很棒。”




電子技術圖片.png

本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
亚洲一区二区欧美_亚洲丝袜一区_99re亚洲国产精品_日韩亚洲一区二区
99精品免费网| 欧美日韩一本到| 国产综合欧美在线看| 久久精品三级| 亚洲国产精品一区二区久| 国产午夜精品久久久久久久| 午夜日韩电影| 欧美一级理论片| 伊人久久av导航| 蜜桃久久av一区| 亚洲免费观看视频| 99视频精品免费观看| 在线不卡免费欧美| 欧美日韩在线视频观看| 你懂的网址国产 欧美| 正在播放亚洲| 午夜国产精品视频免费体验区| 韩国av一区二区| 欧美日韩和欧美的一区二区| 亚洲欧美激情视频| 亚洲欧美综合v| 亚洲伊人第一页| 在线观看91精品国产麻豆| 国内精品久久久久影院优| 国产中文一区二区| 国产午夜精品视频免费不卡69堂| 国产精品一区二区黑丝| 久久中文欧美| 野花国产精品入口| 午夜久久资源| 欧美亚洲一区二区在线| 欧美一区二区三区成人| 亚洲电影中文字幕| 国产精品av免费在线观看| 久久久久免费视频| 日韩午夜在线电影| 99视频日韩| 亚洲午夜国产成人av电影男同| 久久电影一区| 在线一区欧美| 在线观看日韩一区| 亚洲国产精品成人va在线观看| 国产精品久久久久久久一区探花 | 亚洲专区欧美专区| 性视频1819p久久| 亚洲国产小视频在线观看| 亚洲精品中文字幕在线观看| 亚洲一区二区黄| 亚洲高清视频在线观看| 最新日韩中文字幕| 国产一区二区日韩精品欧美精品| 欧美日韩1234| 久久婷婷丁香| 午夜精品在线看| 久久久久久一区二区| 欧美xart系列在线观看| 国产精品jvid在线观看蜜臀| 国产日产欧产精品推荐色| 欧美日韩在线电影| 国产欧美日韩一区二区三区在线 | 欧美a级片网站| 国产精品啊啊啊| 激情综合色综合久久| 日韩系列欧美系列| 欧美在线影院在线视频| 一区二区三区视频在线| 亚洲国产高清aⅴ视频| 午夜精品久久久99热福利| 91久久精品国产91久久性色| 午夜久久99| 日韩午夜三级在线| 久久久久久久久久久久久女国产乱 | 99在线|亚洲一区二区| 久久精品国产免费看久久精品| 亚洲综合日韩中文字幕v在线| 欧美在线播放一区| 欧美亚洲免费在线| 欧美激情1区2区3区| 欧美成人综合在线| 欧美阿v一级看视频| 国产精品美女久久久免费| 在线看片一区| 午夜精品影院在线观看| 在线中文字幕日韩| 美女视频黄a大片欧美| 国产精品一二| 一本到12不卡视频在线dvd| 夜夜爽99久久国产综合精品女不卡| 欧美影视一区| 亚洲欧美美女| 欧美精品入口| 欧美色区777第一页| 国产精品www| 亚洲片在线资源| 亚洲国产黄色| 久久成人久久爱| 国产精品国产三级国产专区53| 亚洲国产专区校园欧美| 亚洲精品国久久99热| 亚洲日本成人在线观看| 性一交一乱一区二区洋洋av| 亚洲一区二区在线视频| 午夜在线a亚洲v天堂网2018| 欧美精品日本| 亚洲国产日韩欧美一区二区三区| 欧美淫片网站| 久久精品亚洲一区二区三区浴池| 国产精品毛片在线看| 亚洲视频专区在线| 欧美一级大片在线观看| 亚洲综合色视频| 欧美日韩一区在线观看| 亚洲区第一页| 99国内精品久久久久久久软件| 美女精品在线观看| 伊人春色精品| 亚洲国产综合91精品麻豆| 久久蜜桃av一区精品变态类天堂| 国产日韩精品一区二区三区在线| 亚洲线精品一区二区三区八戒| 亚洲影院色无极综合| 欧美性猛交xxxx免费看久久久| 99re视频这里只有精品| 亚洲午夜电影| 国产精品高清网站| 亚洲一区一卡| 欧美诱惑福利视频| 国产视频在线观看一区二区| 先锋影音久久久| 久久久久亚洲综合| 激情视频亚洲| 亚洲激情视频网站| 欧美精品国产精品| 日韩一区二区免费高清| 中文国产成人精品| 国产精品黄页免费高清在线观看| 99精品久久| 欧美有码在线观看视频| 国内外成人在线视频| 亚洲国产片色| 欧美连裤袜在线视频| 99视频精品在线| 午夜精品一区二区三区在线视 | 国产性色一区二区| 亚洲福利视频在线| 欧美国产大片| 一本一道久久综合狠狠老精东影业| 亚洲无人区一区| 国产精品一二| 亚洲国产精品成人一区二区| 欧美电影在线观看完整版| 亚洲理论电影网| 久久精品导航| 亚洲综合首页| 国产精品资源在线观看| 亚洲黄色影院| 99国产欧美久久久精品| 欧美性猛片xxxx免费看久爱| 亚洲欧美春色| 亚洲性xxxx| 国产欧美日韩另类视频免费观看| 欧美在线一区二区| 欧美伦理91| 亚洲欧美偷拍卡通变态| 免费美女久久99| 99国产精品久久久久久久成人热| 午夜精品三级视频福利| 1024日韩| 亚洲免费人成在线视频观看| 国产一区二区三区免费在线观看 | 国产精品最新自拍| 亚洲国产日韩欧美在线动漫| 欧美另类高清视频在线| 午夜国产不卡在线观看视频| 欧美成人高清| 亚洲欧美精品在线| 欧美黄色成人网| 午夜精品理论片| 欧美国内亚洲| 亚洲欧美影院| 欧美激情片在线观看| 午夜精品久久久久久久99水蜜桃 | 欧美一级大片在线免费观看| 欧美日韩免费在线视频| 亚洲资源av| 欧美激情精品久久久久久黑人| 亚洲欧美视频在线| 欧美人与性动交α欧美精品济南到| 亚洲欧美日韩在线观看a三区 | 狠色狠色综合久久| 亚洲一区二区三区国产| 永久免费毛片在线播放不卡| 亚洲欧美日韩在线一区| 亚洲成色www8888| 性欧美8khd高清极品| 亚洲精品在线视频观看| 久久久久久成人| 亚洲午夜一二三区视频| 欧美精品综合| 亚洲国产高清aⅴ视频|