国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂

始創(chuàng)于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業(yè)
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

移動和Web安全將成黑帽大會熱門話題

發(fā)布時間:  2012/9/15 18:18:43
聯系請致電:15378720700 河南億恩科技有限公司,專注IDC服務13年,華中地區(qū)最大IDC服務商。
BGP新機房優(yōu)惠活動正在進行中。。。期待您的加入。

黑帽USA 2012安全大會將于本周三到本周四舉行,據悉安全研究人員將會披露關于近場通信(NFC)、移動基帶固件、HTML5和Web應用等的最新漏洞。

黑帽USA大會今年是第15屆,屆時將會有數千位安全熱衷者和IT專業(yè)人士將會聚首在拉斯維加斯舉辦的年度安全會議,觀看安全行業(yè)一些最頂尖的研究人員展示他們的最新發(fā)現。

隨著智能手機的迅速普及,移動技術已成為安全研究的一個重要內容。今天的很多手機實際上都是微型計算機,其上存有大量敏感數據,這也使得它們成了攻擊者攻擊的目標。

一些智能手機廠商已經實施了NFC技術,可以讓智能手機完成無接觸移動支付。用戶只須在有NFC功能的設備上晃動手機便可完成交易。

著名的蘋果黑客Charlie Miller在安全咨詢公司Accuvant擔任首席研究咨詢師,他研究了現有NFC實現的安全性,發(fā)現了一些可以濫用NFC技術的方法,控制一些智能手機在未經用戶允許的情況下便可進行盜取文件、打開網頁等動作。

在某些情形下,攻擊者可通過NFC完全控制手機,讓它們盜取照片、聯系人、發(fā)送文本短信,甚至自行撥打電話。在今年的美國黑帽大會上,Miller展示其最新發(fā)現一事有可能是本屆大會最值得期待的內容之一。

在另一場移動安全展示中,盧森堡大學的研究人員Ralf-Philip Weinmann將討論針對基帶處理器——即負責與蜂窩網絡通信的手機微處理器——的攻擊。

去年,Weinmann展示了如何利用基帶處理器的漏洞把手機變身為遠程間諜設備,欺騙手機用戶與一個流氓GSM基站——一個瘦身版的手機基站——通信。該基站可使用一些現成的硬件和開源軟件構建。

今年,Weinmann計劃展示這些流氓基站甚至不必去主動發(fā)起攻擊便可得逞,因為一些基帶漏洞可通過IP網絡加以利用。

Weinmann在其演示文件中描述道,如果對運營商網絡的某些組件按某種方式進行配置,便可同時攻擊大量的智能手機。

移動惡意軟件的威脅正在日益增長,尤其是針對安卓平臺的惡意軟件威脅。為了保護安卓用戶,防范惡意應用上傳至谷歌Play,谷歌創(chuàng)建了一個自動的惡意軟件掃描服務,叫做Bouncer。

在黑帽大會上,來自Trustwave的安全研究員Nicholas Percoco和Sean Schulte將介紹一種技巧,該技巧可讓他們避開Bouncer的檢測,讓一個惡意應用在谷歌Play上已經駐留了數周。

Percoco稱,這個上傳到谷歌Play上的應用開始時是良性的,但是隨后的升級可為其增加惡意功能。最終結局將是一個可盜取照片與聯系人的應用,操控手機去訪問一些網站,甚至可發(fā)起DoS攻擊。

在黑帽大會上做展示之前,Percoco不愿探討這一技巧的細節(jié),不過他指出,這一技巧并不需要跟用戶有任何互動。Percoco稱,該惡意應用如果從谷歌Play上下載后就沒用了,所以試驗期間不會有用戶受感染。

在今年的黑帽大會上,在一些新的Web技術中出現的Web攻擊和漏洞也將成為重要議題。

網絡犯罪分子正越來越多地依賴所謂路過式下載攻擊,利用一些廣泛流行的瀏覽器插件,如Java、Flash播放器或Adobe Reader等的已知漏洞制作惡意軟件感染計算機。

惠普DVlabs的安全研究人員Jason Jones計劃展示對一些最常用Web漏洞工具包,如Blackhole或Phoenix的分析。

Jones在Web漏洞工具包的開發(fā)中觀察到了一些趨勢,包括對Java漏洞利用程序的日益依賴,以及與新漏洞工具更快的集成。

在過去,Web漏洞工具包針對的是一些補丁已經發(fā)布了6個月以上甚至一年以上的漏洞。而這些工具包的創(chuàng)建者們如今可以集成這些工具以便更快地發(fā)現漏洞,一般只需要在補丁發(fā)布一兩個月后便可發(fā)現,甚至可以發(fā)現廠商尚未發(fā)布補丁的漏洞,Jones說。

對于網站的防御而言,網站管理員可利用Web應用防火墻(WAF)探測并阻止一些已知的攻擊技巧,如SQL注入、目錄遍歷和其他技巧等。

安全廠商Qualys的工程主任Ivan Ristic也是頗受歡迎的ModSecurity Web應用防火墻的最初作者,他將在黑帽大會上討論協議級逃避技巧,該技巧可以讓攻擊者繞過WAF。

Ristic將發(fā)布一個工具,該工具經過約150次試探便可確定一個Web應用防火墻是否存在漏洞,可用他所研制的技巧進行躲避。

Ristic希望網站管理員可以用他的工具檢測其WAF產品,并將他們所發(fā)現的漏洞報告給WAF廠商。該工具的目的并不是想讓攻擊者更強大,而是想在WAF廠商、客戶和安全研究人員中間發(fā)動一場關于協議級躲避技巧的更開放的討論。

一些新的Web技術的安全問題,如HTML5的安全問題,也將在黑帽大會上討論。

應用安全廠商Blueinfy的創(chuàng)始人Shreeraj Shah會演示如何利用HTML5技術發(fā)動秘密攻擊以及悄然利用漏洞的內容。

此外,Qualys的軟件工程師Sergey Shekyan和Vaagen Toukharian將討論利用一個HTML5技術,即WebSockets的可能攻擊腳本。

Shekyan和Toukharian稱,WebSockets的最大問題之一就是大多數防火墻和網絡層安全系統(tǒng)無法及時檢測到這類流量。這意味著惡意軟件所盜取的信息可使用WebSockets與其命令與控制服務器進行通信,而且不會被檢測到。

除了移動和Web安全外,黑貓大會還將討論影響工業(yè)控制系統(tǒng)、智能儀表和嵌入式設備的各種安全問題和攻擊技巧。


本文出自:億恩科技【www.czbl888.cn】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區(qū)翠竹街1號總部企業(yè)基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    国产精品久久久久久久久久久新郎_91久久精品国产_国内精品久久久久久_欧美激情第一页在线观看_国产欧美日韩丝袜精品一区_日韩精品成人一区二区在线观看_国产精品v片在线观看不卡_91精品国产综合久久香蕉最新版 _国产精品亚洲激情_色综合男人天堂
    91传媒免费视频| 一本二本三本亚洲码| 亚洲第一综合网站| 男人午夜视频在线观看| 五月婷婷激情久久| 国产精品人人爽人人爽| 韩国中文字幕av| 美女一区二区三区视频| 无人在线观看的免费高清视频| 国语对白做受xxxxx在线中国| 国产在线青青草| 欧美精品99久久| 成人在线观看黄| 一区二区三区入口| 777视频在线| 91丝袜超薄交口足| 丰满人妻一区二区三区53号| 老司机午夜免费福利视频| 成人在线国产视频| 成人一级片网站| 自拍偷拍一区二区三区四区| 五月天男人天堂| 久久精品无码中文字幕| 97超碰青青草| 日本人视频jizz页码69| 亚洲天堂av一区二区| 亚洲免费视频播放| 九色自拍视频在线观看| 欧美两根一起进3p做受视频| 婷婷免费在线观看| 天天综合五月天| 拔插拔插海外华人免费| 精品久久久久久久免费人妻| 天天色综合天天色| 男人天堂成人网| 热99这里只有精品| 五月婷婷狠狠操| 熟女熟妇伦久久影院毛片一区二区| 免费网站永久免费观看| av免费在线播放网站| 国产传媒免费观看| 国产乱淫av片杨贵妃| 日本成人黄色网| 亚洲自拍偷拍一区二区三区| 日韩欧美一区二| 五月花丁香婷婷| 日韩美女爱爱视频| 特级丰满少妇一级| 久操手机在线视频| 九一精品在线观看| 99久久免费观看| 手机看片福利日韩| 天堂av在线8| 在线观看17c| 免费激情视频在线观看| 精品少妇人妻av一区二区| 国产原创popny丨九色| 精品亚洲一区二区三区四区| 日本黄大片在线观看| 亚洲人成色77777| 国产精品无码电影在线观看| 亚洲这里只有精品| 精品视频免费在线播放| 国产一级片中文字幕| 国产熟女高潮视频| 色一情一乱一乱一区91| 欧美自拍小视频| 亚洲国产成人精品无码区99| 日韩成人精品视频在线观看| 久久国产亚洲精品无码| 男人日女人的bb| 中文字幕成人免费视频| 任你操这里只有精品| www.欧美黄色| 日本福利视频导航| 亚洲欧美自偷自拍另类| 91九色在线观看视频| 日韩最新中文字幕| 狠狠躁狠狠躁视频专区| 你懂的av在线| 亚洲国产一二三精品无码| 性刺激的欧美三级视频| 日本日本19xxxⅹhd乱影响| a级网站在线观看| 五月婷婷之婷婷| 无码人妻精品一区二区三区66| 日韩av高清在线看片| 欧洲金发美女大战黑人| 久久成年人网站| www.99在线| 国产精品无码av无码| 日韩中文字幕三区| 久久视频这里有精品| 国产亚洲精品久久久久久久| 日韩欧美色视频| 污污视频在线免费| 免费黄频在线观看| 天天摸天天舔天天操| www.精品在线| 超碰超碰在线观看| 亚洲天堂2018av| 在线免费av播放| 黄色手机在线视频| 久久人人爽av| 日本77777| 51自拍视频在线观看| 99精品视频国产| 午夜xxxxx| 日本福利视频导航| 99热这里只有精品7| 四虎永久免费网站| 天天做天天爱天天高潮| 国产又爽又黄ai换脸| 国产xxxxhd| 激情图片qvod| 国产尤物av一区二区三区| www.99riav| 日韩视频在线视频| 国产黄色激情视频| 国产女主播av| 亚洲色欲久久久综合网东京热| 美女黄色免费看| 国产3p露脸普通话对白| 欧美精品99久久| 中文字幕乱码人妻综合二区三区 | 一级特黄性色生活片| 国产xxxxx视频| 182午夜在线观看| 小说区视频区图片区| 麻豆传媒网站在线观看| 五十路熟女丰满大屁股| 88av.com| 久久久国产精华液999999| 日本福利视频导航| 日韩一级免费看| 日韩精品一区二区三区久久| 亚洲国产精品毛片av不卡在线| 538在线视频观看| 交换做爰国语对白| 国产xxxx振车| 欧美一级片中文字幕| 中文字幕免费高清在线| 成年丰满熟妇午夜免费视频| www.com毛片| 亚洲免费黄色录像| 国产一线二线三线女| 日韩欧美xxxx| 天天成人综合网| 欧美日韩在线视频一区二区三区| 久久婷婷综合色| 成人小视频在线观看免费| 少妇人妻互换不带套| 黄色一级片网址| 逼特逼视频在线| 亚洲精品在线网址| 欧美日韩亚洲一| 国产免费色视频| 欧洲av无码放荡人妇网站| 欧美性猛交xxxx乱大交91| 国产一级爱c视频| 亚洲综合激情视频| 欧美精品自拍视频| 中文字幕丰满乱码| 欧美深夜福利视频| 手机精品视频在线| 午夜肉伦伦影院| 黄黄视频在线观看| 爱情岛论坛vip永久入口| 91成人在线视频观看| 天堂社区在线视频| 欧日韩免费视频| 涩多多在线观看| 日韩欧美国产免费| 好色先生视频污| 日本中文字幕高清| 阿v天堂2017| 91xxx视频| wwwwwxxxx日本| 黄色片一级视频| 老司机激情视频| 亚洲欧美国产日韩综合| 成人免费观看cn| youjizz.com亚洲| 天堂在线资源视频| 久久亚洲中文字幕无码| 男人的天堂成人| 亚洲va在线va天堂va偷拍| 久久综合色视频| 成人国产在线看| 亚洲黄色小视频在线观看| bt天堂新版中文在线地址| 国产传媒免费观看| 国产精品人人爽人人爽| 国产91在线免费| 国产手机免费视频| 黄色一级大片免费| 熟女视频一区二区三区| 国内自拍第二页| 在线观看免费的av| 手机看片福利日韩|