5 dalykai, kuriuos reikia ieškoti „Black Hat USA 2016“, jei negalite eiti

$config[ads_kvadrat] not found

Simple Spyware: Androids Invisible Foreground Services and How to (Ab)use Them

Simple Spyware: Androids Invisible Foreground Services and How to (Ab)use Them

Turinys:

Anonim

„Black Hat USA 2016“ prasidėjo Las Vegase liepos 30 d. Nors renginys yra atviras visiems, kurie nori dalyvauti, ne visi, kurie domisi mokymusi iš kai kurių svarbiausių pasaulio saugumo ekspertų, galės nuvykti į Nevadą.

Laimei, žurnalistų kadras nusileis ant iškilmingų šventinių renginių, kad pateiktų naujausius pristatymus, o „Black Hat USA“ praeityje pateikė scenoje esančias medžiagas peržiūrai internete.

Tai tikrai bus didelis renginys šiais metais. Žmonės labiau rūpinasi saugumu, nei anksčiau, svarbūs žmonės, ir visa krūva Ponas Robotas gerbėjai tikriausiai nori pamatyti, ar įsilaužimas į realų gyvenimą yra toks pat įdomus, kaip ir šou.

Štai penki svarbiausi dalykai, kuriuos reikia ieškoti iš šių metų „Black Hat USA“ konferencijos:

5. Vaidmenų žaidimų naudojimas mokant žmones apie saugumą

Sudėtingų saugumo problemų paaiškinimas žmonėms niekada nėra lengvas. Dažnai tai vertinama kaip kažkieno problema, bet tai iš tikrųjų yra visų problemų. „Airbus“ „Tiphaine Romand Latapie“ planuoja aptarti „Dungeons Dragons and Security“, kad paaiškintų, kaip vaidmenų žaidimas gali padėti paaiškinti šias problemas.

4. Apeiti apsaugą vadinamuosiuose „Next-Gen“ bankomatuose

Anksčiau šį mėnesį Taivano bankas buvo paimtas už 2 milijonus JAV dolerių, ir jis nesupranta, kaip jos bankomatai buvo apgaulingi, kad išpirktų tiek daug pinigų. „Rapid7“ „Weston Hecker“ planuoja paaiškinti, kaip netgi artimiausi grynųjų pinigų automatai nėra saugūs nuo specialių įsilaužėlių.

3. Kaip grįžti prieš teisėsaugos prašymus

Kripto politika Projekto advokatai Jennifer Granick ir Riana Pfefferkorn nori, kad žmonės žinotų, kaip reaguoti į teisėsaugos pagalbos prašymus, kurie gali būti naudojami siekiant priversti įmones padėti vyriausybės šnipui dėl jų naudotojų. Kaip gerai šis pranešimas yra internalizuotas, gali reikšti skirtumą tarp įmonės, kuri suteikia vyriausybei lengvai prieigą prie jūsų duomenų, ir kovoja už jūsų privatumą.

2. Mokymasis, kaip Airbnb kelia realią saugumo riziką

„Airbnb“ sukelia įvairias problemas, tačiau daugelis jos naudotojų tikriausiai nemanė apie pasekmes jų saugumui. „Atlassian's Jeremy Galloway“ paaiškins, kaip „Airbnb“ dėka keliautojai „dabar yra labiau pažeidžiami, nei bet kada anksčiau, kad jie būtų nukreipti į tinklą.

1. Eiti už „iOS“ saugumo scenų

Tai galėtų būti svarbiausias savaitgalio pristatymas. „Apple“ saugumo inžinerijos ir architektūros vadovas Ivanas Krsticas planuoja eiti už „iOS“ saugumo scenos po to, kai šiais metais buvo užfiksuotas FBI, įsilaužęs į „iPhone 5c“, kai „Apple“ atsisakė padėti.

Nors tai ne pirmą kartą „Apple“ dalyvavo „Black Hat USA“, stebina, kad „Krstic“ pasirodė tokiame viešame forume. Šių metų pradžioje kalbėjau su mobiliosios saugos bendrovės vadovu, o kai jis man pasakė apie Krstic'ą, pasirodžiusį viename iš bendrovės įvykių, jis nuoširdžiai atsisakė paminėti Krstiko vardą, jau nekalbant apie tai, ką jis buvo ten aptarti.

Visuomet yra tikimybė, kad „Krstic“ neatskleis nieko naujo, bet kas nori sužinoti, kaip viena iš populiariausių pasaulio operacinių sistemų yra saugoma, turėtų atkreipti dėmesį į naujienų informaciją. Tai tikrai bus švietimo.

$config[ads_kvadrat] not found