Актуальные темы
BYTE/Россия
IT Channel News
Intelligent Enterprise/RE
itWeek
Бестселлеры ИТ-рынка

Спецпредложения

Выгодная сделка с Filum!

Выгодная сделка с Filum!

Дилер, закупивший продукцию Filum на сумму 10 000 руб., получает сертификат Ozon на 1 000 руб. в подарок. Для участия в маркетинговой программе необходимо ...
Встречаем зиму вместе с Eurocase!
Бонусы к новому году за закупку ASUS!
Купи сканер Canon P-215 – получи сумку в подарок!
СВЧ или мини-печь купи, бонус получи!
Полезные бонусы от Rondell и VITEK

Полезные бонусы от Rondell и VITEK

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции - закупайте в Merlion технику для кухни VITEK и Rondell (кофеварки, кофемашины, кофемолки) и ...
Калейдоскоп бонусов от Hyundai и STARWIND
Промопрограмма "Меняем баллы на рубли".
Выгодная арифметика от Hyundai: 10 + 1 = 10
Месяц бонусов от Hyundai и STARWIND
Памятные бонусы

Памятные бонусы

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции – закупайте в Merlion оперативную память и накопители SSD Patriot и получите бонус до 2,5% от ...
АБСОЛЮТ Ланч
A4Tech: готовьте место для подарков!
Выгодный апгрейд
Снова в сети!
Планшетный бонус

Планшетный бонус

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции - закупайте в Merlion планшеты DIGMA и DIGMA PRO и получите бонус 15 000 руб. за каждые 500 000 руб. закупок ...
Выгодный апгрейд
Переходи на новый бонус-уровень!
Согревающие бонусы от Acer
Бонус – вам на память
Снова в сети!

Снова в сети!

Уважаемые партнеры! Приглашаем вас принять участие в маркетинговой акции по сетевому оборудованию DIGMA. Период действия акции: с 1 ноября по 31 декабря 2024 г. За ...
Ноябрьские бонусы от Hyundai и STARWIND
Зимний марафон продаж от Delta Computers!
iDPRT: «Распечатай бонус»
Офисный рай от Buro!
12345Все

Эксперты по безопасности съехались на Black Hat и DefCon продемонстрировать новейшие уязвимости

12.08.2016  Экспертиза, Безопасность

В ходе состоявшихся в период со 2 по 7 августа конференций Black Hat USA и DefCon 24 можно было почерпнуть массу интересных аналитических наблюдений и узнать о результатах исследований по проблемам безопасности самых разных калибров. Вступительный доклад на конференции Black Hat сделал Дэн Камински, светило в области информационной безопасности. Он предупредил собравшихся, что если не предпринимать никаких мер, современный Интернет превратится в более закрытую сеть с ограниченной степенью свободы. Автомобильные взломщики Чарли Миллер и Крис Валасек третий раз подряд вернулись на Black Hat, чтобы разоблачить недостатки в современных автомобильных системах. Впервые с 2012 г. на сцену Black Hat вышли представители компании Apple с заявлением о начале новой программы вознаграждения за отлов багов под iOS. С еще одной ... читать далее.

Эксперты по безопасности съехались на Black Hat и DefCon продемонстрировать новейшие уязвимости. В ходе конференций Black Hat USA и DefCon 24 специалисты по безопасности изучили новейшие виды киберугроз — начиная со взлома автомобильных систем, заканчивая уязвимостями во Flash-объектах.
Эксперты по безопасности съехались на Black Hat и DefCon продемонстрировать новейшие уязвимости. В ходе конференций Black Hat USA и DefCon 24 специалисты по безопасности изучили новейшие виды киберугроз — начиная со взлома автомобильных систем, заканчивая уязвимостями во Flash-объектах.
Камински предупреждает о рисках для Интернета. Исследователь в области безопасности Дэн Камински, выступивший с единственным на нынешней ежегодной конференции Black Hat пленарным докладом, предупредил, что фундамент Интернета все еще очень шаткий.  “Нам придется потрудиться, чтобы поддерживать Интернет в рабочем состоянии, — сказал он. — Я пришел сюда, чтобы привлечь всеобщее внимание к сути проблемы и ее возможным осложнениям, а также объяснить, что мы можем сделать, чтобы исправить положение”.
Камински предупреждает о рисках для Интернета. Исследователь в области безопасности Дэн Камински, выступивший с единственным на нынешней ежегодной конференции Black Hat пленарным докладом, предупредил, что фундамент Интернета все еще очень шаткий. “Нам придется потрудиться, чтобы поддерживать Интернет в рабочем состоянии, — сказал он. — Я пришел сюда, чтобы привлечь всеобщее внимание к сути проблемы и ее возможным осложнениям, а также объяснить, что мы можем сделать, чтобы исправить положение”.
Третье пришествие взломщиков джипов. Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, которыми эти двое смогли воспользоваться. В этом году они продемонстрировали, каким образом могут управлять автомобильными тормозами и рулем.
Третье пришествие взломщиков джипов. Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, Чарли Миллер и Крис Валасек завершили свою победную трилогию о взломе машин в рамках Black Hat, выступив со своим третьим (и, предположительно, последним) докладом на тему слабых мест в системе безопасности автомобиля, которыми эти двое смогли воспользоваться. В этом году они продемонстрировали, каким образом могут управлять автомобильными тормозами и рулем.
Стандарту EMV снова угрожает взлом банкоматов. Начальник отдела по вопросам безопасности Тод Бирдсли и главный инженер по безопасности Уэстон Хекер (оба — сотрудники компании Rapid7) продемонстрировали недостатки конструкции банкоматов, которые позволят взломщику вмешаться в работу системы и украсть из банкомата деньги.
Стандарту EMV снова угрожает взлом банкоматов. Начальник отдела по вопросам безопасности Тод Бирдсли и главный инженер по безопасности Уэстон Хекер (оба — сотрудники компании Rapid7) продемонстрировали недостатки конструкции банкоматов, которые позволят взломщику вмешаться в работу системы и украсть из банкомата деньги.
Не пользуйтесь USB-ключами неизвестного происхождения. Будут ли люди подбирать лежащие где попало USB-ключи и вставлять их в свои компьютеры?  Оказывается, один исследователь из Google решил проверить эту теорию и обнаружил, что 46% участников эксперимента поднимали подкинутый ключ, вставляли его в компьютер и кликали на ссылку внутри ключа.
Не пользуйтесь USB-ключами неизвестного происхождения. Будут ли люди подбирать лежащие где попало USB-ключи и вставлять их в свои компьютеры? Оказывается, один исследователь из Google решил проверить эту теорию и обнаружил, что 46% участников эксперимента поднимали подкинутый ключ, вставляли его в компьютер и кликали на ссылку внутри ключа.
Год в поисках Flash-уязвимостей. Исследователь в области безопасности, участница проекта Google Project Zero Натали Сильванович — одна из рекордсменок по количеству отправленных отчетов об уязвимостях в Adobe Flash.  В ходе одной из сессий Black Hat она подробно описала несметное число дефектов, обнаруженных в коде Flash за последний год: только в декабре 2015 г. было зафиксировано 79 таких случаев.
Год в поисках Flash-уязвимостей. Исследователь в области безопасности, участница проекта Google Project Zero Натали Сильванович — одна из рекордсменок по количеству отправленных отчетов об уязвимостях в Adobe Flash. В ходе одной из сессий Black Hat она подробно описала несметное число дефектов, обнаруженных в коде Flash за последний год: только в декабре 2015 г. было зафиксировано 79 таких случаев.
Apple запускает программу вознаграждения за отлов багов. На конференции Black Hat выступил Иван Крстич, глава подразделения Security Engineering and Architecture (проектирование и архитектура безопасности) компании Apple.  Он объявил о том, что компания запускает новую программу, поощряющую испытание ее системы безопасности. Программа вознаграждения за отлов багов, старт которой намечен на сентябрь, предполагает выдачу денежной награды в размере до 200 тыс. долл. тем экспериментаторам, которые смогут найти уязвимости в программном обеспечении iOS.
Apple запускает программу вознаграждения за отлов багов. На конференции Black Hat выступил Иван Крстич, глава подразделения Security Engineering and Architecture (проектирование и архитектура безопасности) компании Apple. Он объявил о том, что компания запускает новую программу, поощряющую испытание ее системы безопасности. Программа вознаграждения за отлов багов, старт которой намечен на сентябрь, предполагает выдачу денежной награды в размере до 200 тыс. долл. тем экспериментаторам, которые смогут найти уязвимости в программном обеспечении iOS.
Вендоры заполнили выставочный зал Black Hat. Хотя изначально конференция Black Hat была в основном посвящена исследованиям в области безопасности, в последние годы выставочный зал этого мероприятия разросся до такой степени, что может составить конкуренцию демонстрационной площадке проходящей по соседству конференции RSA Security.
Вендоры заполнили выставочный зал Black Hat. Хотя изначально конференция Black Hat была в основном посвящена исследованиям в области безопасности, в последние годы выставочный зал этого мероприятия разросся до такой степени, что может составить конкуренцию демонстрационной площадке проходящей по соседству конференции RSA Security.
На хакерской конференции DefCon прошел финал конкурса DARPA Cyber Grand Challenge. Организаторы DefCon провели заключительный раунд конкурса Cyber Grand Challenge, инициированного агентством DARPA (агентство передовых оборонных исследовательских проектов в США). В состязании на лучшую модель безопасности схлестнулись семь автономных систем. Было выдано призов на общую сумму в 3,75 млн. долл., при этом гран-при в 2 млн. долл. выиграла система Mayhem.
На хакерской конференции DefCon прошел финал конкурса DARPA Cyber Grand Challenge. Организаторы DefCon провели заключительный раунд конкурса Cyber Grand Challenge, инициированного агентством DARPA (агентство передовых оборонных исследовательских проектов в США). В состязании на лучшую модель безопасности схлестнулись семь автономных систем. Было выдано призов на общую сумму в 3,75 млн. долл., при этом гран-при в 2 млн. долл. выиграла система Mayhem.
В FTC нужны хакеры. Уполномоченная Федеральной торговой комиссии США (Federal Trade Commission, FTC) Террелл Максуини выступила на конференции DefCon с призывом к хакерам сотрудничать с правительством в исследовании методов повышения конфиденциальности потребителей и улучшения степени защиты данных.
В FTC нужны хакеры. Уполномоченная Федеральной торговой комиссии США (Federal Trade Commission, FTC) Террелл Максуини выступила на конференции DefCon с призывом к хакерам сотрудничать с правительством в исследовании методов повышения конфиденциальности потребителей и улучшения степени защиты данных.
Компания Wall of Sheep пристыдила доверчивых посетителей DefCon. Компания Wall of Sheep, у которой на конференции DefCon был установлен стенд на площадке Packet Hacking Village (деревня взлома сетевых пакетов), публично пристыдила посетителей, которые, подключаясь к сети, отсылали открытым текстом свои логины и пароли.
Компания Wall of Sheep пристыдила доверчивых посетителей DefCon. Компания Wall of Sheep, у которой на конференции DefCon был установлен стенд на площадке Packet Hacking Village (деревня взлома сетевых пакетов), публично пристыдила посетителей, которые, подключаясь к сети, отсылали открытым текстом свои логины и пароли.
На площадке IoT Village демонстрируются риски. В этом году одной из самых популярных площадок на DefCon стала IoT Village (деревня Интернета вещей), в которой посетителям предоставлялась возможность взломать популярные IoT-устройства.
На площадке IoT Village демонстрируются риски. В этом году одной из самых популярных площадок на DefCon стала IoT Village (деревня Интернета вещей), в которой посетителям предоставлялась возможность взломать популярные IoT-устройства.
Chrysler спонсирует площадку Car Hacking Village. Компания Fiat Chrysler America, в числе множества других компаний, спонсировала организацию в рамках DefCon площадки Car Hacking Village (деревня взлома автомобилей), поощрявшей посетителей к изучению методов взлома автомобилей и системы безопасности транспортных средств.
Chrysler спонсирует площадку Car Hacking Village. Компания Fiat Chrysler America, в числе множества других компаний, спонсировала организацию в рамках DefCon площадки Car Hacking Village (деревня взлома автомобилей), поощрявшей посетителей к изучению методов взлома автомобилей и системы безопасности транспортных средств.
Запишите себе в календарь на 2017 г. Мероприятие Black Hat USA 2017 планируют провести с 22 по 27 июля 2017 г., а вскоре после этого пройдет и DefCon 25.
Запишите себе в календарь на 2017 г. Мероприятие Black Hat USA 2017 планируют провести с 22 по 27 июля 2017 г., а вскоре после этого пройдет и DefCon 25.
 


Рекомендовано к прочтению


Как повысить безопасность данных в сфере здравоохранения с помощью IAM-решений
Использование технологий в сфере здравоохранения становится все более популярным трендом среди компаний по всему миру. ИТ-решения помогают медорганизациям как ...

Решение проблемы дрейфа облачной инфраструктуры
Дрейф инфраструктуры — это не просто техническая неприятность; это серьезная проблема, которая, если ее не контролировать, может поставить под угрозу всю вашу ...

Шесть облачных тенденций, за которыми стоит следить в 2025 году
Облачные стратегии продолжают меняться по мере того, как организации используют все больше сервисов. Один из главных факторов — искусственный интеллект ...

API-тренды 2025: фокус на разработчиках
Для индустрии прикладных программных интерфейсов (API) ключ к тому, чтобы идти в ногу с тенденциями, не жертвуя основами, — это подход, ориентированный на ...

iTPROTECT: 30% ИБ-руководителей не успевают следить за изменениями угроз
Компания iTPROTECT в рамках бизнес-ужина «В поиске оптимального киберкупажа» при поддержке «Лаборатории Касперского» провела опрос о способах быстрого ...
     
Как повысить безопасность данных в сфере здравоохранения с помощью IAM-решений
Использование технологий в сфере здравоохранения становится все более популярным трендом среди компаний по всему миру. ИТ-решения помогают медорганизациям как ...

Революция в области хранения: роль GPU в современной инфраструктуре
Рабочие нагрузки, связанные с искусственным интеллектом, доводят традиционные системы хранения данных до пределов их возможностей, требуя нового уровня ...

Gartner: цифровая трансформация переходит в ИИ-трансформацию — что это значит для СIO
Габриэла Фогель, старший директор-аналитик практики Executive Leadership of Digital Business (ELDB) компании Gartner, рассказала порталу ZDNet, что, согласно проведенному ее фирмой в 2024 г ...

Решение проблемы дрейфа облачной инфраструктуры
Дрейф инфраструктуры — это не просто техническая неприятность; это серьезная проблема, которая, если ее не контролировать, может поставить под угрозу всю вашу ...

Долг данных — бизнес-риск, о котором вы даже не подозревали
Чтобы смягчить дорогостоящее воздействие «долга данных» (data debt), компании должны обеспечить надежное управление данными, повысить грамотность сотрудников ...

Лидеры читательского рейтинга

Подборка по дате

Ноябрь 2024
ПнВтСрЧтПтСбВс
    123
45678910
11121314151617
18192021222324
252627282930 

© 1991–2024 ITRN (Российская служба ИТ-новостей). 109147 г. Москва, ул. Марксистская, 34, строение 10. Телефон: +7 495 974-22-60. Факс: +7 495 974-22-63. Электропочта: itrn@itrn.ru.
Версия 20.2. Создание сайта — студия iMake.