2010年黑帽大会(Black Hat 2010),与Defcon在赌城拉斯维加斯举办,前后不过相差一两天时间,人们称之为姊妹会议,今年的Black Hat会议定于周三和周四。今年的Black Hat大会,ATM自动提款机攻击、不安全的电表读数和Mozilla等软件厂商的演讲将受到关注。
黑帽大会在美国国土安全部副部长Jane Lute “一切将有规则”的基调演讲中拉卡帷幕。
美国国土安全部副部长Jane Lute
基础设施也有安全隐患
红虎(Red Tiger)安全公司创始人Jonathan Pollet表示,很多自动化工业控制系统都存在大量的安全问题,系统漏洞就像一个“定时炸弹”,据了解,红虎已经收集了38000个漏洞数据,并且编写了针对这些漏洞的攻击代码。
Jonathan Pollet
火狐变得更安全?
Mozilla的安全项目经理Brandon Sterne证明这表面上枯燥的代码,如何使下一代浏览器更安全。这也是Firefox 4的部分新的内容安全政策。
Brandon Sterne演示浏览器安全代码
Barnaby Jack 和他的 ATM 攻击
最受争议、最引人注目的恐怕就是下面这位了:Barnaby Jack—IOActive的安全研究员, Jack过去数年一直从事ATM(自动取款机)安全研究,在今年的大会上展示几种新型ATM攻击方法,包括远程攻击, Jack还会透露所谓的“跨平台ATM Rootkit”。
Barnaby Jack
破解后的ATM机 吐出大量现金
【编辑推荐】