Android

Black Hat 'supertalk' bị dừng lại do mối quan tâm của nhà cung cấp

KẺ RÒ RỈ TỜ KHAI THUẾ TT TRUMP CÓ THỂ BỊ Á.N T.Ù -THAM GIA HÔI CỦA 1 ÔNG BỊ B.ẮT VỚI 14 TỘI DANH

KẺ RÒ RỈ TỜ KHAI THUẾ TT TRUMP CÓ THỂ BỊ Á.N T.Ù -THAM GIA HÔI CỦA 1 ÔNG BỊ B.ẮT VỚI 14 TỘI DANH
Anonim

Hội nghị an ninh Black Hat đầy kịch tính một lần nữa ở Amsterdam, với việc hủy bỏ một bài thuyết trình vào phút cuối bởi một nhóm các nhà nghiên cứu dự kiến ​​tiết lộ một lỗ hổng phần mềm nguy hiểm.

Trong cuộc hội thảo tuần này, ban tổ chức đã thúc đẩy một cuộc nói chuyện có thể là quy mô của lỗ hổng trong DNS (Hệ thống tên miền) được đánh dấu bởi nhà nghiên cứu bảo mật Dan Kaminsky tại hội nghị của Black Hat vào tháng 7 năm ngoái.

Nhưng điều này sẽ không xảy ra. Một cuộc họp báo dự kiến ​​sẽ diễn ra vào lúc 5 giờ chiều.

[Đọc thêm: Cách loại bỏ phần mềm độc hại khỏi PC Windows]

Lỗ hổng quá nhạy cảm đến nỗi người tiết lộ bị ảnh hưởng có thể khiến tin tặc bắt đầu sử dụng các ứng dụng hoặc hệ điều hành Jeff Moss, giám đốc điều hành của Black Hat, cho biết các nhà nghiên cứu có thể có bản vá sẵn sàng trong một tháng hoặc lâu hơn, nhưng có thể mất đến bốn tháng.

"Rõ ràng, khó vá hơn và khó sửa hơn nên mất nhiều thời gian hơn họ nghĩ", Moss nói.

Các nhà nghiên cứu bảo mật hiện diện tại Black Hat được khuyến khích thực hành cái gọi là "tiết lộ trách nhiệm" được thông báo và được phép tạo bản vá trước khi lỗ hổng được tiết lộ công khai. Moss cho biết họ hy vọng rằng các nhà cung cấp và các nhà nghiên cứu sẽ có thể phát hành một bản vá và các chi tiết cùng một lúc.

Đây không phải là lần đầu tiên Black Hat xuất hiện ở khía cạnh dễ bị tổn thương. Thời gian này ít nhất là không có bất kỳ mối đe dọa pháp lý nào từ nhà cung cấp, Moss nói.

Năm 2005, Michael Lynn, người làm việc cho Internet Security Systems (ISS) vào thời điểm đó, đã chuẩn bị một cuộc nói chuyện về cách Cisco Systems ' bộ định tuyến có thể bị xâm phạm từ xa. Cisco và ISS không muốn anh ta trình bày và đệ đơn kiện để ngăn chặn anh ta. Các công ty này cũng đã đệ đơn kiện lên hội nghị Black Hat.

Lynn thay đổi bản trình bày của mình và thay vào đó đã nói về VoIP (voice over Internet Protocol). Sau khi nghe những tiếng la ó từ đám đông, anh chuyển sang chủ đề ban đầu của mình.

Lynn phải từ bỏ công việc ISS của mình, và bị kiện bởi ISS và Cisco, nhưng vụ kiện cuối cùng đã bị hủy bỏ sau khi ông đồng ý không thảo luận về nội dung của nó.

Nếu các nhà tổ chức Mũ Đen không phồng rộp và lỗ hổng nghiêm trọng như của Kaminsky, điều đó có nghĩa là nhiều công ty đang thực hiện một số bản vá bí mật.

Khi mã khai thác được phát hành cho lỗ hổng bảo mật, Các nghiên cứu của Kaminsky đã thúc đẩy một nỗ lực chưa từng có, toàn ngành để vá các máy chủ DNS, được sử dụng bởi hàng ngàn công ty, ISP và các tổ chức khác đang chạy mạng. Phần lớn công việc đó được thực hiện một cách bí mật để không đánh lừa những kẻ xấu.

Lỗ hổng cho thấy các máy chủ DNS dễ bị tấn công có thể chuyển hướng người lướt Web đến các trang web lừa đảo ngay cả khi URL được nhập chính xác, trong số các trường hợp khác.