#4 Bản tin Kinh tế - Chứng khoán: trưa ngày 5/11/2020
Mục lục:
Nếu bạn có kế hoạch đi du lịch đến Las Vegas trong tuần này, bạn có thể muốn hủy chúng. Tại sao? Bởi vì thành phố sẽ được thu thập thông tin với tin tặc tham dự một hội nghị "Black Hat" về an ninh điện tử. Các nhà tài trợ cho các sự kiện mô tả chúng là "các hội nghị bảo mật thông tin kỹ thuật cao, tập hợp các nhà lãnh đạo tư tưởng từ mọi khía cạnh của thế giới infosec - từ các lĩnh vực công ty và chính phủ đến các nhà nghiên cứu học thuật và thậm chí dưới lòng đất." rằng không có một số thứ đáng sợ đang được thảo luận ở đó. Ví dụ, có một phiên gọi là "Làm thế nào để Hack hàng triệu bộ định tuyến." Tại cuộc họp, người trình bày hứa hẹn sẽ phát hành một công cụ tự động hoàn toàn một cuộc tấn công trên bộ định tuyến không dây của người tiêu dùng, cho phép người xâm nhập duyệt qua giao diện web của trình duyệt giống như người đó đang ở trên mạng của nạn nhân. Trong một phiên khác có tiêu đề "Bạn sẽ bị tính phí 90.000 đô la cho Cuộc gọi này", chủ nhà sẽ thảo luận về các loại hạt và bu lông của trojan điện thoại thông minh thực hiện cuộc gọi hoặc gửi tin nhắn văn bản tới các số phí cao cấp, đắt tiền
[Đọc thêm: Cách xóa phần mềm độc hại từ máy tính Windows của bạn]Sau đó, có phiên trên "Máy đóng gói tự động Jackpotting." "Tôi luôn thích cảnh trong Terminator 2, nơi John Connor đi đến một máy ATM, giao diện Atari của mình cho đầu đọc thẻ và lấy tiền từ máy," người trình bày cuộc họp, "Barnaby Jack," giải thích trong mô tả của ông của phiên. "Tôi nghĩ rằng tôi đã có đứa trẻ đánh bại."
Thậm chí không còng tay cũ thậm chí tốt được an toàn từ những người này. Mô tả này bằng "Deviant Ollam" của phiên Black Hat: "Mặc dù có kích thước và hình dạng" chuẩn "cho các phím còng tay cơ bản, mỗi nhà sản xuất có các biến thể, tính năng đặc biệt và các vấn đề kích thước tạo nên một khóa phổ Tuy nhiên, tổ chức mở khóa lockpickers đã tạo ra chính xác loại chìa khóa 'tối thượng' này mở ra tất cả các thương hiệu lớn của còng tay, cả ở Hoa Kỳ và các nơi khác trên khắp thế giới. ”Các hội nghị không chỉ nhằm mục đích Tuy nhiên, ở những nhân vật bóng tối hoặc người có sở thích; các chuyên gia an ninh tham dự để thảo luận các vấn đề hiện tại. Sự kiện mùa xuân ở Tây Ban Nha bao gồm các mối đe dọa trên Web và các lỗ hổng phần mềm liên quan đến các nhà phát triển.
Tại San Francisco năm ngoái, những người tham dự đã chứng minh những sai sót trong các bãi đậu xe công nghệ cao mới của thành phố.
Nhận diện Pwns
cuộc họp báo, phiên bản này của hội nghị sẽ được tổ chức giải thưởng Pwnie cho sự công nhận cực kỳ xuất sắc và không đủ năng lực trong lĩnh vực an ninh thông tin. Pwn có nghĩa là để thống trị một đối thủ hoặc để thỏa hiệp hoặc kiểm soát một hệ thống. Trong số các hạng mục giải thưởng năm nay là Lỗi tốt nhất phía máy chủ, lỗi ứng dụng khách hàng tốt nhất, lỗi quá mức và phản hồi của nhà cung cấp lớn nhất.
Nếu bạn không thể tránh Las Vegas vào tuần tới, StoneBlog sẽ cung cấp các mẹo này cho bản thân Bảo quản
Tránh sử dụng máy tính xách tay hoặc điện thoại thông minh của bạn ở các khu vực mở.
Giữ ngón tay của bạn được che hết mức có thể khi nhập trên bàn phím bất kỳ
- Tắt truy cập không dây và Bluetooth bất cứ khi nào có thể.
- Sẵn sàng thay đổi mật khẩu của bạn thường xuyên.
SharePoint là phần mềm của Microsoft để xây dựng các cổng cộng tác và các trang Intranet. WSRP là một tiêu chuẩn được giám sát bởi tổ chức OASIS (Tổ chức vì sự tiến bộ của các tiêu chuẩn thông tin có cấu trúc) để cho phép các nhà phát triển sử dụng lại các portlet từ cổng này sang cổng khác từ xa. Portlet là các ứng dụng mini trực quan cho phép hiển thị một hoặc nhiều chức năng trên cổng thông tin, ví dụ như danh sách các địa chỉ liên hệ, hoặc cho phép cổng thông tin thực hiện các tác vụ phức tạ
[ĐọC thêm : Máy tính cá nhân mới của bạn cần 15 chương trình miễn phí, tuyệt vời này)
Botnetwebs không chỉ cho phép kẻ lừa đảo gửi spam hoặc phần mềm độc hại tới hàng triệu PC cùng một lúc. Họ cũng đại diện cho một nhiễm trùng rất đàn hồi sử dụng nhiều tập tin. Một nỗ lực khử trùng có thể loại bỏ một số tập tin, nhưng những người bị bỏ lại phía sau sẽ thường xuyên tải xuống các tập tin được dọn dẹp.
Thủ phạm "không phải là một đám nerds ngồi trong một căn phòng tối tăm nào đó phát triển những botnet này cho vui", Atif Mushtaq của FireEye viết. Milpitas, California, công ty bảo mật đã đặt ra thuật ngữ
Nhà nghiên cứu: Tin tặc có thể gây ách tắc giao thông bằng cách thao tác dữ liệu giao thông thời gian thực
Hệ thống phân tích để làm cho mọi người lái xe vào ùn tắc giao thông hoặc để giữ đường rõ ràng ở những nơi có nhiều người sử dụng hệ thống điều hướng của Google hoặc Waze, một nhà nghiên cứu người Đức đã chứng minh tại BlackHat Europe. các hệ thống phân tích để làm cho mọi người lái xe vào ùn tắc giao thông hoặc để giữ cho các con đường rõ ràng ở những nơi có nhiều người sử dụng hệ thống điều hướng của Google hoặc Waze, một nhà nghiên cứu người Đức đã chứng minh tại BlackHat Europe.