How to Plant Berry Bushes
Một kỷ nguyên mới của máy tính đang gia tăng và các nhà phát triển vi-rút, gián điệp và phần mềm độc hại đang gắn thẻ cho chuyến đi.
Sân chơi mới cho tin tặc là "đám mây" thuật ngữ cho các ứng dụng và dịch vụ máy tính được lưu trữ trên Internet. Một số thiết bị làm cho đám mây phổ biến hơn trong những ngày này là BlackBerries và các điện thoại thông minh khác.
"Tiêu điểm [an toàn] chắc chắn đang hướng tới 'đám mây' và bảo mật thiết bị nhúng (Android, iPhone) các cuộc tấn công phía khách hàng sử dụng công nghệ Web 2.0, như tấn công trên Facebook, Twitter và các trang web phổ biến khác ", Dhillon Andrew Kannabhiran, chủ nhà và tổ chức hội nghị an ninh Hack In The Box (HITB) tại Kuala Lumpur, Malaysia cho biết trong tuần này.
[Đọc thêm: Cách xóa phần mềm độc hại khỏi PC Windows]HITB là một trong những hội nghị bảo mật nổi bật nhất ở Châu Á và hiện hoạt động hai lần một năm. Chương trình lớn là ở Malaysia, trong khi HITB mới hơn, nhỏ hơn được tổ chức tại Dubai. Hội nghị tập hợp các chuyên gia bảo mật hàng đầu và rút ra những tin tặc tự xưng, nhưng Kannabhiran nói rằng đó không phải là một bữa tiệc hacker hoang dã. Nó cung cấp các bài thuyết trình có kiến thức của các chuyên gia hàng đầu trong một môi trường thân mật, nơi mọi người có thể đặt câu hỏi và gặp gỡ các diễn giả tại các sự kiện trong suốt tuần.
"Clobbering the Cloud" và "Spying on BlackBerry Users for Fun" thực sự là tiêu đề của hai bài thuyết trình cho hội nghị HITB vào thứ Tư. Các tiêu đề thú vị khác bao gồm "Làm thế nào để sở hữu thế giới - Một máy tính để bàn tại một thời điểm" và "Điện toán đám mây tấn công với Hadoop và Backtrack."
Các khóa đào tạo HITB chạy vào thứ Hai và thứ Ba, trong khi hội nghị chung là vào thứ Tư và thứ Năm.
Năm nay, HITB Malaysia tiếp nối gót chân của một hội nghị an ninh cấp chính quyền khu vực được tổ chức tại Hyderabad, Ấn Độ cách đây vài tuần, Diễn đàn an ninh quốc tế khu vực của Liên Hiệp Quốc về châu Á-Thái Bình Dương. Hội nghị nhấn mạnh an ninh mạng và tìm cách xây dựng một sự đồng thuận giữa các quốc gia để tăng cường luật chống lại việc lạm dụng CNTT cũng như giáo dục những người sử dụng máy tính đang phát triển và thành lập các Nhóm ứng phó sự cố máy tính quốc gia để xử lý và chia sẻ dữ liệu về các mối đe dọa có thể xảy ra. Một vấn đề quan trọng giữa các nhà lãnh đạo chính phủ tại hội nghị là khiêu dâm trẻ em cũng như cách bảo vệ trẻ em khỏi nội dung không phù hợp và quấy rối trực tuyến.
Kannabhiran tin rằng vấn đề an ninh cũng giống nhau trên toàn thế giới, nhưng đồng ý rằng nâng cao nhận thức có thể là một vấn đề đó là duy nhất đối với châu Á. "Nhiều người vẫn nghĩ về các sản phẩm như tường lửa và hệ thống phòng chống xâm nhập và không phải về các thủ tục tăng cường an ninh", ông nói.
HITB đã thu hút một số diễn giả và người thuyết trình cao cấp trong năm nay. Các diễn giả chính bao gồm Julian Assange, người sáng lập WikiLeaks.org, trang web dành cho việc rò rỉ xuất bản các tài liệu của chính phủ và công ty nhạy cảm, cũng như Joe Grand, chủ tịch của Grand Idea Studio và đồng chủ của "Prototype This" trên Discovery Channel.
Những người trình bày bao gồm Lucas Adamski, giám đốc an ninh tại Mozilla, cũng như người dẫn chương trình gián điệp BlackBerry Sheran Gunasekera và một phiên Lab Tempest của Andrea Barisani và Daniele Bianco, người sẽ cung cấp cho người dùng hướng dẫn sử dụng phím tắt từ xa. phát thải năng lượng cơ học và rò rỉ đường dây điện.
Một ngày sau khi một công ty an ninh vô tình đưa ra các chi tiết của một lỗ hổng nghiêm trọng trong hệ thống DNS (Domain Name System), các hacker nói rằng phần mềm khai thác lỗ hổng này chắc chắn sẽ xuất hiện sớm. Dave Aitel, giám đốc công nghệ của hãng Immunity, cho biết hãng đang phát triển mã tấn công cho lỗi, và sẽ có nhiều khả năng sẽ xuất hiện trong vài ngày tới. Công ty của ông ta cuối cùng cũng sẽ phát triển mã mẫu cho phần mềm thử nghiệm Canvas của mình, một nhiệm vụ mà ông ta mong đợi
Tác giả của một công cụ hacker được sử dụng rộng rãi cho biết ông hy vọng sẽ bị khai thác vào cuối ngày thứ ba. Trong một cuộc phỏng vấn qua điện thoại, HD Moore, tác giả của phần mềm thử nghiệm xâm nhập Metasploit, đã đồng ý với Aitel rằng mã tấn công sẽ không khó để viết.
Các nhà nghiên cứu làm cho cuộc tấn công của Twitter tấn công vào Twitter có thể khiến nó dễ bị tấn công virus lan rộng.
Một cuộc tấn công Twitter mới mà họ nói có thể lan truyền virút, giống như một con sâu trên dịch vụ microblogging.
Mặc dù số lượng các cuộc tấn công mạng thành công do tin tặc Đông Á đưa ra chống lại các công ty và các tổ chức chính phủ trên khắp thế giới trong những năm gần đây, các nhà nghiên cứu bảo mật cho biết. Các nhà nghiên cứu bảo mật cho rằng, các tin tặc Đông Á thống trị các tiêu đề liên quan đến an ninh mạng trên khắp thế giới với sự xâm nhập cao và các mối đe dọa liên tục (APT), nó sẽ là một sai lầm để kết luận rằng những kẻ tấn công này là mối đe dọa hình sự lớn nhất hoặc duy nhất đối với Intern
"Sau khi tiến hành nghiên cứu sâu rộng về bản chất của khu vực Đông Á và Đông Âu, Trend Micro kết luận rằng tin tặc từ Khối Liên Xô trước đây là một mối đe dọa tinh vi và bí mật hơn so với các đối tác Đông Á nổi tiếng hơn, "Kellermann, người cho đến gần đây làm ủy viên Ủy ban An ninh mạng cho Tổng thống Hoa Kỳ thứ 44