a毛片毛费观看-a毛片在线-a毛片在线观看-a毛片在线免费观看-国产成人综合洲欧美在线-国产成人综合高清在线观看

始創于2000年 股票代碼:831685
咨詢熱線:0371-60135900 注冊有禮 登錄
  • 掛牌上市企業
  • 60秒人工響應
  • 99.99%連通率
  • 7*24h人工
  • 故障100倍補償
您的位置: 網站首頁 > 幫助中心>文章內容

移動和Web安全將成黑帽大會熱門話題

發布時間:  2012/9/12 15:12:11

黑帽USA 2012安全大會將于本周三到本周四舉行,據悉安全研究人員將會披露關于近場通信(NFC)、移動基帶固件、HTML5和Web應用等的最新漏洞。

黑帽USA大會今年是第15屆,屆時將會有數千位安全熱衷者和IT專業人士將會聚首在拉斯維加斯舉辦的年度安全會議,觀看安全行業一些最頂尖的研究人員展示他們的最新發現。

隨著智能手機的迅速普及,移動技術已成為安全研究的一個重要內容。今天的很多手機實際上都是微型計算機,其上存有大量敏感數據,這也使得它們成了攻擊者攻擊的目標。

一些智能手機廠商已經實施了NFC技術,可以讓智能手機完成無接觸移動支付。用戶只須在有NFC功能的設備上晃動手機便可完成交易。

著名的蘋果黑客Charlie Miller在安全咨詢公司Accuvant擔任首席研究咨詢師,他研究了現有NFC實現的安全性,發現了一些可以濫用NFC技術的方法,控制一些智能手機在未經用戶允許的情況下便可進行盜取文件、打開網頁等動作。

在某些情形下,攻擊者可通過NFC完全控制手機,讓它們盜取照片、聯系人、發送文本短信,甚至自行撥打電話。在今年的美國黑帽大會上,Miller展示其最新發現一事有可能是本屆大會最值得期待的內容之一。

在另一場移動安全展示中,盧森堡大學的研究人員Ralf-Philip Weinmann將討論針對基帶處理器——即負責與蜂窩網絡通信的手機微處理器——的攻擊。

去年,Weinmann展示了如何利用基帶處理器的漏洞把手機變身為遠程間諜設備,欺騙手機用戶與一個流氓GSM基站——一個瘦身版的手機基站——通信。該基站可使用一些現成的硬件和開源軟件構建。

今年,Weinmann計劃展示這些流氓基站甚至不必去主動發起攻擊便可得逞,因為一些基帶漏洞可通過IP網絡加以利用。

Weinmann在其演示文件中描述道,如果對運營商網絡的某些組件按某種方式進行配置,便可同時攻擊大量的智能手機。

移動惡意軟件的威脅正在日益增長,尤其是針對安卓平臺的惡意軟件威脅。為了保護安卓用戶,防范惡意應用上傳至谷歌Play,谷歌創建了一個自動的惡意軟件掃描服務,叫做Bouncer。

在黑帽大會上,來自Trustwave的安全研究員Nicholas Percoco和Sean Schulte將介紹一種技巧,該技巧可讓他們避開Bouncer的檢測,讓一個惡意應用在谷歌Play上已經駐留了數周。

Percoco稱,這個上傳到谷歌Play上的應用開始時是良性的,但是隨后的升級可為其增加惡意功能。最終結局將是一個可盜取照片與聯系人的應用,操控手機去訪問一些網站,甚至可發起DoS攻擊。

在黑帽大會上做展示之前,Percoco不愿探討這一技巧的細節,不過他指出,這一技巧并不需要跟用戶有任何互動。Percoco稱,該惡意應用如果從谷歌Play上下載后就沒用了,所以試驗期間不會有用戶受感染。

在今年的黑帽大會上,在一些新的Web技術中出現的Web攻擊和漏洞也將成為重要議題。

網絡犯罪分子正越來越多地依賴所謂路過式下載攻擊,利用一些廣泛流行的瀏覽器插件,如Java、Flash播放器或Adobe Reader等的已知漏洞制作惡意軟件感染計算機。

惠普DVlabs的安全研究人員Jason Jones計劃展示對一些最常用Web漏洞工具包,如Blackhole或Phoenix的分析。

Jones在Web漏洞工具包的開發中觀察到了一些趨勢,包括對Java漏洞利用程序的日益依賴,以及與新漏洞工具更快的集成。

在過去,Web漏洞工具包針對的是一些補丁已經發布了6個月以上甚至一年以上的漏洞。而這些工具包的創建者們如今可以集成這些工具以便更快地發現漏洞,一般只需要在補丁發布一兩個月后便可發現,甚至可以發現廠商尚未發布補丁的漏洞,Jones說。

對于網站的防御而言,網站管理員可利用Web應用防火墻(WAF)探測并阻止一些已知的攻擊技巧,如SQL注入、目錄遍歷和其他技巧等。

安全廠商Qualys的工程主任Ivan Ristic也是頗受歡迎的ModSecurity Web應用防火墻的最初作者,他將在黑帽大會上討論協議級逃避技巧,該技巧可以讓攻擊者繞過WAF。

Ristic將發布一個工具,該工具經過約150次試探便可確定一個Web應用防火墻是否存在漏洞,可用他所研制的技巧進行躲避。

Ristic希望網站管理員可以用他的工具檢測其WAF產品,并將他們所發現的漏洞報告給WAF廠商。該工具的目的并不是想讓攻擊者更強大,而是想在WAF廠商、客戶和安全研究人員中間發動一場關于協議級躲避技巧的更開放的討論。

一些新的Web技術的安全問題,如HTML5的安全問題,也將在黑帽大會上討論。

應用安全廠商Blueinfy的創始人Shreeraj Shah會演示如何利用HTML5技術發動秘密攻擊以及悄然利用漏洞的內容。

此外,Qualys的軟件工程師Sergey Shekyan和Vaagen Toukharian將討論利用一個HTML5技術,即WebSockets的可能攻擊腳本。

Shekyan和Toukharian稱,WebSockets的最大問題之一就是大多數防火墻和網絡層安全系統無法及時檢測到這類流量。這意味著惡意軟件所盜取的信息可使用WebSockets與其命令與控制服務器進行通信,而且不會被檢測到。

除了移動和Web安全外,黑貓大會還將討論影響工業控制系統、智能儀表和嵌入式設備的各種安全問題和攻擊技巧。
如果有需要服務器的租用與托管的敬請聯系QQ:1501281758(億恩星辰)   聯系電話:0371—63322220


本文出自:億恩科技【www.ibaoshan.net】

服務器租用/服務器托管中國五強!虛擬主機域名注冊頂級提供商!15年品質保障!--億恩科技[ENKJ.COM]

  • 您可能在找
  • 億恩北京公司:
  • 經營性ICP/ISP證:京B2-20150015
  • 億恩鄭州公司:
  • 經營性ICP/ISP/IDC證:豫B1.B2-20060070
  • 億恩南昌公司:
  • 經營性ICP/ISP證:贛B2-20080012
  • 服務器/云主機 24小時售后服務電話:0371-60135900
  • 虛擬主機/智能建站 24小時售后服務電話:0371-60135900
  • 專注服務器托管17年
    掃掃關注-微信公眾號
    0371-60135900
    Copyright© 1999-2019 ENKJ All Rights Reserved 億恩科技 版權所有  地址:鄭州市高新區翠竹街1號總部企業基地億恩大廈  法律顧問:河南亞太人律師事務所郝建鋒、杜慧月律師   京公網安備41019702002023號
      0
     
     
     
     

    0371-60135900
    7*24小時客服服務熱線

     
     
    在线天堂中文WWW官网| 精品欧美H无遮挡在线看中文| 亚洲日韩欧洲无码A∨夜夜| 日本边添边摸边做边爱喷水| 精品无码一区二区三区不卡 | 四虎影视APP IOS| 鲁丝一区二区三区免费| 国产精品免费AV片在线观看| 4444亚洲人成无码网在线观看| 无码人妻AV免费一区二区三区| 男人躁女人到高潮视频| 野花影视大全在线观看免费| 色欲色香天天天综合网站免费| 久久自己只精产国品| 国产精品69人妻无码久久久| 97久久精品人人澡人人爽| 亚洲AV无码乱码在线观看性色 | HEYZO无码综合国产精品| 亚洲高清中文字幕在线看不卡| 日本亚洲色欲网站WWW| 久久久久九九精品影院| 国产成人愉拍精品| …久久精品99久久香蕉国产| 亚欧免费无码AⅤ在线观看| 亲胸揉屁股膜下刺激视频免费网站| 精品精品国产高清A毛片| 丰满肥女巨肥BWWBBWW| 最新永久无码AV网址亚洲| 亚洲AV丁香五月六月婷婷| 人人妻人人澡人人爽| 久久久久亚洲AV无码尤物| 国产精品自在拍首页视频| YELLOW免费观看高清在线| 亚洲午夜精品久久久久久浪潮| 婷婷色综合AⅤ视频| 欧美猛少妇色XXXXⅩ| 精品无码国产一区二区三区麻豆| 丰满饱满极品熟妇XXXX| 中文字幕人妻一区二区在线视频 | 麻豆一区二区三区精品视频| 国产亚洲美女精品久久久2020| 锕锕锕锕锕~好深啊APP网站| 亚洲综合色区另类小说| 无码综合天天久久综合网色吧影院| 亲嘴扒胸摸屁股激烈网站| 久久久久无码精品国产不卡| 国产女人18毛片水真多1| YEEZY380蜜桃粉满天| 野花韩国视频免费高清3| 香蕉蕉亚亚洲AAV综合| 人物动物交互第LL0集| 黎朔缠着腰不让他退出微博| 国内精品自国内精品自线| 成人亚洲欧美成ΑⅤ人在线观看 | 初尝人妻少妇中文字幕| 中文字幕无码一线二线三线| 亚洲AV永久无码精品表情包| 三更2饺子截取一小段| 免费一本色道久久一区| 精品久久伊人99热超碰| 国产放荡对白视频在线观看| ぱらだいす天堂中文WWW| 一区二区精品视频| 亚洲AV片一区二区三区| 少妇高潮毛片免费看| 欧美乱妇日本无乱码特黄大片 | 波多野成人无码精品电影| 中文在线最新版天堂| 亚洲精品~无码抽插| 无码精品A∨在线观看| 日本高清色视频WWW·174| 美女裸体A级毛片| 精品国产一区二区亚洲人成毛片| 国产公妇仑乱在线观看| 边做边爱完整版免费视频播放百度| 制服视频在线一区二区| 亚洲国产一区二区三区在线观看| 我的娇妻QUEEN| 日韩AV无码精品人妻系列| 欧美 亚洲 国产 另类| 久久精品无码一区二区软件| 国产午夜男女爽爽爽爽爽| 公侵犯人妻一区二区三区四区| GOGO人体大胆瓣开下部L| 在线精品动漫一区二区无码| 亚洲精品天天影视综合网| 无码AV蜜臀AⅤ色欲在线| 日韩麻豆乱婬一区二区三区| 欧美精品亚洲精品日韩传电影| 旧芭乐视频官网下载地址IOS| 精品国产丝袜黑色高跟鞋| 国产美女裸体无遮挡免费视频高潮| 反差小青梅不经C1V1| xxxx国产精品| 69日本人XXXX16-18| 一本大道香蕉在线资源| 亚洲国产精久久久久久久| 无线乱码一二三区免费看| 老女人性饥渴XXXXⅩHD另| 好大的奶好爽浪蹄子| 国产精品色内内在线播放| 吃饭时把腿张开故意让公| METART极品人体| 18禁无遮挡羞羞污污污污免费| 一本一本久久A久久综合精品| 亚洲国产精品嫩草影院久久| 香港经典A毛片免费观看变态 | 无码AV中文字幕免费放| 日日婷婷夜日日天干| 人妻丰满熟妇av无码| 老太性开放BBWBBWBBW| 久久大香伊蕉在人线免费AV| 国色天香A区与B区| 国产精品久久久久久亚洲AV| 城中村快餐嫖老妇对白| ぱらだいす天堂中文网.WWW| 99久久久无码国产精品秋霞网| 中文字幕乱偷无码动漫AV| 一本大道在线无码一区 | 漂亮人妻被中出中文字幕| 女性裸体无遮挡啪啪网站| 蜜桃视频一区二区三区在线观看| 久久理伦片琪琪电影院| 久久99精品久久久久久野外| 极品尤物被啪到呻吟喷水| 好大好爽舔我高潮了| 国产综合18久久久久久| 国产欧美一区二区三区在线看| 国产成人精品免费久久久久| 粉嫩少妇内射浓精VIDEOS| 成人综合婷婷国产精品久久蜜臀| 啊灬啊灬啊灬快好深| WWWらだ在线天堂中文在线| 9L国产精品久久久久尤物| 88国产精品欧美一区二区三区| 中文字幕无码精品亚洲资源网| 在线观看亚洲AV| 影音先锋手机AV资源站| 野花日本中文免费完整版4| 亚洲色偷偷偷网站色偷一区人人藻| 亚洲国产欧美在线人成长黄瓜| 亚洲成在人线在线播放无码| 亚洲不乱码卡一卡二卡4卡5卡| 亚洲AV色香蕉一区二区三区蜜桃 | www亚洲一级AV仑片| BBOX撕裂BASS俄罗斯| 999久久久精品国产消防器材| 18禁无遮挡啪啪无码网站| 最新69国产成人精品视频免费 | 啊灬用力灬啊灬啊灬啊灬| А天堂中文在线官网在线| 锕锕锕锕锕锕好爽视频软件| ZEESEA在日本| 必看无人区一码二码三码| 被学长抱进小树林C个爽| 边做边爱完整版MP3在线下载| 被青梅竹马的学弟给锁定了林擎霄| 爸的比老公大两倍儿媳妇叫什么呢 | 久久亚洲色WWW成人图片| 久久综合伊人中文字幕| 乱老熟女成熟50ⅩXXX小| 乱熟女高潮一区二区| 美女扒开腿让男人桶爽直播| 免费人妻无码不卡中文字幕18禁 | 主人调教下贱的烂货| 中文字幕无码毛片免费看| 777成了乱人视频| 91久久精品www人人做人人爽| 99W乳液78W78W永久| CAOPORN免费视频国产| NARUTOMANGA全彩纲手| 被客人玩得站不起来大前端| 成人H视频在线观看| 丰满少妇人妻久久久久久| 国产成人欧美精品视频| 国产精品久久久久久福利| 国产日韩亚洲大尺度高清| 国产自产V一区二区三区C| 国内精品伊人久久久久影院对白| 精品JAVAPARSER乱偷| 久久精品国产亚洲精品| 久久夜色噜噜噜亚洲AV| 免费人成视频X8X8入口| 欧美巨大乳BBWVIDEOS| 人妻少妇久久久久久97人妻| 日韩精品成人无码专区免费| 少妇的BBW性大片| 无码色AV一二区在线播放| 亚洲AV无码成H人在线观看| 亚洲精品美女久久7777777| 亚洲最大AV网站在线观看| 中文字幕人妻高清乱码| 99热这里有精品| 哺乳挤奶一区二区三区免费看 | 亚洲精品成人在线| 亚洲一区二区三区蜜桃| 中文手机电影在线观看| china熟女熟妇乱老女人百度| 被下春药爽翻天按摩的人妻| 公交车后车座的疯狂的做小 |