• 首页
  • 渠道资讯
  • 渠道社区
  • 产品大全
  • 商家大全
  • 商学院
  • 视频访谈
  • |
笔记本整机OA办公服务器/存储投影显示软件/解决方案网络安防DIY配件手机数码精彩专题 渠道八卦
北京上海广东杭州南京合肥济南青岛成都重庆昆明西安沈阳 郑州山西 福建

全球黑客聚会黑帽大会 思科路由器成热点

2008-08-14 11:45 作者:51CTO 梁林 出处:赛迪网 责任编辑:谷春雨  【文字大小:

  全球瞩目的信息安全会议Black Hat USA 2008上周在美国拉斯维加斯开幕,众多的安全厂商和独立安全研究人员都在会上发表了自己最新的研究成果。作为全球水平领先的安全会议,Black Hat会议上公开的研究成果大都是信息安全的近期热点,也有很多相当具有前瞻性的趋势。51CTO《一周安全要闻回顾》专栏将密切关注Black Hat会议的进程,及时为你带来最新的报道和分析。

  上周Black Hat会议上值得关注的新闻有:

  1、 CISCO路由器话题重回Black Hat会议;

  内容:来自安全厂商Core Security的研究人员Ariel Futoransky 将公开其同事Sebastian Muniz的研究结果,如何创建难于检测的Cisco路由器Rootkit。另外,来自英国厂商IRM PLC的研究人员也将在会议上公开自己的研究成果,可以用于对Cisco路由器的操作系统IOS进行调试的GNU调试工具。

  分析: 三年前的Black Hat 2005会议上,安全研究人员Michael Lynn曾经发表过如何未经授权就在Cisco路由器上执行shellcode代码的报告,然而谁都没想到的是,Cisco公司在会议之后就以侵犯信息产权为由,将Lynn和Black Hat会议的组织者告上了法庭。尽管Cisco公司的行为在其后三年内一定程度上保护了Cisco路由器用户的安全,但显然阻止不了第三方安全厂商和研究人员继续对Cisco的网络产品进行漏洞挖掘和相应攻击技术的发展。去年中开始,网络基础设施的安全成为整个安全业界的新热点, Cisco路由器再次成为研究人员攻击的主要对象,Rootkit等恶意软件也由一些领先的厂商公开出来,而以往由于Cisco路由器架构原因而难于进行的漏洞挖掘和调试工作,也因为英国研究人员推出的GNU调试工具,而大大降低了技术门槛。最重要的一点是,作为这类攻击研究的最大阻力,Cisco公司的态度今年也有所软化。笔者认为,Cisco路由器攻击的话题重回Black Hat会议,显示网络基础设施安全将继续成为安全业界的热点,将会有更多安全厂商进入这一领域,相应的安全产品和服务业会成为安全市场上的新增长点。此外,随着技术门槛的下降,针对网络基础设施,尤其是几个网络设备大厂产品的攻击行为也会进一步增多,用户应该关注这一趋势。

  2、 DNS漏洞同样会影响电子邮件和内部系统;

  内容:DNS漏洞的发现者Kaminsky在本届Black Hat会议上公开了最近一直很热的DNS漏洞细节,并介绍了DNS漏洞攻击的一些情况。他在报告中称,DNS不单会威胁Web和浏览器安全,也会威胁到其他基于DNS域名解析功能的信息服务,如电子邮件和企业内部网络等。

  分析: DNS漏洞及其利用程序在7月底公开之后,对用户的Web浏览安全造成了相当大的威胁。从媒体和用户所报告的情况来看,针对DNS漏洞的攻击并不多,所造成的损失也远比安全业界一开始估计的小,但各大厂商和用户仍不能松懈——Kaminsky在本届Black Hat会议上公开的报告中,就介绍了黑客可以利用DNS漏洞来攻击其他基于DNS域名解析服务的信息服务,如企业的电子邮件、Telnet等远程登录服务等。从平时的实践来看,尽管黑客理论上能够通过DNS漏洞攻击用户的所有基于DNS域名解析的所有服务,但黑客在进行DNS相关攻击的时候需要架设服务器以提供相应的虚假服务,因此,黑客在发起攻击时更倾向于攻击较为容易实现的非加密服务,如Web、电子邮件等,而较少攻击终端服务、VPN等加密服务。笔者建议,用户在防御DNS漏洞攻击时,除了要注意打好补丁之外,还应该关注目前所使用的非加密服务的通讯安全性,尽快增加加密功能或升级到最新的版本。

  3、 电子收费系统暗含风险;

  内容:来自Root Labs的安全研究人员Nate Lawson在本届Black Hat会议上,介绍了如何通过修改收费卡片上存储的信息,从而欺骗电子收费系统跳过收费操作,或从别人账户收取费用的攻击方法。

  分析:电子卡片技术通常广泛的应用于高速公路等基础设施和超市等零售业中,我们也能在许多门禁类安全系统上看到这类产品的应用。攻破电子卡片的保护并复写里面的识别信息并不算是一种新的攻击方式,从前年开始,安全研究人员和黑客就在广泛的研究电子卡片的安全和攻击。去年,一群独立安全研究人员曾宣布攻破零售业常用的RFID电子标签保护,可以轻易的修改电子标签上的内容;今年早些时候,欧洲研究人员也宣布攻破伦敦地铁电子票的保护,可以随意免费乘坐伦敦所有公交工具。再结合研究人员在本届Black Hat会议上介绍的电子收费系统攻击,显示了这样一个趋势,针对电子卡片的攻击技术已经走出实验室,逐渐成为黑客手中的利器。随着各种电子标签在我们日常生活中的应用,电子标签成为标记和定位物品的重要手段,对其发起的攻击所带来的威胁也随之变得明显。另外,我们目前使用的新版身份证和其他的一些证件也都是基于电子标签技术的,电子标签攻击技术的发展也将会对隐私信息造成相当大的威胁。

共2页。 1 2 :
共2页。 1 2 末页

商圈热帖

阅读 回复 精华
1
亚马逊网站曝出售强奸游戏 引巨大争议(图)
6808
2
【加精】3年前杀毒业大丑闻今日真相大白 瑞星行贿金山江民作假搞跨原总经理等高管
6015
3
海运女殷虹照片引来网络挂马狂潮 抵抗殷虹
5987
4
爆料:微软某销售人员给行业客户的一封威胁信
4968
5
用友:不满用友 渠道商大逃亡 看看国内管理软件行业老大的所作所为吧
4164
6
SAP和IBM将推出首次联合开发的商业软件
4016
7
从连邦软件8848到新浪 当互联网偶遇中关村
3868
8
用友黄菁:2009年加大对渠道的投入和支持
3865
9
卡巴斯基三年版上市 长腿MM卖场热秀(多图)
3801
10
软件代理商和厂商勾结内幕之一
3722
1
【加精】3年前杀毒业大丑闻今日真相大白 瑞星行贿金山江民作假搞跨原总经理等高管
26
2
卡巴不卡啊?
19
3
海运女殷虹照片引来网络挂马狂潮 抵抗殷虹
17
4
360软件管家推出“强力卸载” 发动网民举报“卸不干净”软件
15
5
比尔·盖茨:我有一个新梦想 平等的对待生命
15
6
5种获得卡巴激活码的方法
14
7
鲍尔默威胁美国总统:要把工作外包到海外
13
8
中国最美女黑客现身网络 自曝月入15000元
13
9
五一和成龙放歌鸟巢,去的进来报道下~~~
13
10
SAP能感到用友U9的刀锋般的杀气吗?
13

经销商

全国 北京 上海 广东 太原 南京 沈阳
金天正科技
0451-87526385
鸿鹏科技
0451-89198260
海洋新世纪
0451-82520167
丰富科技数码
0451-55582108
华光飞翔科技
0451-87521737
飞格数码
0451-86229618
华旗资讯
0451-87524616
亚东办公设备
0451-82554418
维畅科技
0451-82564655
天运数码科技
0451-82837981
中天晨拓科技
010-82539821
姚先生
航天理想
010-82608881
苑智宏
天运大和科技
010-82828653
张彤
中科慧海
010-82483470
柏松
星谷科技
0755-25196800
张丽
智诚商城
010-82622093
李搏涛
证海科技
010-82609711
毕志利
北京鸿日通达电子
010-82612426
张伟
北京亿通诚信
010-62621008 82617663 13910551779
衣迪
尚宏拓业
010-82673955
刘鸿铭
金天正科技
0451-87526385
鸿鹏科技
0451-89198260
海洋新世纪
0451-82520167
丰富科技数码
0451-55582108
华光飞翔科技
0451-87521737
飞格数码
0451-86229618
华旗资讯
0451-87524616
亚东办公设备
0451-82554418
维畅科技
0451-82564655
天运数码科技
0451-82837981
广州苹源
020-62230043
温萍
广州盛葉
020-62230222
黎礼
广州乐宇
020-62230177
何花
奥通正皓
020-62230013
刘为猛
亚讯通讯
020-83630053
杜生
广州连成
020-33014205
司维
广州商石
020-61026484
赵欣
广州盈科数码
020-85518439
罗元元
广州超达
020-87519940
李文涛
广州金威龙
020-87574440
梁正平
八音盒电子
028-65812512
幸春勇
香港东蒲
028-85256926
赵敬肖
成都奥华
028-66317951
唐小姐
新力
0645-4634687
刘兰
成都一帆科技
028-86317498
梁松培
成都中电数码
028-86313812
许正刚
迪孚润数码科技
028-85443598
杨波
成都瑞恒欣
028-68291809
陈姝
碧云数码
028-86313386
杨林 贺小波
八音盒电子
028-85440266
幸武斌
柏克电力重庆分公司
023-89256981
魏晨琛
重庆华筹
8623-86824701
伍燕
马尔斯
0755-83975861
向文华
重庆中拓科技
023-68796610
谢君
绿森数码(重庆)
4006868788(无需区号,无需长途费)
绿森小倩
方块科技
023-67232331
练先生
重庆友缘
023-65691049
严小姐
万州升速
魅族重庆沙坪坝
023-68030456 60689555
成大科技
023-89009568
吴显涛
金源时代
024-62685085
韩爱军
惠盛普华
024-62222033
朱智
华韵条码
0411-39938612
刘金勇
腾达信通
024-23969355
秦喜军
浩海明珠
024-83966579
贾丹
东日意达
024-62125033
付奎勇
爱普达
024-83960277
唐毅
浩天伟业
024-62127630
王威威
海拓伟业
024-62123311
聂宏伟
金帝通
024-23967549
毛钰雯

软件TOP10

IT嘉年华

阅读排行

1
2009年上半年IT市场10大重要事件盘点
2
2009年上半年IT市场10大事件盘点
3
瑞星称奇虎被挂马 奇虎发表官方声明
4
瑞星:奇虎网被黑客用最新漏洞挂马
5
IT渠道多变革 渠道商进入不惑之年
6
360安全卫士 V5.1.1正式版发布!
7
微软一“黑”未平 一“暗”又起
8
McAfee抢赛门铁克地位 双方展开竞赛
9
扎堆东南亚 网游厂商遭遇同质化难题
10
用友进入云存储市场 各产品线均涉及

百度推广

Copyright (C) 1999-2009 Chinabyte.com, All Rights Reserved 版权所有 天极网络

渝ICP证B2-20030003号 商务联系、网站内容、合作建议:010-82657868

版权声明 在线提交意见反馈 Powered by 天极内容管理平台CMS4i

经营性网站备案信息 网警备案 中国网站排名