10 makapaikag nga mga taho gikan sa mga komperensya sa hacker

Naghunahuna ko nga maayo nga mag-cover sa mga panghitabo gikan sa internasyonal nga mga komperensya. Ug dili lamang sa usa ka kinatibuk-ang pagtan-aw, apan sa paghisgot bahin sa labing makapaikag nga mga taho. Gidala ko sa imong pagtagad ang unang hot ten.

- Naghulat alang sa usa ka mahigalaon nga tandem sa mga pag-atake sa IoT ug ransomware
- "Bukha ang imong baba, isulti ang 0x41414141": Pag-atake sa medikal nga cyberinfrastructure
- Usa ka toothy exploit sa ngilit sa contextual advertising skewer
- Giunsa ang mga tinuud nga hacker naglikay sa gipunting nga advertising
- 20 ka tuig nga pag-hack sa MMORPG: mas cool nga mga graphic, parehas nga pagpahimulos
- Atong hack ang mga robot sa wala pa moabut ang Skynet
- Militarisasyon sa pagkat-on sa makina
– Hinumdumi ang tanan: implanting password ngadto sa cognitive memory
"Ug ang gamay nangutana:" Naghunahuna ka ba nga ang mga hacker lamang sa gobyerno ang makahimo sa pag-atake sa cyber sa power grid?
– Ang Internet nahibalo na nga ako mabdos

10 makapaikag nga mga taho gikan sa mga komperensya sa hacker


1. Naghulat alang sa usa ka mahigalaon nga tandem sa mga pag-atake sa IoT ug ransomware

Christopher Elisan. Demystifying Ang Ransomware ug IoT Threat // ROOTCON. 2017

Sa 2016, nakita namon ang kusog nga pagtaas sa mga pag-atake sa ransomwari. Wala pa kami makabangon gikan niini nga mga pag-atake sa dihang ang usa ka bag-ong balud sa mga pag-atake sa DDoS gamit ang IoT miigo kanamo. Niini nga taho, ang tagsulat naghatag usa ka lakang-sa-lakang nga paghulagway kung giunsa mahitabo ang pag-atake sa ransomware. Giunsa ang paglihok sa ransomware, ug kung unsa ang kinahanglan buhaton sa tigdukiduki sa matag yugto aron makontra ang ransomware.

Sa pagbuhat sa ingon, siya nagsalig sa napamatud-an nga mga pamaagi. Dayon ang mamumulong naghatag ug kahayag kon sa unsang paagi ang IoT nalambigit sa mga pag-atake sa DDoS: iyang gisulti kung unsa ang papel sa auxiliary malware sa paghimo niini nga mga pag-atake (alang sa sunod nga tabang sa iyang bahin sa paghimo sa usa ka DDoS nga pag-atake sa IoT nga kasundalohan). Naghisgot usab kini kung giunsa ang tandem sa ransomware ug pag-atake sa IoT mahimong usa ka dako nga hulga sa umaabot nga mga tuig. Ang mamumulong mao ang tagsulat sa mga libro nga "Malware, Rootkits & Botnets: a Beginner's Guide", "Advanced Malware Analysis", "Hacking Exposed: Malware & Rootkits Secrets & Solutions" - mao nga nagtaho siya uban ang kahibalo sa butang.

10 makapaikag nga mga taho gikan sa mga komperensya sa hacker

2. "Bukha ang imong baba, isulti ang 0x41414141": Pag-atake sa medikal nga cyberinfrastructure

Robert Portvliet. Ablihi ug Isulti ang 0x41414141: Pag-atake sa mga Medical Device // ToorCon. 2017.

Ang mga medikal nga kagamitan nga konektado sa Internet usa ka kanunay nga klinikal nga kamatuoran. Ang ingon nga kagamitan usa ka bililhon nga tabang alang sa mga kawani sa medikal, tungod kay kini nag-automate sa usa ka hinungdanon nga bahin sa rutina. Bisan pa, kini nga kagamitan adunay daghang mga kahuyangan (parehong software ug hardware), nga nagbukas sa usa ka halapad nga natad sa kalihokan alang sa usa ka potensyal nga tig-atake. Sa taho, gipaambit sa mamumulong ang iyang personal nga kasinatian sa pagpahigayon og mga pentest alang sa medikal nga cyberinfrastructure; ug naghisgot usab kung giunsa pagkompromiso sa mga tig-atake ang medikal nga kagamitan.

Gihulagway sa mamumulong ang: 1) giunsa pagpahimulos sa mga tig-atake ang mga proprietary communication protocol, 2) giunsa nila pagpangita ang mga kahuyangan sa mga serbisyo sa network, 3) giunsa nila pagkompromiso ang mga sistema sa pagsuporta sa kinabuhi, 4) giunsa nila pagpahimulos ang mga interface sa pag-debug sa hardware ug ang bus sa data sa sistema; 5) giunsa nila pag-atake ang mga sukaranan nga wireless interface ug piho nga proprietary wireless nga teknolohiya; 6) kung giunsa nila pagsulod ang mga sistema sa impormasyon sa medikal, ug dayon basahon ug i-edit: personal nga kasayuran bahin sa kahimsog sa pasyente; opisyal nga medikal nga mga rekord, ang sulod niini kasagarang gitago bisan gikan sa pasyente; 7) kung giunsa ang sistema sa komunikasyon nga gigamit sa medikal nga kagamitan sa pagbayloay sa kasayuran ug mga mando sa serbisyo nabalda; 8) kung giunsa ang pag-access sa mga ekipo sa medikal nga kawani limitado; o i-block kini sa hingpit.

Atol sa iyang mga pentest, ang mamumulong nakadiskobre sa daghang mga problema sa medikal nga kagamitan. Lakip niini: 1) huyang nga cryptography, 2) ang posibilidad sa pagmaniobra sa datos; 3) ang posibilidad sa hilit nga pag-ilis sa mga ekipo, 3) mga kahuyangan sa proprietary protocol, 4) ang posibilidad sa dili awtorisado nga pag-access sa mga database, 5) hard-coded, dili mausab nga mga login/password. Ingon man usab sa uban pang sensitibo nga kasayuran nga gitipigan sa firmware sa kagamitan o sa mga binary sa sistema; 6) pagkadaling dali sa medikal nga kagamitan sa hilit nga pag-atake sa DoS.

Pagkahuman sa pagbasa sa taho, nahibal-an nga ang cybersecurity sa sektor sa medikal karon usa ka klinikal nga kaso ug nanginahanglan intensive nga pag-atiman.

10 makapaikag nga mga taho gikan sa mga komperensya sa hacker

3. Usa ka toothy exploit sa tumoy sa contextual advertising skewer

Tyler Cook. Bakak nga Advertising: Sa Unsang Paagi Magamit ang Modernong mga Platform sa Ad para sa Gipunting nga Pagpahimulos // ToorCon. 2017.

Kada adlaw, milyon-milyong mga tawo ang moadto sa mga social network: alang sa trabaho, alang sa kalingawan, o tungod lang. Ubos sa tabon sa mga social network mao ang mga platform sa Ads nga dili makita sa kasagaran nga bisita ug responsable sa paghatud sa may kalabutan nga advertising sa konteksto sa mga bisita sa social network. Ang mga platform sa ad dali gamiton ug epektibo kaayo. Busa, sila gipangayo sa mga tig-anunsiyo.

Dugang pa sa abilidad sa pagkab-ot sa usa ka halapad nga mamiminaw, nga labi ka mapuslanon alang sa negosyo, ang mga platform sa Ads nagtugot usab kanimo nga makit-an ang imong pag-target sa usa ka piho nga tawo. Dugang pa, ang pag-andar sa modernong mga platform sa Ads nagtugot kanimo sa pagpili kung hain sa daghang mga gadyet niining partikular nga tawo ang ipakita sa advertising.

Nga. Ang modernong mga plataporma sa Ads nagtugot sa tig-anunsiyo nga makaabot sa bisan kinsang tawo, bisan asa sa kalibutan. Apan kini nga oportunidad mahimo usab nga gamiton sa mga tig-atake - isip usa ka ganghaan sa network diin naglihok ang ilang gituyo nga biktima. Gipakita sa mamumulong kung giunsa magamit sa usa ka malisyosong tig-anunsyo ang plataporma sa Ads aron tukma nga ma-target ang ilang kampanya sa phishing aron maghatag usa ka personal nga pagpahimulos sa usa ka piho nga tawo.

4. Sa unsang paagi ang tinuod nga mga hacker naglikay sa gipunting nga advertising

Weston Hecker. Opt Out o Deauth Trying !- Anti-Tracking Bots Radios ug Keystroke Injection // DEF CON. 2017.

Gigamit namon ang daghang lainlaing mga serbisyo sa kompyuter sa among adlaw-adlaw nga kinabuhi. Ug lisud alang kanato ang pagtugyan kanila, bisan sa kalit nga nahibal-an nato nga sila nagpahigayon og total nga pagpaniid kanato. Total nga ilang gisubay ang matag lihok sa atong lawas ug matag tudlo sa tudlo.

Ang mamumulong tin-aw nga nagpatin-aw kung giunsa paggamit sa modernong mga tigpamaligya ang usa ka halapad nga lainlaing mga pamaagi sa pag-target sa esoteric. Kami misulat bag-o lang mahitungod sa mobile paranoia, mahitungod sa kinatibuk-ang surveillance. Ug daghang mga magbabasa ang mikuha sa gisulat ingon nga usa ka dili makadaot nga komedya, apan gikan sa gipresentar nga taho kini tin-aw nga ang modernong mga tigbaligya na sa hingpit nga paggamit sa maong mga teknolohiya sa pagsubay kanato.

Unsa ang imong mahimo, ang industriya sa advertising sa konteksto, nga nagdasig niining kinatibuk-ang pagbantay, naglihok sa mga paglukso ug mga utlanan. Sa punto nga ang modernong mga plataporma sa Ads makasubay dili lamang sa kalihokan sa network sa usa ka tawo (keystroke, mouse pointer lihok, ug uban pa), apan usab sa iyang pisyolohikal nga mga kinaiya (kung giunsa nato pagpindot ang mga yawe ug paglihok sa mouse). Nga. modernong mga himan sa pagsubay sa mga plataporma sa Ads, nga gitukod sa mga serbisyo nga wala nato mahanduraw ang kinabuhi, dili lang mokamang sa ilawom sa atong underwear, kondili bisan sa ilawom sa atong panit. Kung wala kita'y katakus sa pag-opt out niining sobra ka mapaniid nga mga serbisyo, nan nganong dili man lang sulayan nga bombahan sila sa walay pulos nga impormasyon?

Gipakita sa taho ang aparato sa tagsulat (software ug hardware bot), nga nagtugot: 1) pag-inject sa mga Bluetooth beacon; 2) kasaba sa datos nga nakolekta gikan sa on-board sensor sa sakyanan; 3) pagpalsipikar sa mga parameter sa pag-ila sa usa ka mobile phone; 4) paghimo og kasaba sa paagi sa pag-klik sa tudlo (sa keyboard, mouse ug sensor). Ang tanan nga kini nga kasayuran nahibal-an nga magamit sa pag-target sa advertising sa mga mobile gadget.

Gipakita sa demonstrasyon nga pagkahuman sa paglansad sa aparato sa tagsulat, ang sistema sa pagsubay nabuang; nga ang impormasyon nga nakolekta niini mahimong saba ug dili tukma nga dili na kini magamit sa atong mga tigpaniid. Ingon usa ka maayong komedya, gipakita sa mamumulong kung giunsa, salamat sa gipresentar nga aparato, ang "sistema sa pagsubay" nagsugod sa pagtan-aw sa usa ka 32-anyos nga hacker ingon usa ka 12-anyos nga batang babaye nga nahigugma sa mga kabayo.

10 makapaikag nga mga taho gikan sa mga komperensya sa hacker

5. 20 ka tuig nga pag-hack sa MMORPG: mas bugnaw nga mga graphic, parehas nga pagpahimulos

Baynte ka Tuig nga Pag-hack sa MMORPG: Mas Maayo nga Mga Grapiko, Parehas nga Pagpahimulos // DEF CON. 2017.

Ang hilisgutan sa pag-hack sa mga MMORPG gihisgutan sa DEF CON sulod sa 20 ka tuig. Naghatag pasidungog sa anibersaryo, ang mamumulong naghulagway sa labing hinungdanon nga mga higayon gikan sa kini nga mga panaghisgot. Dugang pa, naghisgot siya bahin sa iyang mga panimpalad sa natad sa pagpanguha sa mga dulaan sa online. Sukad sa Ultima Online (niadtong 1997). Ug misunod nga mga tuig: Dark Age of Camelot, Anarchy Online, Asherons Call 2, ShadowBane, Lineage II, Final Fantasy XI/XIV, World of Warcraft. Naglakip sa daghang mga bag-ong representante: Guild Wars 2 ug Elder Scrolls Online. Ug dili kini ang tibuuk nga track record sa mamumulong!

Ang report naghatag ug teknikal nga mga detalye sa pagmugna og mga pagpahimulos alang sa mga MMORPG nga makatabang kanimo nga makakuha og virtual nga kwarta, ug nga may kalabutan sa halos matag MMORPG. Ang mamumulong sa daklit naghisgot bahin sa walay kataposang komprontasyon tali sa mga mangangayam (manufacturers of exploits) ug β€œfish control”; ug mahitungod sa kasamtangang teknikal nga kahimtang niining lumba sa armas.

Gipatin-aw ang pamaagi sa detalyado nga pagtuki sa pakete ug kung giunsa ang pag-configure sa mga pagpahimulos aron ang pagpanguha dili makit-an sa bahin sa server. Lakip ang pagpresentar sa pinakaulahi nga pagpahimulos, nga sa panahon sa taho adunay bentaha sa "fish inspection" sa lumba sa armas.

6. Atong hack ang mga robot sa dili pa moabot ang Skynet

Lucas Apa. Pag-hack sa mga Robot sa wala pa ang Skynet // ROOTCON. 2017.

Ang mga robot mao ang tanan nga kasuko niining mga adlawa. Sa umaabot nga umaabot, anaa sila bisan asa: sa mga misyon sa militar, sa mga operasyon sa pag-opera, sa pagtukod sa mga skyscraper; mga katabang sa tindahan sa mga tindahan; kawani sa ospital; mga katabang sa negosyo, mga kauban sa sekso; mga tigluto sa balay ug puno nga mga membro sa pamilya.

Samtang nagkalapad ang ekosistema sa robot ug ang impluwensya sa mga robot sa atong katilingban ug ekonomiya kusog nga mitubo, nagsugod sila sa paghatag usa ka hinungdanon nga hulga sa mga tawo, hayop ug negosyo. Sa ilang kinauyokan, ang mga robot mao ang mga kompyuter nga adunay mga bukton, mga bitiis ug mga ligid. Ug tungod sa modernong mga kamatuoran sa cybersecurity, kini mga huyang nga mga kompyuter nga adunay mga bukton, mga bitiis ug mga ligid.

Ang mga kahuyang sa software ug hardware sa modernong mga robot nagtugot sa usa ka tig-atake sa paggamit sa pisikal nga kapabilidad sa robot aron makapahinabog kadaot sa kabtangan o pinansyal; o bisan sa aksidente o tinuyo nga nagpameligro sa kinabuhi sa tawo. Ang potensyal nga mga hulga sa bisan unsang butang sa kasilinganan sa mga robot mouswag pag-ayo sa paglabay sa panahon. Dugang pa, sila nagdugang sa mga konteksto nga ang natukod nga industriya sa seguridad sa kompyuter wala pa makita kaniadto.

Sa iyang bag-o nga panukiduki, ang mamumulong nakadiskubre sa daghang mga kritikal nga kahuyangan sa balay, korporasyon ug industriyal nga mga robot - gikan sa iladong mga tiggama. Sa taho, gipadayag niya ang mga teknikal nga detalye sa karon nga mga hulga ug gipatin-aw sa eksakto kung giunsa pagkompromiso sa mga tig-atake ang lainlaing mga sangkap sa ekosistema sa robot. Uban ang pagpakita sa mga pagpahimulos sa pagtrabaho.

Lakip sa mga problema nga nadiskobrehan sa mamumulong sa robot ecosystem: 1) walay kasegurohan nga komunikasyon; 2) ang posibilidad sa kadaot sa memorya; 3) mga kahuyangan nga nagtugot sa remote code execution (RCE); 4) ang posibilidad sa paglapas sa integridad sa file system; 5) mga problema sa pagtugot; ug sa pipila ka mga kaso ang pagkawala niini sa tanan; 6) huyang nga cryptography; 7) mga problema sa pag-update sa firmware; 8) mga problema sa pagsiguro sa kompidensyal; 8) dili dokumentado nga kapabilidad (bulnerable usab sa RCE, ug uban pa); 9) huyang nga default configuration; 10) huyang nga Open Source "mga balangkas alang sa pagkontrol sa mga robot" ug mga librarya sa software.

Naghatag ang mamumulong og live nga mga demonstrasyon sa lainlaing mga senaryo sa pag-hack nga may kalabotan sa cyber espionage, hulga sa insider, kadaot sa kabtangan, ug uban pa. Gihubit ang realistiko nga mga senaryo nga maobserbahan sa ihalas, ang mamumulong nagpatin-aw kung giunsa ang pagkawalay kasiguruhan sa modernong teknolohiya sa robot mahimong mosangput sa pag-hack. Gipatin-aw kung nganong ang gi-hack nga mga robot mas delikado kay sa bisan unsang ubang nakompromiso nga teknolohiya.

Gipunting usab sa mamumulong ang kamatuoran nga ang mga proyekto sa pagpanukiduki nga krudo moadto sa produksiyon sa wala pa masulbad ang mga isyu sa kaluwasan. Nagdaog ang marketing sama sa kanunay. Kining dili maayo nga kahimtang sa mga kalihokan kinahanglan nga dinalian nga matul-id. Hangtod niabot ang Skynet. Bisan pa ... Ang sunod nga taho nagsugyot nga ang Skynet miabot na.

10 makapaikag nga mga taho gikan sa mga komperensya sa hacker

7. Militarisasyon sa pagkat-on sa makina

Damien Cauquil. Pag-armas sa Pagkat-on sa Makina: Ang Katawhan Gi-overrated Bisan Pa // DEF CON 2017.

Sa peligro nga matawag nga usa ka buang nga siyentipiko, ang mamumulong natandog gihapon sa iyang "bag-ong binuhat sa yawa", mapasigarbuhon nga gipaila ang DeepHack: usa ka bukas nga gigikanan nga hacker AI. Kini nga bot usa ka hacker sa aplikasyon sa web nga nagkat-on sa kaugalingon. Gibase kini sa usa ka neural network nga nakakat-on pinaagi sa pagsulay ug sayup. Sa samang higayon, gitratar sa DeepHack ang posible nga mga sangputanan alang sa usa ka tawo gikan sa kini nga mga pagsulay ug mga sayup nga adunay makahadlok nga pagtamay.

Gamit ang usa lang ka unibersal nga algorithm, nakakat-on kini sa pagpahimulos sa lainlaing klase sa mga kahuyangan. Gibuksan sa DeepHack ang pultahan sa gingharian sa hacker AI, nga kadaghanan niini mapaabut na sa umaabot nga panahon. Niining bahina, ang mamumulong mapasigarbuhon nga naghulagway sa iyang bot ingong β€œang sinugdanan sa kataposan.”

Nagtuo ang mamumulong nga ang mga gamit sa pag-hack nga nakabase sa AI, nga sa dili madugay makita, pagkahuman sa DeepHack, usa ka sukaranan nga bag-ong teknolohiya nga wala pa gisagop sa mga tigdepensa sa cyber ug mga tig-atake sa cyber. Gigarantiya sa mamumulong nga sa sunod nga tuig, ang matag usa kanato magsulat sa mga himan sa pag-hack sa pagkat-on sa makina sa atong kaugalingon, o desperado nga naningkamot sa pagpanalipod sa atong kaugalingon gikan niini. Walay ikatulo.

Usab, bisan sa pagbiaybiay o seryoso, ang mamumulong nag-ingon: "Dili na katungod sa mga demonyo nga mga henyo, ang dili kalikayan nga dystopia sa AI magamit na sa tanan karon. Busa pag-apil kanamo ug ipakita namo kanimo kung unsaon nimo pag-apil sa pagkaguba sa katawhan pinaagi sa paghimo sa imong kaugalingon nga militarized machine learning system. Siyempre, kung ang mga bisita gikan sa umaabot dili makapugong kanamo sa pagbuhat niini. ”

10 makapaikag nga mga taho gikan sa mga komperensya sa hacker

8. Hinumdumi ang tanan: implanting password ngadto sa cognitive memory

Tess Schrodinger. Kinatibuk-ang Paghinumdom: Pag-implant sa mga Password sa Cognitive Memory // DEF CON. 2017.

Unsa ang cognitive memory? Unsaon nimo "pagbutang" og password didto? Luwas pa ba kini? Ug nganong ang ingon nga mga limbong sa tanan? Ang ideya mao nga sa kini nga pamaagi, dili nimo ma-spill ang imong mga password, bisan kung gipugos; samtang nagpadayon sa abilidad sa pag-log in sa sistema.

Ang pakigpulong nagsugod sa usa ka pagpasabut kung unsa ang memorya sa panghunahuna. Dayon kini nagpatin-aw kung unsa ang kalainan sa klaro ug dili klaro nga memorya. Sunod, gihisgutan ang mga konsepto sa mahunahunaon ug walay panimuot. Ug kini usab nagpatin-aw kung unsa nga matang sa esensya kini - ang panimuot. Gihubit kung giunsa ang atong memorya sa pag-encode, pagtipig ug pagkuha sa impormasyon. Ang mga limitasyon sa memorya sa tawo gihulagway. Ug usab kung giunsa pagkat-on ang atong memorya. Ug ang taho natapos sa usa ka istorya bahin sa modernong panukiduki sa panumduman sa panghunahuna sa tawo, sa konteksto kung giunsa ang pagpatuman sa mga password niini.

Ang mamumulong, siyempre, wala magdala sa ambisyoso nga pahayag nga gihimo sa ulohan sa iyang presentasyon ngadto sa usa ka kompleto nga solusyon, apan sa samang higayon iyang gikutlo ang pipila ka makapaikag nga mga pagtuon nga anaa sa mga pamaagi sa pagsulbad sa problema. Sa partikular, panukiduki gikan sa Stanford University, ang hilisgutan nga parehas nga hilisgutan. Ug usa ka proyekto sa paghimo sa usa ka interface sa tawo-machine alang sa mga tawo nga adunay diperensya sa panan-aw - nga adunay direktang koneksyon sa utok. Ang mamumulong usab nagtumong sa usa ka pagtuon sa German nga mga siyentipiko nga nakahimo sa paghimo sa usa ka algorithmic koneksyon tali sa elektrikal nga signal sa utok ug verbal hugpong sa mga pulong; Ang aparato nga ilang gihimo nagtugot kanimo sa pag-type sa teksto pinaagi lamang sa paghunahuna bahin niini. Ang laing makaiikag nga pagtuon nga gitumong sa mamumulong mao ang neurotelephone, usa ka interface tali sa utok ug sa usa ka mobile phone, pinaagi sa usa ka wireless EEG headset (Dartmouth College, USA).

Sama sa nahisgotan na, ang mamumulong wala magdala sa ambisyoso nga pahayag nga gihimo sa ulohan sa iyang presentasyon ngadto sa bug-os nga solusyon. Bisan pa, ang mamumulong nag-ingon nga bisan pa sa kamatuoran nga wala'y teknolohiya alang sa pag-implant sa usa ka password ngadto sa panumduman sa panghunahuna, ang malware nga mosulay sa pagkuha niini gikan didto anaa na.

10 makapaikag nga mga taho gikan sa mga komperensya sa hacker

9. Ug ang gamay nangutana: "Naghunahuna ka ba nga ang mga hacker sa gobyerno ra ang makahimo sa pag-atake sa cyber sa power grid?"

Anastasis Kelir. Ug dayon ang Script-Kiddie Nag-ingon Let There Be No Light. Ang Cyber-Attacks ba sa Power Grid Limitado Sa Nation-State Actor? //BlackHat. 2017.

Ang hapsay nga paglihok sa elektrisidad labing hinungdanon sa atong adlaw-adlaw nga kinabuhi. Ang atong pagsalig sa elektrisidad labi nga makita kung kini gipalong - bisan sa mubo nga panahon. Karon gidawat sa kadaghanan nga ang mga pag-atake sa cyber sa grid sa kuryente labi ka komplikado ug ma-access lamang sa mga hacker sa gobyerno.

Gihagit sa mamumulong kining naandan nga kaalam ug nagpresentar sa usa ka detalyado nga paghulagway sa usa ka pag-atake sa grid sa kuryente, nga ang gasto niini madawat bisan alang sa mga non-governmental hackers. Gipakita niini ang impormasyon nga nakolekta gikan sa Internet nga mapuslanon sa pagmodelo ug pag-analisar sa target nga power grid. Ug gipatin-aw usab niini kung giunsa kini nga kasayuran magamit sa pagmodelo sa mga pag-atake sa mga grids sa kuryente sa tibuuk kalibutan.

Gipakita usab sa taho ang usa ka kritikal nga kahuyangan nga nadiskobrehan sa mamumulong sa mga produkto sa General Electric Multilin, nga kaylap nga gigamit sa sektor sa enerhiya. Gihubit sa mamumulong kung giunsa niya hingpit nga nakompromiso ang algorithm sa pag-encrypt nga gigamit sa kini nga mga sistema. Kini nga algorithm gigamit sa General Electric Multilin nga mga produkto alang sa luwas nga komunikasyon sa internal nga mga subsystem, ug alang sa pagkontrol niini nga mga subsystem. Lakip ang pagtugot sa mga tiggamit ug paghatag og access sa mga pribilihiyo nga operasyon.

Kay nakakat-on sa mga access code (ingon nga resulta sa pagkompromiso sa encryption algorithm), ang tig-atake mahimong hingpit nga pag-disable sa device ug pagpalong sa elektrisidad sa piho nga mga sektor sa power grid; block operators. Dugang pa, ang mamumulong nagpakita sa usa ka teknik alang sa layo nga pagbasa sa digital nga mga pagsubay nga gibilin sa mga kagamitan nga bulnerable sa mga pag-atake sa cyber.

10. Nasayod na ang Internet nga mabdos ko

Cooper Quintin. Nahibal-an Na sa Internet nga Buntis Ako // DEF CON. 2017.

Ang kahimsog sa kababayen-an usa ka dako nga negosyo. Adunay daghang mga Android apps sa merkado nga makatabang sa mga babaye sa pagsubay sa ilang binulan nga mga siklo, mahibal-an kung kanus-a sila magsabak, o masubay ang ilang kahimtang sa pagmabdos. Kini nga mga app nag-awhag sa mga babaye sa pagrekord sa labing suod nga mga detalye sa ilang kinabuhi, sama sa mood, sekswal nga kalihokan, pisikal nga kalihokan, pisikal nga mga sintomas, gitas-on, gibug-aton ug uban pa.

Apan unsa ka pribado kini nga mga app, ug unsa kini ka luwas? Human sa tanan, kung ang usa ka aplikasyon nagtipig sa ingon nga suod nga mga detalye bahin sa atong personal nga kinabuhi, maayo kung dili kini ipaambit kini nga datos sa bisan kinsa; pananglitan, uban sa usa ka mahigalaon nga kompanya (nag-apil sa gipunting nga advertising, ug uban pa) o sa usa ka malisyosong kauban/ginikanan.

Gipresentar sa mamumulong ang mga resulta sa iyang pagtuki sa cybersecurity sa labaw sa usa ka dosena nga mga aplikasyon nga nagtagna sa posibilidad sa pagpanamkon ug pagsubay sa pag-uswag sa pagmabdos. Nakita niya nga kadaghanan niini nga mga aplikasyon adunay seryoso nga mga problema sa cybersecurity sa kinatibuk-an ug sa pribasiya sa partikular.

10 makapaikag nga mga taho gikan sa mga komperensya sa hacker

Source: www.habr.com

Idugang sa usa ka comment