美国黑帽网络安全大会:移动平台和开源软件正在成为网络安全关键威胁
一年一度的美国黑帽网络安全会议于本周举行,基于现场与会者的发言和全球各地安全研究人员的虚拟流媒体简报,移动平台和开源软件正在成为网络安全的关键问题。 黑帽大会创始人Jeff Moss在开幕式主题演讲中总结了网络安全界的普遍感受,网络安全领域近来历经了勒索软件攻击爆炸性增长、重大供应链漏洞,俄罗斯、朝鲜和伊朗等国家发展成了严重的民族国家黑客行动参与者。 Moss表示,“我们刚认识到被打脸了,我们正努力想办法拆招。这两年真的有压力。” 黑帽大会演讲的五个重要话题: 1. 移动平台是黑客攻击的下一个前沿阵地 越来越多的证据表明,威胁者正在将手里的大量资源转向移动平台漏洞的利用。据估计,全球智能手机用户达60亿,是个不能错过的、非常有吸引力的机会。 在移动设备受到攻击的同时,零日漏洞亦在增加,零日漏洞指安全社区不知道的因此没被修补的漏洞。 零日漏洞由市场驱动,基于供应和需求。零日中介Zerodium去年曾因为提交数量过多而宣布暂停购买苹果iOS漏洞。去年夏天,网络犯罪分子利用一个iPhone零日漏洞入侵6名国际记者的移动设备。 Corellium LLC的首席运营官、英国国家安全局(GCHQ)...
