0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Black Hat 大會將關(guān)注的三大趨勢:加密貨幣、醫(yī)療設(shè)備、機器學習

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-08-06 16:16 ? 次閱讀

8月3日訊 2018美國黑帽大會(Black Hat USA)將于當?shù)貢r間8月4日拉開帷幕。安全從業(yè)人員借此盛會可了解到新的攻擊方式以及防范黑客攻擊的最新技術(shù)。以下跟隨E小編一起來看看今年的 Black Hat 大會將關(guān)注的三大趨勢:加密貨幣、醫(yī)療設(shè)備、機器學習。

首先,我們來回顧一下2017年 Black Hat 大會關(guān)注的是什么?

物聯(lián)網(wǎng)

機器學習

地緣政治類黑客活動與信息誤導型網(wǎng)絡(luò)活動

一、加密貨幣

過去一年中,加密貨幣的市值從1000億美元增加到3000億美元,最高時高達7000億美元。就在加密貨幣市值飆升之時,網(wǎng)絡(luò)犯罪分子設(shè)法盜取了價值10億美元的加密貨幣。

黑客為何青睞加密貨幣?

黑客青睞加密貨幣有以下幾個原因:

加密貨幣的追蹤難度高,因此要抓獲黑客并非易事;

由于加密貨幣背后的技術(shù)相對較新,目前尚未建立編寫安全代碼的最佳實踐。新推出的加密貨幣往往存在許多安全漏洞;

持有大量加密貨幣的金融機構(gòu)缺乏專用安全產(chǎn)品。這些組織機構(gòu)使用的內(nèi)部安全平臺和消費級解決方案往往無法提供足夠的安全功能,例如最近的 Coincheck 黑客事件就涉及5億左右美元被盜。

黑帽大會簡報(Briefings)將主要關(guān)注區(qū)塊鏈基礎(chǔ)設(shè)施和加密貨幣錢包研究。這些領(lǐng)域應(yīng)該會是這次大會的關(guān)注焦點,其部分原因在于黑客攻擊事件頻發(fā),例如,在 Parity 黑客事件中,黑客利用多重簽名奇偶校驗錢包中的漏洞,盜取了價值3000萬美元的以太幣。此外,黑客還會利用智能合約中的漏洞發(fā)起攻擊,例如黑客曾利用 DAO 智能合約中的漏洞,竊取到價值5000萬美元的以太幣。

Black Hat 大會將涉及到這些加密貨幣話題

此次大會值得關(guān)注的相關(guān)簡報包括:

區(qū)塊鏈剖析-分析以太坊智能合約終結(jié)(Blockchain Autopsies – Analyzing Ethereum Smart Contract Deaths)。

硬件錢包發(fā)起軟件攻擊(Software Attacks on Hardware Wallets)。

攻擊Curl-P Hash函數(shù)導致IOTA簽名方案出現(xiàn)簽名偽造(A Tangled Curl: Attacks on the Curl-P Hash Function Leading to Signature Forgeries in the IOTA Signature Scheme)。

通過映射去中心化Namecoin和Emercoin基礎(chǔ)設(shè)施來擊敗區(qū)塊鏈(Beating the Blockchain by Mapping Out Decentralized Namecoin and Emercoin Infrastructure)。

具體簡介及日程參見黑帽大會官方網(wǎng)站。

二、醫(yī)療設(shè)備

物聯(lián)網(wǎng)(IoT)已存在多年,但隨著聯(lián)網(wǎng)設(shè)備不斷普及,黑客也已將目標聚焦到該領(lǐng)域。據(jù) Gartner 預(yù)測,到2020年,全球?qū)⒂?00億臺物聯(lián)網(wǎng)設(shè)備,20%的組織機構(gòu)至少會經(jīng)歷一次物聯(lián)網(wǎng)攻擊。

回顧之前的美國黑帽大會,一般的會議主要關(guān)注通用物聯(lián)網(wǎng),聯(lián)網(wǎng)汽車和工業(yè)物聯(lián)網(wǎng)。然而,今年針對醫(yī)療設(shè)備的會議可能會讓參與者感興趣。

犯罪分子為何攻擊醫(yī)療設(shè)備?

網(wǎng)絡(luò)犯罪分子攻擊醫(yī)療設(shè)備存在以下幾個原因:

醫(yī)療數(shù)據(jù)的價值比黑市上的信用卡信息高出100倍;

這些設(shè)備在構(gòu)建時并未考慮安全性,其底層軟件和通信協(xié)議均存在安全問題;

美國的醫(yī)療設(shè)備通常運行未達補丁的老舊操作系統(tǒng),其受到美國食品與藥物管理局的嚴格監(jiān)管,因此難以進行更新和保護;

針對此類設(shè)備的攻擊會對生命構(gòu)成威脅。例如,WannaCry勒索軟件也鎖定了醫(yī)療設(shè)備。最近有不少白帽子黑客專注于醫(yī)療設(shè)備的安全研究,以識別輸液泵、心臟起搏器和患者監(jiān)護設(shè)備中存在的漏洞。

Black Hat 大會將涉及這些醫(yī)療話題

2018美國黑帽大會值得關(guān)注的該領(lǐng)域相關(guān)簡報包括:

了解并利用植入式醫(yī)療設(shè)備(Understanding and Exploiting Implanted Medical Devices)。

致命協(xié)議:不安全的HL7消息如何威脅患者生命(Pestilential Protocol: How Unsecure HL7 Messages Threaten Patient Lives)。

三、機器學習

安全公司正在應(yīng)用機器學習(ML)發(fā)掘檢測或預(yù)防安全事件的優(yōu)勢,與此同時,黑客也在利用機器學習發(fā)動更復(fù)雜的攻擊。機器學習的潛在威脅包括:

躲避型惡意軟件—— 美國康奈爾大學的研究人員創(chuàng)建了一種算法,它可創(chuàng)建通過機器學習安全解決方案無法檢測到的惡意軟件樣本。與此同時,也有研究利用機器學習偽裝已知的惡意軟件,躲避反病毒軟件的檢測。

破壞機器學習進程—— 人類容易受到社會工程的影響,機器也容易被篡改。黑客可感染機器模型的訓練數(shù)據(jù),從而造成惡意和/或危險的后果。

Black Hat 大會將涉及這些醫(yī)療話題

此次大會值得關(guān)注的機器學習簡報包括:

保護防御者,加強機器學習防御,打擊對手攻擊(Protecting the Protector, Hardening Machine Learning Defenses Against Adversarial Attacks)。

DeepLocker —— 使用AI Locksmithing 隱藏針對性攻擊(DeepLocker – Concealing Targeted Attacks with AI Locksmithing)。

降低標準:深度學習用于側(cè)信道分析(Lowering the Bar: Deep Learning for Side Channel Analysis)。

另外,來看看2018年的 Black Hat USA 神秘的網(wǎng)站背景圖:

這同一個星球,為何今年陰云密布?

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學習之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2899

    文章

    43793

    瀏覽量

    369129
  • 機器學習
    +關(guān)注

    關(guān)注

    66

    文章

    8323

    瀏覽量

    132165
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4521

    瀏覽量

    39644

原文標題:Black Hat大會即將開幕!今年最熱議題搶先看!

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    六大最受關(guān)注加密貨幣期貨交易排行

    有關(guān)各種加密貨幣的期貨交易越來越受到關(guān)注。芝加哥商品交易所(CME)和芝加哥期權(quán)交易所(CBOE)的發(fā)行主要集中在比特幣上,不過未來可能會推出一種以Ethereum為基礎(chǔ)的工具。英國貿(mào)易公司Crypto facility引入了一
    發(fā)表于 09-06 09:18 ?1262次閱讀

    智能服務(wù)機器人產(chǎn)業(yè)大趨勢

    AI智能技術(shù)的突破、核心零部件成本的下降、以及“先驅(qū)”產(chǎn)品的出現(xiàn),帶動了智能機器人產(chǎn)業(yè)的發(fā)展。我國智能服務(wù)機器人產(chǎn)業(yè)呈現(xiàn)大趨勢。
    的頭像 發(fā)表于 07-30 09:19 ?4261次閱讀

    2017(平湖)機器人與智能裝備大會將于10月舉辦

    `  在科技變革浪潮中,機器人產(chǎn)業(yè)成為各國關(guān)注與競爭角逐的焦點。2017(第五屆)中國·平湖機器人與智能裝備大會,由中共平湖市委、平湖市人民***和千人智庫共同主辦,將于2017年10
    發(fā)表于 08-15 15:05

    2017醫(yī)療科技大會-醫(yī)療大數(shù)據(jù)、互聯(lián)網(wǎng)醫(yī)療的綻放

    OFweek中國醫(yī)療科技大會將會預(yù)計有兩百多位技術(shù)精英與專家人士參會,會議同期將舉辦“2017中國高科技領(lǐng)袖峰會”、“OFweek2017中國高科技產(chǎn)業(yè)大會 ”“OFweek2017人工智能
    發(fā)表于 10-23 11:18

    英偉達GPU慘遭專業(yè)礦機碾壓,黃仁勛宣布砍掉加密貨幣業(yè)務(wù)!

    和其他PoW區(qū)塊鏈網(wǎng)絡(luò)的hash率在過去八個月來漲勢仍然穩(wěn)定而強勁。簡單地說,鑒于當前對加密貨幣的挖礦需求仍處于歷史最高水平,而比特大陸、Canaan和星等挖礦設(shè)備制造商業(yè)務(wù)仍在加速
    發(fā)表于 08-24 10:11

    2012醫(yī)療設(shè)備大趨勢

    Elly Earls調(diào)查了新出臺的法律、可持續(xù)性問題、壓縮預(yù)算的創(chuàng)造性運用,總結(jié)出醫(yī)療行業(yè)明年影響力最大的五大趨勢
    發(fā)表于 12-14 09:24 ?1026次閱讀

    深度分析AI+醫(yī)療的4大趨勢與8大應(yīng)用

    AI+醫(yī)療的4大趨勢機器學習、計算視覺、自然語言處理(NLP)、智能機器人 AI+醫(yī)療
    的頭像 發(fā)表于 12-22 15:13 ?8567次閱讀

    基于Splunk對人工智能和機器學習在2018年的大趨勢預(yù)測

    無疑,人工智能和機器學習作為科技行業(yè)的熱點將延續(xù)至2018年。作為在機器學習方面有著豐富實戰(zhàn)經(jīng)驗的解決方案提供商,Splunk 認為,2018年的人工智能和
    的頭像 發(fā)表于 01-10 13:56 ?3876次閱讀

    機器學習大趨勢,人工智能今后會如何發(fā)展?

    2016年機器學習大趨勢。其中,Gartner分析認為,算法將形成一個全球性的交易市場,就像當年的App經(jīng)濟,催生出全新一代的專業(yè)技術(shù)初創(chuàng)企業(yè),并且革新
    發(fā)表于 05-16 10:51 ?6223次閱讀

    加密貨幣交易的深度學習

    加密貨幣交易深度學習項目的重點是利用與Reddit *和Twitter *上的Cryptocurrencies相關(guān)的社交輸出的情緒分析。
    的頭像 發(fā)表于 11-12 06:14 ?2519次閱讀

    什么是加密貨幣交易的機器

    加密貨幣的交易機器人是一種計算機程序,可以在適當?shù)臅r間內(nèi)自動進行各種加密貨幣買賣,其目的是產(chǎn)生利潤。
    發(fā)表于 08-29 10:36 ?1267次閱讀

    如何去分析加密貨幣

    Facebook 推出加密貨幣 Libra 后,各方極為關(guān)注。
    發(fā)表于 09-02 15:31 ?1061次閱讀

    加密貨幣發(fā)展的十大趨勢分析

    CoinShares在報告的開頭寫道:“知識最好是共享的?!薄盀榱?b class='flag-5'>加密貨幣產(chǎn)業(yè)的發(fā)展,”參與者和外部分析人員必須能夠識別、收集和分析數(shù)據(jù),以說明加密貨幣產(chǎn)業(yè)的重要性?!八?,現(xiàn)在的情況
    發(fā)表于 11-21 10:52 ?1436次閱讀

    加密貨幣資產(chǎn)的動量與趨勢跟蹤的區(qū)別是什么

    趨勢加密貨幣市場的行為有很大的影響。我們多次聽到過這樣的說法:“加密貨幣是一個追隨者市場或者“比特幣有一種社交控情緒”在將這些情緒轉(zhuǎn)化為投
    發(fā)表于 02-24 12:45 ?1550次閱讀

    機器學習可以使加密貨幣更容易追蹤

    機器學習已經(jīng)成為加密貨幣行業(yè)游戲規(guī)則的一個改變者。機器學習可以用來預(yù)測價格模式,有利于市場交易,
    的頭像 發(fā)表于 10-29 15:46 ?2347次閱讀