Black Hat Asia 2018特別推薦議題:騰訊安全反病毒實驗室揭秘新
本文摘要:3月20日至23日,全球信息安全行業的最高盛會Black Hat Asia 2018(亞洲黑帽大會)在新加坡舉行,全世界的安全專家聚集于此,圍繞當下熱門的安全議題開展討論并分享最新研究成果。 大會在22日迎來高潮,由騰訊安全聯合實驗室反病毒實驗室安全專家楊經宇、耿琛介

  3月20日至23日,全球信息安全行業的最高盛會Black Hat Asia 2018(亞洲黑帽大會)在新加坡舉行,全世界的安全專家聚集于此,圍繞當下熱門的安全議題開展討論并分享最新研究成果。

  大會在22日迎來高潮,由騰訊安全聯合實驗室反病毒實驗室安全專家楊經宇、耿琛介紹的一種基于loT設備的全新通用型攻擊方式,引起在場安全專家強烈反響,并獲得大會主辦方“特別推薦”。該攻擊方式不僅能夠繞開設備的安全防御手段,還能形成“蠕蟲”式攻擊,造成更大的安全威脅。

(圖:騰訊安全聯合實驗室反病毒實驗室安全專家耿琛、楊經宇)

  loT攻擊活動再升級 警惕“蠕蟲”式爆發

  近年來,全球loT設備的規模和市場均有爆發性的增長,有研究稱到2020年,全球loT設備數量將超過150億-200億。

  但值得關注的是,loT設備飛速發展的同時,其安全問題也逐漸顯現。據國家信息安全漏洞共享平臺(CNVD)公開數據顯示,2017年共收錄智能設備通用型漏洞有2440個,同比增長高達118%。其中,針對路由器及網關、攝像頭及視頻系統、機頂盒等類型設備的攻擊活動頻發,成為不法分子的重要攻擊目標。

  在本次大會上,騰訊安全反病毒實驗室安全專家楊經宇、耿琛介紹了一種針對loT設備全新的通用型攻擊方式。兩位專家指出,通過這種攻擊方式,不法分子可直接針對loT設備的bootloader啟動程序進行攻擊,不僅可以繞開目前大部分設備的安全防御手段,還能夠在設備間形成蠕蟲式傳播,一旦有攻擊者利用此方式進行攻擊,將有可能造成大范圍的威脅。

  早前,騰訊安全反病毒實驗室已經將此問題上報國家信息安全漏洞庫(CNNVD),而在Black Hat現場,兩位安全專家也提出了多種檢測和防范此攻擊方式的安全建議,并指出不法分子針對loT設備的攻擊手段在不斷升級,造成的安全隱患不可小覷,包括安全廠商、loT設備廠商及廣大用戶都亟需提高安全意識,做好安全防護工作。

  騰訊安全反病毒實驗室聚焦loT安全 技術成果引關注

  大會現場,騰訊安全反病毒實驗室關于loT的最新研究,引發在座安全專家廣泛關注。事實上,這并不是騰訊安全反病毒實驗室第一次亮相國際舞臺,在去年的Black Hat Asia 2017上,實驗室攜哈勃分析系統開源項目HaboMalHunter就已亮相Arsenal(兵器譜)展臺,是當屆Black Hat唯一入選的中國開源項目;2017年11月,哈勃分析系統成為全球首家接入VirusTotal的動態分析系統,將自身豐富的環境仿真、虛擬執行和深度分析能力接入VirusTotal,并得到了對方在AVAR(亞洲反病毒大會)等多個場合中給予的高度評價和致謝。

  不斷在國內外舞臺上獲得認可的同時,騰訊安全反病毒實驗室也在積極釋放自身價值。在去年爆發的家用攝像頭隱私被竊事件中,實驗室迅速推出騰訊哈勃攝像頭安全檢測工具等措施,幫助用戶有效消除安全隱患。

  此外,實驗室還將先進的安全技術輸出到御界防APT郵件網關、御界高級威脅檢測系統、哈勃蜜罐系統等多個企業級安全產品中,利用全球領先的安全能力為企業級用戶提供安全服務。

  在飛速發展的互聯網時代,網絡安全的重要性不斷凸顯,同時這也對安全廠商的能力提出了更高的要求。楊經宇和耿琛均表示,未來,騰訊安全聯合實驗室反病毒實驗室將持續深耕病毒對抗,積極推動網絡安全技術發展,有效打擊網絡攻擊活動,降低網絡安全風險。

乐彩合买可靠吗