3月20日至23日,全球信息安全行業(yè)的最高盛會(huì)Black Hat Asia 2018(亞洲黑帽大會(huì))在新加坡舉行,全世界的安全專家聚集于此,圍繞當(dāng)下熱門的安全議題開展討論并分享最新研究成果。
大會(huì)在22日迎來高潮,由騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室安全專家楊經(jīng)宇、耿琛介紹的一種基于loT設(shè)備的全新通用型攻擊方式,引起在場安全專家強(qiáng)烈反響,并獲得大會(huì)主辦方“特別推薦”。該攻擊方式不僅能夠繞開設(shè)備的安全防御手段,還能形成“蠕蟲”式攻擊,造成更大的安全威脅。
(圖:騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室安全專家耿琛、楊經(jīng)宇)
loT攻擊活動(dòng)再升級(jí) 警惕“蠕蟲”式爆發(fā)
近年來,全球loT設(shè)備的規(guī)模和市場均有爆發(fā)性的增長,有研究稱到2020年,全球loT設(shè)備數(shù)量將超過150億-200億。
但值得關(guān)注的是,loT設(shè)備飛速發(fā)展的同時(shí),其安全問題也逐漸顯現(xiàn)。據(jù)國家信息安全漏洞共享平臺(tái)(CNVD)公開數(shù)據(jù)顯示,2017年共收錄智能設(shè)備通用型漏洞有2440個(gè),同比增長高達(dá)118%。其中,針對(duì)路由器及網(wǎng)關(guān)、攝像頭及視頻系統(tǒng)、機(jī)頂盒等類型設(shè)備的攻擊活動(dòng)頻發(fā),成為不法分子的重要攻擊目標(biāo)。
在本次大會(huì)上,騰訊安全反病毒實(shí)驗(yàn)室安全專家楊經(jīng)宇、耿琛介紹了一種針對(duì)loT設(shè)備全新的通用型攻擊方式。兩位專家指出,通過這種攻擊方式,不法分子可直接針對(duì)loT設(shè)備的bootloader啟動(dòng)程序進(jìn)行攻擊,不僅可以繞開目前大部分設(shè)備的安全防御手段,還能夠在設(shè)備間形成蠕蟲式傳播,一旦有攻擊者利用此方式進(jìn)行攻擊,將有可能造成大范圍的威脅。
早前,騰訊安全反病毒實(shí)驗(yàn)室已經(jīng)將此問題上報(bào)國家信息安全漏洞庫(CNNVD),而在Black Hat現(xiàn)場,兩位安全專家也提出了多種檢測和防范此攻擊方式的安全建議,并指出不法分子針對(duì)loT設(shè)備的攻擊手段在不斷升級(jí),造成的安全隱患不可小覷,包括安全廠商、loT設(shè)備廠商及廣大用戶都亟需提高安全意識(shí),做好安全防護(hù)工作。
騰訊安全反病毒實(shí)驗(yàn)室聚焦loT安全 技術(shù)成果引關(guān)注
大會(huì)現(xiàn)場,騰訊安全反病毒實(shí)驗(yàn)室關(guān)于loT的最新研究,引發(fā)在座安全專家廣泛關(guān)注。事實(shí)上,這并不是騰訊安全反病毒實(shí)驗(yàn)室第一次亮相國際舞臺(tái),在去年的Black Hat Asia 2017上,實(shí)驗(yàn)室攜哈勃分析系統(tǒng)開源項(xiàng)目HaboMalHunter就已亮相Arsenal(兵器譜)展臺(tái),是當(dāng)屆Black Hat唯一入選的中國開源項(xiàng)目;2017年11月,哈勃分析系統(tǒng)成為全球首家接入VirusTotal的動(dòng)態(tài)分析系統(tǒng),將自身豐富的環(huán)境仿真、虛擬執(zhí)行和深度分析能力接入VirusTotal,并得到了對(duì)方在AVAR(亞洲反病毒大會(huì))等多個(gè)場合中給予的高度評(píng)價(jià)和致謝。
不斷在國內(nèi)外舞臺(tái)上獲得認(rèn)可的同時(shí),騰訊安全反病毒實(shí)驗(yàn)室也在積極釋放自身價(jià)值。在去年爆發(fā)的家用攝像頭隱私被竊事件中,實(shí)驗(yàn)室迅速推出騰訊哈勃攝像頭安全檢測工具等措施,幫助用戶有效消除安全隱患。
此外,實(shí)驗(yàn)室還將先進(jìn)的安全技術(shù)輸出到御界防APT郵件網(wǎng)關(guān)、御界高級(jí)威脅檢測系統(tǒng)、哈勃蜜罐系統(tǒng)等多個(gè)企業(yè)級(jí)安全產(chǎn)品中,利用全球領(lǐng)先的安全能力為企業(yè)級(jí)用戶提供安全服務(wù)。
在飛速發(fā)展的互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全的重要性不斷凸顯,同時(shí)這也對(duì)安全廠商的能力提出了更高的要求。楊經(jīng)宇和耿琛均表示,未來,騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室將持續(xù)深耕病毒對(duì)抗,積極推動(dòng)網(wǎng)絡(luò)安全技術(shù)發(fā)展,有效打擊網(wǎng)絡(luò)攻擊活動(dòng),降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長
- 為什么年輕人不愛換手機(jī)了
- 柔宇科技未履行金額近億元被曝已6個(gè)月發(fā)不出工資
- 柔宇科技被曝已6個(gè)月發(fā)不出工資 公司回應(yīng)欠薪有補(bǔ)償方案
- 第六座“綠動(dòng)未來”環(huán)保公益圖書館落地貴州山區(qū)小學(xué)
- 窺見“新紀(jì)元”,2021元宇宙產(chǎn)業(yè)發(fā)展高峰論壇“廣州啟幕”
- 以人為本,景悅科技解讀智慧城市發(fā)展新理念
- 紐迪瑞科技/NDT賦能黑鯊4 Pro游戲手機(jī)打造全新一代屏幕壓感
- 清潔家電新老玩家市場定位清晰,攜手共進(jìn),核心技術(shù)決定未來
- 新思科技與芯耀輝在IP產(chǎn)品領(lǐng)域達(dá)成戰(zhàn)略合作伙伴關(guān)系
- 芯耀輝加速全球化部署,任命原Intel高管出任全球總裁
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。