Lessons and Lulz: The 5th Annual Black Hat USA NOC Report
Indholdsfortegnelse:
- 5. Brug rollespil til at lære folk om sikkerhed
- 4. Omgå beskyttelse i såkaldte "next-gen" -automater
- 3. Hvordan man skubber tilbage til retshåndhævelsesanmodninger
- 2. Lær hvordan Airbnb udgør en reel sikkerhedsrisiko
- 1. Går bag kulisserne af iOS-sikkerhed
Black Hat USA 2016 startede i Las Vegas den 30. juli. Mens arrangementet er åbent for alle, der ønsker at deltage, er ikke alle interesserede i at lære fra nogle af verdens førende sikkerhedseksperter at kunne rejse ud til Nevada.
Heldigvis vil en cadre af journalister komme ned på de hacking-centriske festligheder for at give præsentationerne up-to-the-minute dækning, og Black Hat USA har tidligere lavet de materialer, der blev fremlagt på scenen til rådighed for online visning.
Det er sikkert at være en stor begivenhed i år. Folk bryr sig mere om sikkerhed end de plejede, vigtige mennesker præsenterer, og en hel masse af Mr. Robot fans vil sikkert se, om hacking i virkeligheden er virkelig så spændende som i showet.
Her er de fem bedste ting at se efter fra årets Black Hat USA-konference:
5. Brug rollespil til at lære folk om sikkerhed
Det er aldrig let at forklare komplekse sikkerhedsspørgsmål for mennesker. Det ses ofte som andres problem, men det er faktisk alles problem. Airbus 'Tiphaine Romand Latapie planlægger at give en tale kaldet "Dungeons Dragons and Security" for at forklare, hvordan et rollespil kan hjælpe med at forklare disse problemer.
4. Omgå beskyttelse i såkaldte "next-gen" -automater
Tidligere i måneden blev en taiwanesisk bank taget for 2 millioner dollars, og det har ingen anelse om, hvordan dens pengeautomater blev narret til at spytte ud så meget penge. Rapid7's Weston Hecker planlægger at forklare, hvordan selv de næste ATM'er ikke er sikre fra dedikerede hackere.
3. Hvordan man skubber tilbage til retshåndhævelsesanmodninger
Crypto Policy Projekt advokater Jennifer Granick og Riana Pfefferkorn ønsker folk at vide, hvordan man skal reagere på retshåndhævelsesbistand anmodninger, som kan bruges til at tvinge virksomheder til at hjælpe regeringen spionere på deres brugere. Hvor godt denne meddelelse er internaliseret kan betyde forskellen mellem et firma, der giver regeringen let adgang til dine data, og det kæmper for dit privatliv.
2. Lær hvordan Airbnb udgør en reel sikkerhedsrisiko
Airbnb forårsager alle slags problemer, men mange af brugerne har sandsynligvis ikke tænkt på de konsekvenser, det har for deres sikkerhed. Atlassians Jeremy Galloway vil forklare, hvordan rejsende "nu er mere sårbare end nogensinde til netværksbaserede angreb rettet mod at stjæle personlige oplysninger eller direkte pwnage" takket være Airbnb.
1. Går bag kulisserne af iOS-sikkerhed
Dette kunne være den vigtigste præsentation af weekenden. Apples chef for sikkerhedsteknologi og arkitektur, Ivan Krstic, planlægger at gå bag kulisserne af iOS-sikkerhed efter brouhaha tidligere i år over FBI at bryde ind i en iPhone 5c, da Apple nægtede at hjælpe det.
Selvom dette ikke er første gang, at Apples har været til stede hos Black Hat USA, er det overraskende at se, at Krstic optræder på et sådant offentligt forum. Tidligere i år talte jeg med administrerende direktør for et mobilsikkerhedsselskab, og da han fortalte mig om Krstic, der optrådte på en af virksomhedens begivenheder, nægtede han at udtale sig så meget som om Krstic's navn, endsige forklare, hvad han var der for at diskutere.
Der er altid chancen for, at Krstic ikke afslører noget nyt, men hvem der er nysgerrig efter, hvordan et af verdens mest populære operativsystemer er sikret, bør holde øje med nyheder fra briefingen. Det er sikkert at være uddannelsesmæssigt.
5 ting at se efter på Def Con 24, hvis du ikke kan gå
Hackere er faldet ned på Las Vegas. Hot på hæle af Black Hat USA 2016-konferencen, der startede i sidste uge, er DEF CON 24 klar til at løbe torsdag til søndag. For de af jer, der ikke ønsker at lede til Nevada i august for hacker-ekstravaganzaen, er den gode nyhed, at DEF CON vil gøre videoer af sine samtaler til rådighed ...
Apple Apple lancerer Bug Bounty Program hos Black Hat USA 2016
Apple har endelig et fejlbidragsprogram. Firmaets chef for sikkerhedsteknologi og arkitektur, Ivan Krstic, annoncerede invitation-only-programmet under et sjældent offentligt udseende på Black Hat USA 2016 hackerkonventionen i Las Vegas den 4. august. Krstic, hvis hold styrer ansvaret for end- at afslutte ...
15 Ting, kvinder ser efter hos en mand, inden de falder for ham
Tror du, at du har det, der skal til for at imponere enhver kvinde? Så hvad ser kvinder efter en mand mere end noget andet? Læs disse 15 tip for at vide mere.