خلاصه کلاه سیاه و DEF CON

خلاصه کلاه سیاه و DEF CON

گره منبع: 2973290

"کمپ تابستانی" برای هکرها دارای یک ماهواره در معرض خطر، بازگشت به خانه برای هکرها و هشدارهای جنگ سایبری است.

امسال هیچ چیز معمولی در BSides LV، Black Hat USA و DEF CON وجود نداشت - که در مجموع به عنوان کمپ تابستانی هکرها نیز شناخته می‌شوند. مجموعه هفتگی کنفرانس های امنیت سایبری ترکیبی متنوع از شرکت کنندگان برای یادگیری، شبکه، هک و سرگرمی را به نمایش گذاشت. این هفته حتی شامل یک سیل ناگهانی نادر لاس وگاس (یک تکنیک DDoS جدید نیست) در روز پنجشنبه باعث ایجاد هرج و مرج در یک کازینو می شود.

هفته گذشته، اگرچه «معمولی» نبود، اما برای شرکت کنندگان نشانه ای بود برای عادی بودن. میزان حضور در رویدادها نسبت به سال قبل افزایش یافته بود، که در سال 2021 به دلیل حضور کمتر و ترس از کووید، کاهش یافت. در اینجا خلاصه ای از تحقیقات پیشرو، مضامین و سر و صدا از نمایش های امسال است.
خبرنامه Infosec Insiders

تحقیق یادداشت

ویدیو کنفرانس عزیز زوم بود برجسته شده در DEF CON توسط پاتریک واردل، بنیانگذار بنیاد Objective-See، برای یک تکنیک هک که به او اجازه می داد با استفاده از نسخه macOS زوم، امتیازات بالاتری داشته باشد و به کل سیستم عامل macOS دسترسی پیدا کند.

Pen Test Partners نقصی را در تبلت‌های Electronic Flight Bag که توسط برخی خلبانان هواپیمای بوئینگ استفاده می‌شد، آشکار کرد که می‌توانست به دشمن اجازه دهد داده‌ها را اصلاح کند و باعث شود خلبانان اشتباهات محاسباتی خطرناکی انجام دهند. طبق گزارش رویترز.

استارلینک، ماهواره ای که توسط اسپیس ایکس اداره می شود و دسترسی به اینترنت را به بیش از 36 کشور فراهم می کند، در معرض آسیب پذیری نشان داده شد. هک از طریق یک مودچیپ 25 دلاری. محقق بلژیکی Lennert Wouters در بلک هت نشان داد که چگونه یک حمله تزریق خطای موفقیت‌آمیز را بر روی یک پایانه کاربری که برای مدیریت ماهواره استفاده می‌شود، انجام داده است.

بر اساس گزارش‌ها، محقق جیمز کتل کلاس جدیدی از حمله قاچاق درخواست HTTP را ارائه کرد که به او اجازه داد آمازون و Akamai را در معرض خطر قرار دهد، TLS را بشکند و از سرورهای آپاچی سوء استفاده کند. The Daily Swig پورتسویگر.

روزنامه نگار Eduard Kovacs در مورد یک باگ شدید Realtek در eCos SDK این شرکت گزارش داد. eCos SDK که توسط Faraday Security یافت شد و در DEF CON مورد بحث قرار گرفت، در انواع روترها، نقاط دسترسی و تکرار کننده های شبکه استفاده می شود. طبق گزارش او.

برای طرفداران FUD، مجله PC خلاصه خوبی از "14 ترسناک ترین چیزهایی که در کلاه سیاه 2022 دیدیم". چیزهایی که آنها را حفظ می کند عبارتند از: کدهای پیام کوتاه Flunk MFA، "انگشت نامرئی برای در دست گرفتن کنترل" دستگاه صفحه لمسی شما و یک مشکل مایکروسافت هنگام راه اندازی آنتی بدافزار Early Launch (ELAM).

موضوعات بحث

سخنرانی اصلی کلاه سیاه از کریس کربس، آژانس امنیت سایبری و امنیت زیرساخت سابق (CISA) بود، که خوشبینی خود را در مورد رویکرد ایالات متحده به امنیت اطلاعات به اشتراک گذاشت. با این حال، او بیان کرد بدبینی به این که دفاع سایبری ایالات متحده بیش از حد بر مهاجمان دولت ملی متمرکز شده است در مقابل نگرانی های پیش پا افتاده تر و مبرم تر، از جمله باج افزارها.

جنگ اوکراین و Log4j همچنین موضوعات اصلی هر یک از کنفرانس ها بود. ESET به شرکت کنندگان کلاه سیاه به روز رسانی در مورد حملات سایبری علیه اوکراین را ارائه کرد. شرکت هایی مانند CyCognito هشدار دادند که ما خارج از جنگل Log4j نیستند. گزارش SiliconAngle به نقل از رابرت سیلورز، معاون وزیر امور خارجه در وزارت امنیت داخلی، این نگرانی ها را تکرار کرد و به شرکت کنندگان گفت: "[Log4j] به احتمال زیاد سازمان ها با مسائل Log4j برای حداقل یک دهه و شاید بیشتر برخورد خواهند کرد."

ویکتور ژورا، معاون سرویس ارتباطات ویژه دولتی اوکراین، به حاضران در مراسم کلاه سیاه گفت که زیرساخت‌های کشورش از زمان حمله روسیه به این کشور 300 درصد در حوادث سایبری افزایش یافته است. به گفته a گزارش صدای آمریکا.

در همین حال، کریس اینگلیس، مدیر فعلی سایبری کاخ سفید، به روزنامه‌نگار کیم زتر، در طول یک جلسه DEF CON، گفت که او بر روی «سه موج حمله» تمرکز کرده است که در سال‌های اخیر پیشرفت کرده‌اند. گزارش Nextgov.

موج اول "روی دشمنانی متمرکز شد که داده ها و سیستم های در معرض خطر را نگه می داشتند." در مرحله دوم، مهاجمان «هنوز داده‌ها و سیستم‌ها را در معرض خطر نگه می‌داشتند، اما سپس آن‌ها را انتزاع کردند و عملکردهای حیاتی را در معرض خطر نگه داشتند». سومین حمله به اعتماد به نفس است که نمونه آن حمله به خط لوله استعماری است. – Nextgov.

برای DEF CON، 30 رویداد بودth سالگرد، که برگزارکنندگان رویدادها آن را نه یک تولد بلکه یک بازگشت به خانه هکرها عنوان کردند.

به گفته یکی از مقامات، "این چند سال دیوانه کننده بوده است." پست انجمن DEF CON.

یک بیماری همه گیر جهانی، DEF CON 28 را به حالت ایمن DEF CON تبدیل کرد. برخی کاهش محدودیت ها و برخی قوانین سختگیرانه حضور و غیاب باعث شد تا DC29 باهم ترکیب شود. مطمئناً یک پیشرفت است، اما چیزی کمتر از یک تجربه کامل DEF CON... ما می‌خواهیم DEF CON 30 انرژی یک اتحاد مجدد را داشته باشد... به افتخار همه این موارد، ما DEF CON 30 را "Hacker Homecoming" می‌نامیم."

تمبر زمان:

بیشتر از دولت