ブラックハットとDEF CONまとめ

ブラックハットとDEF CONまとめ

ソースノード: 2973290

ハッカー向けの「サマー キャンプ」では、侵害された衛星、ハッカーの帰郷、サイバー戦争の警告を取り上げます。

今年は、BSides LV、Black Hat USA、DEF CON (総称して Hacker Summer Camp とも呼ばれる) で、典型的なものは何もありませんでした。 サイバーセキュリティ カンファレンスの XNUMX 週間にわたるコレクションでは、さまざまな参加者が集まり、学び、ネットワークを作り、ハッキングし、楽しむことができました。 その週には 珍しいラスベガス鉄砲水 (新しい DDoS 手法ではありません) 木曜日に XNUMX つのカジノで混乱を引き起こしました。

この 2021 週間は、「典型的」ではありませんでしたが、参加者にとっては正常な状態でした。 イベントへの参加者数は、XNUMX 年には参加者数の減少と COVID の恐怖によって抑えられた前年よりも増加しました。 これは、今年のショーからの主要な研究、テーマ、話題のまとめです。
InfosecInsidersニュースレター

注目の研究

ビデオ会議ダーリン Zoom は Patrick Wardle による DEF CON でのハイライトObjective-See Foundation の創設者である彼は、macOS バージョンの Zoom を使用して権限を昇格させ、macOS オペレーティング システム全体へのアクセスを可能にするハッキング手法を評価されました。

Pen Test Partners は、一部のボーイング航空機パイロットが使用する電子フライト バッグ タブレットに欠陥があり、敵対者がデータを変更して「パイロットに危険な誤算をさせる」可能性があることを明らかにしました。 ロイターのレポートによると.

SpaceX が運用し、36 か国以上にインターネット アクセスを提供する衛星 Starlink は、 25ドルのモッドチップでハッキング. ベルギーの研究者である Lennert Wouters は、Black Hat で、衛星の管理に使用されるユーザー端末にフォールト インジェクション攻撃を仕掛けて成功した方法を明らかにしました。

からの報告によると、研究者 James Kettle は、Amazon と Akamai を侵害し、TLS を破り、Apache サーバーを悪用することを可能にする、新しいクラスの HTTP リクエスト スマグリング攻撃をデビューさせました。 Portswigger の The Daily Swig.

ジャーナリストの Eduard Kovacs は、同社の eCos SDK における Realtek の重大なバグについて報告しました。 Faraday Security によって発見され、DEF CON で議論された eCos SDK は、さまざまなルーター、アクセス ポイント、およびネットワーク リピーターで使用されています。 彼の報告によると.

FUD のファン向けに、PC Magazine に「Black Hat 14 で見た最も恐ろしい 2022 のこと」。 それらを維持しているのは、SMS コードが MFA を失敗させ、タッチスクリーン デバイスを「制御する目に見えない指」を使用し、Microsoft が Early Launch Antimalware (ELAM) を起動する際に問題を起こすことです。

議論のトピック

Black Hat の主な基調講演は、元 Cyber​​security and Infrastructure Security Agency (CISA) の Chris Krebs によるもので、情報セキュリティに対する米国のアプローチについて楽観的な見方を示しました。 でも、 彼は表現した 米国のサイバー防御は、ランサムウェアなどの日常的で差し迫った懸念に対して、国家の攻撃者に集中しすぎているという悲観論.

ウクライナ戦争とLog4j また、各会議の主要なテーマでもありました。 ESET は Black Hat の参加者に、ウクライナに対するサイバー攻撃に関する最新情報を提供しました。 CyCognito などの企業は、 Log4jの森から出ていません. SiliconAngle のレポートでは、国土安全保障省の政策担当次官である Robert Silvers 氏が、「[Log4j] は、組織が Log4j の問題に少なくとも XNUMX 年、おそらくそれ以上対処する可能性が最も高い」と述べた懸念を反映しています。

ウクライナ国家特別通信サービスの副局長であるビクター・ゾーラ氏は、ブラックハットの出席者に、ウクライナのインフラストラクチャは、ロシアの侵略以来、サイバー事件が 300% 増加したと語った. ある人物によると、この訪問は予告なしに行われた ボイス オブ アメリカ レポート.

一方、現ホワイトハウスのサイバー・ディレクターであるクリス・イングリス氏は、DEF CON セッション中にジャーナリストのキム・ゼッター氏に、「近年進行している『XNUMX つの攻撃の波』」に焦点を当てていると語った。 ネクスト政府レポート.

最初の波は、「データとシステムをリスクにさらしている敵に焦点を当てた」ものでした。 XNUMX つ目は、攻撃者は「依然としてデータとシステムを危険にさらしていましたが、それを抽象化して重要な機能を危険にさらしていました」。 XNUMX つ目は、植民地パイプラインへの攻撃に代表されるように、信頼への攻撃です。 – 次の政府。

DEF CONの場合、イベントの30でしたth イベントの主催者が誕生日ではなく、ハッカーのホームカミングとして請求した記念日.

関係者によると、「これはクレイジーな数年でした」 DEF CON フォーラムの投稿.

「世界的なパンデミックにより、DEF CON 28 が DEF CON セーフモードになりました。 制限の緩和と厳格な出席規則により、DC29 のハイブリッド詐欺が発生しました。 確かに改善はありますが、完全な DEF CON 体験にはほど遠いものです… DEF CON 30 には再会のエネルギーを持たせたいと考えています… そのすべてに敬意を表して、DEF CON 30 を「Hacker Homecoming」と呼んでいます。

タイムスタンプ:

より多くの 政府・公共機関