国产精品香蕉在线观看网,亚洲欧美精品综合在线观看,亚洲不卡av一区二区无码不卡,亚洲日本精品国产第一区二区

移動安全 安全管理 應用案例 網絡威脅 系統(tǒng)安全 應用安全 數(shù)據(jù)安全 云安全
當前位置: 主頁 > 信息安全 > 移動安全 >

黑帽大會爆20億移動設備存漏洞 移動安全堪憂

時間:2014-08-28 14:44來源:TuZhiJiaMi企業(yè)信息安全專家 點擊:
轉自環(huán)球網,來源:chinadaily.com.cn 在拉斯維加斯舉行的黑帽大會上,信息安全公司Accuvant Labs的兩名研究人員指出,全球有超過20億的移動設備安裝了含有漏洞的遠端管理程序,黑客可以借此在
Tags漏洞(188)移動安全(560)移動設備(55)黑帽大會(3)  

  轉自環(huán)球網,來源:chinadaily.com.cn

  在拉斯維加斯舉行的黑帽大會上,信息安全公司Accuvant Labs的兩名研究人員指出,全球有超過20億的移動設備安裝了含有漏洞的遠端管理程序,黑客可以借此在移動設備上安裝惡意程序或存取機密信息。在9月份舉行的中國互聯(lián)網安全大會的移動安全分論壇上,相關專家將繼續(xù)探討該移動設備遠程管理漏洞。

  在黑帽大會的一場題為“全球規(guī)模的移動網絡攻擊”的主題演講中,兩位研究人員展示了電信營運商為了遠端控制移動設備并基于“開放移動聯(lián)盟設備管理”(Open Mobile Alliance Device Management,OMA-DM)協(xié)議所導入的特定軟件含有安全漏洞而產生的風險,OMA-DM是一個設備管理協(xié)議,可用來管理手機、平板電腦、筆記本電腦、M2M,甚至汽車等各種可通過移動網絡連網的設備,全球的電信營運商幾乎都會在所銷售的手機中安裝基于該協(xié)議的軟件,以用來進行遠端的軟件更新。

  移動營運商在這類軟件中部署了某些隱藏的控制功能,他們通過逆向工程來分析嵌入的基頻與程序,找出潛藏的控制功能并了解其運作原理,然后挖掘出當中的一些漏洞,撰寫出概念性驗證程序,并展示如何破解鎖定屏幕,遠程執(zhí)行程序以及越獄等。

  移動安全成為本次黑帽大會的一個熱點話題,隨著移動設備的普及,面向移動設備的病毒木馬、漏洞攻擊等安全問題日益突出,已經嚴重威脅到了用戶的信息和財產安全。

  在黑帽大會之后,亞洲地區(qū)最大的安全行業(yè)大會,第二屆中國互聯(lián)網安全大會(ISC2014)將于9月24日~25日在北京如期舉行,移動安全也將成為本次大會的一個重點議題。

  在ISC2014的移動安全分論壇中,將發(fā)布10大移動安全技術趨勢,10大新型移動安全威脅等趨勢和方向,相關研究人員還將現(xiàn)場演示多種新型移動設備漏洞挖掘和利用。

  ISC2014大會期間,除了討論黑帽大會中的“應用安全、互聯(lián)網延伸到各類設備(汽車、工控設備等)的安全、移動互聯(lián)網安全”外,還將深入探討“大數(shù)據(jù)時代的安全挑戰(zhàn)與防護體系建設”、中美網絡安全戰(zhàn)略、企業(yè)安全等熱門話題。

  來自中國互聯(lián)網安全大會組委會的消息稱,ISC2014會議規(guī)模將超2萬人,大會將圍繞安全領域的熱點技術和產業(yè)話題組織超過100多場演講,計算機病毒之父弗雷德·科恩等全球頂級安全專家,中國工程院院士鄔賀銓、沈昌祥、360公司創(chuàng)始人周鴻祎等來自全球的數(shù)百位安全行業(yè)的頂級大牛也將就相關主題進行演講和討論。

  在會議現(xiàn)場安全專家還將演示智能汽車、智能電視、自動售貨機等熱門產品的漏洞挖掘和破解,同時與會者還可以在特設的“綿羊墻”上感受一下被黑客攻擊的體驗。

  ISC2014將成為互聯(lián)網安全行業(yè)從業(yè)者和創(chuàng)業(yè)者、安全專業(yè)技術人員、企事業(yè)單位和機構信息主管、網管員以及安全技術愛好者的了解安全行業(yè)和技術趨勢,把握產業(yè)和技術方向,知曉安全人才需求方向,學習最新技術和技能的平臺。目前ISC2014的觀眾報名正在進行中。

  有關中國互聯(lián)網安全大會:

  中國互聯(lián)網安全大會(ISC)是ISC由國家計算機網絡應急技術處理協(xié)調中心(CNCERT/CC)、中國信息安全測評中心、國家計算機病毒應急處理中心和中國互聯(lián)網協(xié)會指導,360互聯(lián)網安全中心與互聯(lián)網協(xié)會網絡與信息安全工作委員會主辦的專業(yè)安全主題大型會議。

  ISC是亞洲地區(qū),信息安全領域最大規(guī)模的專業(yè)會議。 ISC 2013參會人次近1.5萬人次、參展企業(yè)超過40家;預計ISC 2014將會達到2萬人次,參展機構將達80家、超過100位互聯(lián)網安全專家演講分享安全技術與趨勢。

------分隔線----------------------------

推薦內容