Evenimentul, cunoscut pentru intuirea viitoarelor trenduri in ceea ce priveste securitatea informatiei in era digitala, a adunat la un loc atat experti din zona academica, corporate sau guvernamentala, cat si diferiti pasionati ai slabiciunilor sistemelor de operare si retelelor.
Posibilitatea falsificarii datelor continute de microcipurile prezente in pasapoartele biometrice a fost adusa in atentie inca de anul trecut, cand un expert in securitate olandez anuntase ca a clonat un pasaport electronic in mai putin de o ora, pentru o investigatie a celor de la The Times, folosind doar hardware disponibil pe piata. Subiectul digitizarii identitatii si cel al securitatii pe internet sunt de actualitate, mai ales ca ne bazam din ce in ce mai mult pe "online". Pericolele variaza - conform specialistilor intruniti la cea de-a 5-a editie a Black Hat DC - de la hackingul de identitate la redirectionarea catre siteuri unde datele sensibile dispar fara urma.
Unul dintre momentele-cheie ale conferintei, dupa cum relateaza cei de la DailyTech, a fost prezentarea cercetatorului vietnamez Minh Duc Nguyen. Acesta a pacalit webcamurile unor laptopuri Toshiba, Lenovo si Asus reusind sa treaca de setarile de securitate cu ajutorul unei fotografii care ar fi putut foarte bine sa fie gasita intr-o retea de socializare online. Programul de recunoastere faciala nu distinge diferente majore intre intre imaginile 2D si 3D, putand confunda o poza cu imaginea unei persoane, sustine Minh Duc Nguyen, adaugand ca niciunul dintre cei trei producatori de laptopuri nu a reusit sa rezolve complet problema.
Si sistemele de operare OS X pot fi exploatate "fara urme", considera Vincenzo Iozzo. Italianul a reusit sa atace un computer Apple "injectand" linii de cod in memoria RAM a acestuia, faptul ca nu a folosit un spatiu de stocare facand comenzile malitioase imposibil de nedetectat.
Vulnerabilitati are si standardul https, a aratat Moxie Marlinspike, demonstrand cum poate fi redirectionat un netatean catre un site operat de hackeri doar "convingand" browserul de validitatea certificatului de securitate. "Ideea de baza e ca protocolul https, care se asigura ca siteul respectiv este securizat, se bazeaza pe http, protocol complet nesigur", concluzioneaza Marlinspike.
Alte teme abordate in cadrul intalnirii de saptamana trecuta se refera la exploatari ale diferitelor vulnerabilitati de securitate, accentul punandu-se pe siguranta datelor personale in cazul retelelor wireless sau al smartcard-urilor, hackingul de sateliti geostationari si atacurile prin DNS.
Evenimentele Black Hat au debutat in 1997, succesul de care s-au bucurat in randul comunitatii de experti in securitate determinandu-l pe initiator, Jeff Moss, sa le organizeze nu doar in SUA ci si in Japonia sau Olanda. Un alt eveniment initiat, inca din 1993, de acelasi Jeff Moss este DEFCON, cea mai importanta intrunire anuala a hackerilor.
Hackerii dezvaluie: Cum pot fi sparte parolele biometrice, protocolul https si Apple-urile
Anunturile facute in cadrul intalnirii Black Hat desfasurate saptamana trecuta in SUA pun la indoiala atat siguranta navigarii online cat si fiabilitatea sistemelor de securitate bazate pe identificare biometrica.
Discutii asupra articolului "Hackerii dezvaluie: Cum pot fi sparte parolele biometrice, protocolul https si Apple-urile":
Opinia cititorilor nostri este importanta pentru noi, 9AM incurajand publicarea comentariilor voastre. Pe site urmeaza sa isi gaseasca locul numai comentariile pertinente, on-topic, prezentate intr-un limbaj civilizat, fara atacuri la persoane / institutii. Ne rezervam dreptul de a elimina orice comentariu care nu corespunde acestor principii, precum si de a restrictiona accesul la comentarii utilizatorilor care comit abuzuri grave sau repetate.
ram
(1 comentariu, 254 vizualizari)
din cate stiu eu se scaneaza si ram-ul...dar in fine/
deci gata cu biometria salveaza omenirea ?
(1 comentariu, 229 vizualizari)
ceea ce nu au intzeles multzi este ca....
(1 comentariu, 228 vizualizari)
fara cipuri.
(1 comentariu, 64 vizualizari)
