বাড়ি Securitywatch কালো টুপি 2014 এ দেখার জন্য আটটি ভয়ঙ্কর জিনিস

কালো টুপি 2014 এ দেখার জন্য আটটি ভয়ঙ্কর জিনিস

ভিডিও: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে (সেপ্টেম্বর 2024)

ভিডিও: মাঝে মাঝে টিà¦à¦¿ অ্যাড দেখে চরম মজা লাগে (সেপ্টেম্বর 2024)
Anonim

পরের কয়েক দিনের জন্য, লাস ভেগাসের হ্যাকারগুলির সর্বাধিক ঘনত্ব থাকবে - কালো, ধূসর এবং সাদা টুপি সমস্ত এককভাবে independent স্বাধীন পরীক্ষক, সুরক্ষা গবেষক এবং তথ্য সুরক্ষা পেশাদাররা সবাই ব্ল্যাক হ্যাট এবং ডিএফসিএনের জন্য সিন সিটিতে অবতীর্ণ হবে kers সম্মেলন।

তথ্য সুরক্ষা সম্পর্কে লেখার জন্য গিয়ারগুলি স্যুইচ করার জন্য মানসিক তত্পরতা প্রয়োজন। আমরা কখনই জানি না যে আমরা আজ কী শিখতে চাই - কানাডা চীনকে সাইবার-গুপ্তচরবৃত্তি করার অভিযোগ তুলেছে? সর্বশেষ এনএসএর প্রকাশ? সর্বশেষতম ransomware বৈকল্পিক ব্যবহারকারী মেশিন লকিং? এটি অনির্দেশ্য, দ্রুত গতিময় এবং তীব্র। ব্ল্যাক হ্যাট সেই বিশ্বকে প্রতিফলিত করে, যেহেতু এটি একটি দ্রুত গতিযুক্ত এবং দু'দিন এবং তীব্র, এরপরে ডিএফসিএনে আরও তীব্র তিন দিন পরে যায়।

যদিও ব্ল্যাক হ্যাট সম্পর্কে আমরা পূর্বাভাস দিতে পারি। আমরা আতঙ্কিত হয়ে যাব। আমরা এখন জানি যে নতুন নতুন আক্রমণগুলি সম্ভব তা বোঝার জন্য আমরা আমাদের মস্তিস্কের সাথে মানসিক ক্যালিস্টেনিকগুলি সম্পাদন করব। বিমানবন্দরের সুরক্ষা স্ক্যানারগুলিতে এই বছরের অধিবেশন শেষে কত লোক একটি বিমানে উঠতে সক্ষম হবেন? ব্ল্যাক হ্যাট আজকের হুমকির প্রতিফলন করে না, তবে যা ঘটছে তা আমাদের দেখায়। এটি আমাদের কাছে স্ফটিক বলের নিকটতম জিনিস। এটি সম্পর্কে চিন্তা করুন - আমরা এখন এটিএম-এর বিরুদ্ধে আক্রমণ দেখছি, তবে ব্ল্যাক হ্যাট অংশগ্রহণকারীরা প্রায় পাঁচ বছর আগে একটি কার্যকারী বিক্ষোভ দেখেছিল।

পুরো সিকিউরিটি ওয়াচ টিম লাস ভেগাসের মাঠে এবং সম্মেলন থেকে নিয়মিত পোস্ট করবে। এই বছরের মূল বক্তব্য, "রিয়েলপলিটিক হিসাবে সাইবারসিকিউরিটি" দিয়ে অনিবার্য ড্যান গিয়ারের সাথে শুরু করে আমরা দেখতে এবং শিখতে চাই এমন জিনিসগুলির একটি দীর্ঘ তালিকা রয়েছে।

এখানে কোনও নির্দিষ্ট ক্রমে নয়, বুধবারের জন্য আমরা সেশনগুলির কেবলমাত্র একটি ছোট নমুনা:

আমার গুগল গ্লাস আপনার পাসওয়ার্ড দেখে!

গবেষক সিনওয়েন ফু, কিংগাং ইউ এবং ঝেন লিং প্রায় তিন মিটার দূরে থেকে একটি টাচস্ক্রিন ডিভাইসে ট্যাপড পাসওয়ার্ডগুলি ক্যাপচারের জন্য একটি কৌশল উপস্থাপন করেছেন। তাদের কেবলমাত্র লগইনের ভিডিও দরকার of "ভীতিকর!" নীল রুবেঙ্কিং বলেছেন। স্মার্টফোন ডিজাইনাররা কীভাবে তাদের সিস্টেমটি বানচাল করতে পারে তার জন্য আমরা তাদের পরামর্শ শুনছি।

ক্লাউডবটস: বটনেট কৃষকের মতো ক্রিপ্টো কয়েন সংগ্রহ করা

যেহেতু বিটকয়েন খনির জন্য প্রচুর গণ্য সংস্থান প্রয়োজন, তাই মেঘের মধ্যে একটি কার্যকর বিটকয়েন খনির অপারেশন সেট আপ করতে অনেক খরচ করতে হবে, তাই না? বিশপ ফক্সের গবেষকরা রব রাগান এবং অস্কার সালাজার খুঁজে পেয়েছিলেন যে দামের ট্যাগটি ছিল… কিছুই ছিল না। Zilch। জিপ। নাদা। যথোপযুক্ত সৃষ্টিকর্তা? আমরা এই উপস্থাপনা চলাকালীন সময়ে তা খুঁজে বের করব এবং অন্য সমস্ত ব্যক্তিরা একই কাজ করার বিষয়েও শুনব।

SNAKE বিচ্ছিন্ন করা Federal একটি ফেডারাল এস্পিজেনেজ সরঞ্জামদণ্ড

গোয়েন্দা সংস্থাগুলি ব্যবহার করছে এমন কিছু সম্পর্কে বিস্তারিত দর্শন পাওয়ার যে কোনও সুযোগ হ'ল প্রত্যেকেরই করা উচিত। ম্যাক্স এডি বলেছেন, "শ্রোতাদের দিকে তাকানো এবং তারা কার পক্ষে কাজ করে তা নির্ধারণের চেষ্টা করার জন্য মজা হবে।"

ম্যালওয়ার লেখক হিসাবে সরকারগুলি: পরবর্তী জেনারেশন

এফ-সিকিউরের মিক্কো হিপ্পোনেন ফেব্রুয়ারিতে তার ট্রাস্টিকন আলাপে সরকারী ম্যালওয়ারের সাথে আরেকটি নজর রাখেন। তার বড় প্রশ্ন: এই ক্যালিবারের ম্যালওয়্যার লড়াই করার কি আমাদের কোনও আশা আছে?

এবং বৃহস্পতিবার থেকে আরও কয়েকটি অধিবেশন:

BadUSB - আনুষাঙ্গিকগুলি যাতে মন্দ হয়

কার্স্টেন নোহেলের উপস্থাপনার বর্ণনা অনুসারে ম্যালওয়্যার রয়েছে যা ইউএসবি ডিভাইসগুলির নিয়ন্ত্রক চিপগুলিকে সংক্রামিত করতে পারে, পুনরায় বিতরণকারী ডিভাইসটিকে "কম্পিউটারের নিয়ন্ত্রণ নিতে, ব্যবহারকারীর উপর ডেফিল্টারিট ডেটা ব্যবহার করতে বা গুপ্তচর" সরবরাহ করতে দেয় allowing আমরা এই আক্রমণটিকে কার্যত দেখতে পাব এবং কীভাবে আমরা ইউএসবি ম্যালওয়্যার থেকে রক্ষা করতে পারি তাও শিখব।

মজা এবং লাভের জন্য আনপ্যাচড আইওএসের দুর্বলতাগুলি অনুসন্ধান করা

এখন যেহেতু চার্লি মিলার গাড়ি হ্যাকিংয়ের পক্ষে অ্যাপল ডিভাইসগুলি থেকে সরে এসেছেন (গত বছরের ডিফকন আলাপটি অনুসরণ করার জন্য তিনি এই বছর ক্রিস ভালাসেকের সাথে একটি অধিবেশন করেছেন), অন্য গবেষকরা এই ঝিল্লিকে তুলছেন। অ্যাপল তার সুরক্ষা সম্পর্কে চুপ থাকে, তবে এই দলটি ব্যাখ্যা করে যে কোনও আইওএস ডিভাইসে আইওএস (7.1.1) এর সর্বশেষ সংস্করণটি জেলব্রেক করার জন্য তারা কীভাবে সমস্ত কিছু কাজ করেছিল।

সফটওয়্যার সংজ্ঞায়িত রেডিও সহ ওয়্যারলেস ওয়ার্ল্ড হ্যাকিং - ২.০

একটি আনন্দদায়ক পুরানো-স্কুল শব্দটি রেডিও স্পেকট্রামে আমাদের মধ্য দিয়ে যাচ্ছিল তথ্যের সাথে খেলতে মনোনিবেশ করে। উপস্থাপক উপগ্রহ যোগাযোগ, বিমান ট্র্যাকিং এবং গোপন রেডিও সংক্রমণের উত্সগুলি অনুসন্ধান করার বিষয়ে কথা বলার পরিকল্পনাও করেন।

অ্যাড অ্যান্ডব্লসের স্বর্ণযুগে সাইডওয়েন্ডার অ্যান্ড্রয়েডের বিরুদ্ধে লক্ষ্যবস্তু আক্রমণ

বলুন যে এগুলি একটি শিরোনামে খুব মজাদার শব্দ এক সাথে যুক্ত হয় না।

কালো টুপি 2014 এ দেখার জন্য আটটি ভয়ঙ্কর জিনিস