毕尔巴鄂对阵皇家社会:两支近邻球队将于西甲联赛 “巴斯克德比”中为捍卫荣耀而战贝壳第三季度营收226亿元 经调净利润17.8 亿元 同比下降17.46%AI营销,让科技巨头尝到了大模型商业化的甜头安恒信息范渊在乌镇峰会谈AI:以工具视之、以工具用之、以工具治理之诺基亚与微软再合作,为 Azure 数据中心供货延长五年天岳先进发布业界首款 300mm(12 英寸)N 型碳化硅衬底三星介绍内部安全团队 Project Infinity 攻防演练项目,高效修复 Galaxy 手机平板漏洞上海市将推进低空飞行服务管理能力建设,2027 年底前累计划设相应航线不少于 400 条岁末,海尔给您备好一套“小红花”为什么说Q10K Pro是今年最值得入手的电视?看完这几点就明白了!“小墨方·大不凡”!Brother“小墨方”系列彩喷一体机全新上市黄仁勋:AI智能需求强劲,“物理定律”限制英伟达芯片增长诺基亚与微软再合作,为Azure数据中心供货延长五年国家数据局:到2029年基本建成国家数据基础设施主体结构中国已发展成为全球最大的互联网市场,拥有全球最多的网民和移动互联网用户中国铁塔:计划按照10:1的比例合股美国FCC正式划定5.9GHz频段用于C-V2X技术在AI领域奋起直追!苹果要对Siri大革新 2026年正式发布日本机构公布量子专利榜单:本源量子、国盾量子位居全球第1中国联通:拟向华为、中兴展开5G网络设备竞争性谈判采购
  • 首页 > 延展阅读 > 2017归档

    Black Hat Asia 2018特别推荐议题:腾讯安全反病毒实验室揭秘新型loT攻击

    2018年03月23日 15:00:20   来源:中文科技资讯

      3月20日至23日,全球信息安全行业的最高盛会Black Hat Asia 2018(亚洲黑帽大会)在新加坡举行,全世界的安全专家聚集于此,围绕当下热门的安全议题开展讨论并分享最新研究成果。

      大会在22日迎来高潮,由腾讯安全联合实验室反病毒实验室安全专家杨经宇、耿琛介绍的一种基于loT设备的全新通用型攻击方式,引起在场安全专家强烈反响,并获得大会主办方“特别推荐”。该攻击方式不仅能够绕开设备的安全防御手段,还能形成“蠕虫”式攻击,造成更大的安全威胁。

    1_meitu_1.jpg

      (图:腾讯安全联合实验室反病毒实验室安全专家耿琛、杨经宇)

      loT攻击活动再升级 警惕“蠕虫”式爆发

      近年来,全球loT设备的规模和市场均有爆发性的增长,有研究称到2020年,全球loT设备数量将超过150亿-200亿。

      但值得关注的是,loT设备飞速发展的同时,其安全问题也逐渐显现。据国家信息安全漏洞共享平台(CNVD)公开数据显示,2017年共收录智能设备通用型漏洞有2440个,同比增长高达118%。其中,针对路由器及网关、摄像头及视频系统、机顶盒等类型设备的攻击活动频发,成为不法分子的重要攻击目标。

      在本次大会上,腾讯安全反病毒实验室安全专家杨经宇、耿琛介绍了一种针对loT设备全新的通用型攻击方式。两位专家指出,通过这种攻击方式,不法分子可直接针对loT设备的bootloader启动程序进行攻击,不仅可以绕开目前大部分设备的安全防御手段,还能够在设备间形成蠕虫式传播,一旦有攻击者利用此方式进行攻击,将有可能造成大范围的威胁。

      早前,腾讯安全反病毒实验室已经将此问题上报国家信息安全漏洞库(CNNVD),而在Black Hat现场,两位安全专家也提出了多种检测和防范此攻击方式的安全建议,并指出不法分子针对loT设备的攻击手段在不断升级,造成的安全隐患不可小觑,包括安全厂商、loT设备厂商及广大用户都亟需提高安全意识,做好安全防护工作。

      腾讯安全反病毒实验室聚焦loT安全 技术成果引关注

      大会现场,腾讯安全反病毒实验室关于loT的最新研究,引发在座安全专家广泛关注。事实上,这并不是腾讯安全反病毒实验室第一次亮相国际舞台,在去年的Black Hat Asia 2017上,实验室携哈勃分析系统开源项目HaboMalHunter就已亮相Arsenal(兵器谱)展台,是当届Black Hat唯一入选的中国开源项目;2017年11月,哈勃分析系统成为全球首家接入VirusTotal的动态分析系统,将自身丰富的环境仿真、虚拟执行和深度分析能力接入VirusTotal,并得到了对方在AVAR(亚洲反病毒大会)等多个场合中给予的高度评价和致谢。

      不断在国内外舞台上获得认可的同时,腾讯安全反病毒实验室也在积极释放自身价值。在去年爆发的家用摄像头隐私被窃事件中,实验室迅速推出腾讯哈勃摄像头安全检测工具等措施,帮助用户有效消除安全隐患。

      此外,实验室还将先进的安全技术输出到御界防APT邮件网关(https://s.tencent.com/product/yjwg/index.html)、御界高级威胁检测系统(https://s.tencent.com/product/gjwxjc/index.html)、哈勃蜜罐系统(https://s.tencent.com/product/hbmg/index.html)等多个企业级安全产品中,利用全球领先的安全能力为企业级用户提供安全服务。

      在飞速发展的互联网时代,网络安全的重要性不断凸显,同时这也对安全厂商的能力提出了更高的要求。杨经宇和耿琛均表示,未来,腾讯安全联合实验室反病毒实验室将持续深耕病毒对抗,积极推动网络安全技术发展,有效打击网络攻击活动,降低网络安全风险。

      文章内容仅供阅读,不构成投资建议,请谨慎对待。投资者据此操作,风险自担。

    [编号: ]
    分享到微信

    即时

    新闻

    明火炊具市场:三季度健康属性贯穿全类目

    奥维云网(AVC)推总数据显示,2024年1-9月明火炊具线上零售额94.2亿元,同比增加3.1%,其中抖音渠道表现优异,同比有14%的涨幅,传统电商略有下滑,同比降低2.3%。

    企业IT

    重庆创新公积金应用,“区块链+政务服务”显成效

    “以前都要去窗口办,一套流程下来都要半个月了,现在方便多了!”打开“重庆公积金”微信小程序,按照提示流程提交相关材料,仅几秒钟,重庆市民曾某的账户就打进了21600元。

    3C消费

    华硕ProArt创艺27 Pro PA279CRV显示器,高能实力,创

    华硕ProArt创艺27 Pro PA279CRV显示器,凭借其优秀的性能配置和精准的色彩呈现能力,为您的创作工作带来实质性的帮助,双十一期间低至2799元,性价比很高,简直是创作者们的首选。

    研究

    中国信通院罗松:深度解读《工业互联网标识解析体系

    9月14日,2024全球工业互联网大会——工业互联网标识解析专题论坛在沈阳成功举办。