3月20日至23日,全球信息安全行業(yè)的最高盛會(huì)Black Hat Asia 2018(亞洲黑帽大會(huì))在新加坡舉行,全世界的安全專家聚集于此,圍繞當(dāng)下熱門的安全議題開展討論并分享最新研究成果。
大會(huì)在22日迎來高潮,由騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室安全專家楊經(jīng)宇、耿琛介紹的一種基于loT設(shè)備的全新通用型攻擊方式,引起在場安全專家強(qiáng)烈反響,并獲得大會(huì)主辦方“特別推薦”。該攻擊方式不僅能夠繞開設(shè)備的安全防御手段,還能形成“蠕蟲”式攻擊,造成更大的安全威脅。
(圖:騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室安全專家耿琛、楊經(jīng)宇)
loT攻擊活動(dòng)再升級 警惕“蠕蟲”式爆發(fā)
近年來,全球loT設(shè)備的規(guī)模和市場均有爆發(fā)性的增長,有研究稱到2020年,全球loT設(shè)備數(shù)量將超過150億-200億。
但值得關(guān)注的是,loT設(shè)備飛速發(fā)展的同時(shí),其安全問題也逐漸顯現(xiàn)。據(jù)國家信息安全漏洞共享平臺(tái)(CNVD)公開數(shù)據(jù)顯示,2017年共收錄智能設(shè)備通用型漏洞有2440個(gè),同比增長高達(dá)118%。其中,針對路由器及網(wǎng)關(guān)、攝像頭及視頻系統(tǒng)、機(jī)頂盒等類型設(shè)備的攻擊活動(dòng)頻發(fā),成為不法分子的重要攻擊目標(biāo)。
在本次大會(huì)上,騰訊安全反病毒實(shí)驗(yàn)室安全專家楊經(jīng)宇、耿琛介紹了一種針對loT設(shè)備全新的通用型攻擊方式。兩位專家指出,通過這種攻擊方式,不法分子可直接針對loT設(shè)備的bootloader啟動(dòng)程序進(jìn)行攻擊,不僅可以繞開目前大部分設(shè)備的安全防御手段,還能夠在設(shè)備間形成蠕蟲式傳播,一旦有攻擊者利用此方式進(jìn)行攻擊,將有可能造成大范圍的威脅。
早前,騰訊安全反病毒實(shí)驗(yàn)室已經(jīng)將此問題上報(bào)國家信息安全漏洞庫(CNNVD),而在Black Hat現(xiàn)場,兩位安全專家也提出了多種檢測和防范此攻擊方式的安全建議,并指出不法分子針對loT設(shè)備的攻擊手段在不斷升級,造成的安全隱患不可小覷,包括安全廠商、loT設(shè)備廠商及廣大用戶都亟需提高安全意識(shí),做好安全防護(hù)工作。
騰訊安全反病毒實(shí)驗(yàn)室聚焦loT安全 技術(shù)成果引關(guān)注
大會(huì)現(xiàn)場,騰訊安全反病毒實(shí)驗(yàn)室關(guān)于loT的最新研究,引發(fā)在座安全專家廣泛關(guān)注。事實(shí)上,這并不是騰訊安全反病毒實(shí)驗(yàn)室第一次亮相國際舞臺(tái),在去年的Black Hat Asia 2017上,實(shí)驗(yàn)室攜哈勃分析系統(tǒng)開源項(xiàng)目HaboMalHunter就已亮相Arsenal(兵器譜)展臺(tái),是當(dāng)屆Black Hat唯一入選的中國開源項(xiàng)目;2017年11月,哈勃分析系統(tǒng)成為全球首家接入VirusTotal的動(dòng)態(tài)分析系統(tǒng),將自身豐富的環(huán)境仿真、虛擬執(zhí)行和深度分析能力接入VirusTotal,并得到了對方在AVAR(亞洲反病毒大會(huì))等多個(gè)場合中給予的高度評價(jià)和致謝。
不斷在國內(nèi)外舞臺(tái)上獲得認(rèn)可的同時(shí),騰訊安全反病毒實(shí)驗(yàn)室也在積極釋放自身價(jià)值。在去年爆發(fā)的家用攝像頭隱私被竊事件中,實(shí)驗(yàn)室迅速推出騰訊哈勃攝像頭安全檢測工具等措施,幫助用戶有效消除安全隱患。
此外,實(shí)驗(yàn)室還將先進(jìn)的安全技術(shù)輸出到御界防APT郵件網(wǎng)關(guān)(https://s.tencent.com/product/yjwg/index.html)、御界高級威脅檢測系統(tǒng)(https://s.tencent.com/product/gjwxjc/index.html)、哈勃蜜罐系統(tǒng)(https://s.tencent.com/product/hbmg/index.html)等多個(gè)企業(yè)級安全產(chǎn)品中,利用全球領(lǐng)先的安全能力為企業(yè)級用戶提供安全服務(wù)。
在飛速發(fā)展的互聯(lián)網(wǎng)時(shí)代,網(wǎng)絡(luò)安全的重要性不斷凸顯,同時(shí)這也對安全廠商的能力提出了更高的要求。楊經(jīng)宇和耿琛均表示,未來,騰訊安全聯(lián)合實(shí)驗(yàn)室反病毒實(shí)驗(yàn)室將持續(xù)深耕病毒對抗,積極推動(dòng)網(wǎng)絡(luò)安全技術(shù)發(fā)展,有效打擊網(wǎng)絡(luò)攻擊活動(dòng),降低網(wǎng)絡(luò)安全風(fēng)險(xiǎn)。
文章內(nèi)容僅供閱讀,不構(gòu)成投資建議,請謹(jǐn)慎對待。投資者據(jù)此操作,風(fēng)險(xiǎn)自擔(dān)。
11月11日,據(jù)網(wǎng)經(jīng)社數(shù)字零售臺(tái)(DR.100EC.CN)數(shù)據(jù)顯示,秋冬服飾仍是雙11的C位,女士針織衫、女士外套、女士羽絨服等位居服飾消費(fèi)前列,女士夾克銷量同比增長72%,女士棉衣、女士羊毛衫銷量同比增長50%以上。男士外套銷量同比增長30%以上。
奧維云網(wǎng)(AVC)推總數(shù)據(jù)顯示,2024年1-9月明火炊具線上零售額94.2億元,同比增加3.1%,其中抖音渠道表現(xiàn)優(yōu)異,同比有14%的漲幅,傳統(tǒng)電商略有下滑,同比降低2.3%。
“以前都要去窗口辦,一套流程下來都要半個(gè)月了,現(xiàn)在方便多了!”打開“重慶公積金”微信小程序,按照提示流程提交相關(guān)材料,僅幾秒鐘,重慶市民曾某的賬戶就打進(jìn)了21600元。
華碩ProArt創(chuàng)藝27 Pro PA279CRV顯示器,憑借其優(yōu)秀的性能配置和精準(zhǔn)的色彩呈現(xiàn)能力,為您的創(chuàng)作工作帶來實(shí)質(zhì)性的幫助,雙十一期間低至2799元,性價(jià)比很高,簡直是創(chuàng)作者們的首選。
9月14日,2024全球工業(yè)互聯(lián)網(wǎng)大會(huì)——工業(yè)互聯(lián)網(wǎng)標(biāo)識(shí)解析專題論壇在沈陽成功舉辦。