您的位置:首页 > 电脑软件

Black Hat Asia 2018特别推荐议题:腾讯安全反病毒实验室揭秘新型loT攻击

发布时间:2018-03-23 14:46:47  来源:互联网     背景:

  3月20日至23日,全球信息安全行业的最高盛会Black Hat Asia 2018(亚洲黑帽大会)在新加坡举行,全世界的安全专家聚集于此,围绕当下热门的安全议题开展讨论并分享最新研究成果。

  大会在22日迎来高潮,由腾讯安全联合实验室反病毒实验室安全专家杨经宇、耿琛介绍的一种基于loT设备的全新通用型攻击方式,引起在场安全专家强烈反响,并获得大会主办方“特别推荐”。该攻击方式不仅能够绕开设备的安全防御手段,还能形成“蠕虫”式攻击,造成更大的安全威胁。

  (图:腾讯安全联合实验室反病毒实验室安全专家耿琛、杨经宇)

  loT攻击活动再升级 警惕“蠕虫”式爆发

  近年来,全球loT设备的规模和市场均有爆发性的增长,有研究称到2020年,全球loT设备数量将超过150亿-200亿。

  但值得关注的是,loT设备飞速发展的同时,其安全问题也逐渐显现。据国家信息安全漏洞共享平台(CNVD)公开数据显示,2017年共收录智能设备通用型漏洞有2440个,同比增长高达118%。其中,针对路由器及网关、摄像头及视频系统、机顶盒等类型设备的攻击活动频发,成为不法分子的重要攻击目标。

  在本次大会上,腾讯安全反病毒实验室安全专家杨经宇、耿琛介绍了一种针对loT设备全新的通用型攻击方式。两位专家指出,通过这种攻击方式,不法分子可直接针对loT设备的bootloader启动程序进行攻击,不仅可以绕开目前大部分设备的安全防御手段,还能够在设备间形成蠕虫式传播,一旦有攻击者利用此方式进行攻击,将有可能造成大范围的威胁。

  早前,腾讯安全反病毒实验室已经将此问题上报国家信息安全漏洞库(CNNVD),而在Black Hat现场,两位安全专家也提出了多种检测和防范此攻击方式的安全建议,并指出不法分子针对loT设备的攻击手段在不断升级,造成的安全隐患不可小觑,包括安全厂商、loT设备厂商及广大用户都亟需提高安全意识,做好安全防护工作。

  腾讯安全反病毒实验室聚焦loT安全 技术成果引关注

  大会现场,腾讯安全反病毒实验室关于loT的最新研究,引发在座安全专家广泛关注。事实上,这并不是腾讯安全反病毒实验室第一次亮相国际舞台,在去年的Black Hat Asia 2017上,实验室携哈勃分析系统开源项目HaboMalHunter就已亮相Arsenal(兵器谱)展台,是当届Black Hat唯一入选的中国开源项目;2017年11月,哈勃分析系统成为全球首家接入VirusTotal的动态分析系统,将自身丰富的环境仿真、虚拟执行和深度分析能力接入VirusTotal,并得到了对方在AVAR(亚洲反病毒大会)等多个场合中给予的高度评价和致谢。

  不断在国内外舞台上获得认可的同时,腾讯安全反病毒实验室也在积极释放自身价值。在去年爆发的家用摄像头隐私被窃事件中,实验室迅速推出腾讯哈勃摄像头安全检测工具等措施,帮助用户有效消除安全隐患。

  此外,实验室还将先进的安全技术输出到御界防APT邮件网关(https://s.tencent.com/product/yjwg/index.html)、御界高级威胁检测系统(https://s.tencent.com/product/gjwxjc/index.html)、哈勃蜜罐系统(https://s.tencent.com/product/hbmg/index.html)等多个企业级安全产品中,利用全球领先的安全能力为企业级用户提供安全服务。

 
  在飞速发展的互联网时代,网络安全的重要性不断凸显,同时这也对安全厂商的能力提出了更高的要求。杨经宇和耿琛均表示,未来,腾讯安全联合实验室反病毒实验室将持续深耕病毒对抗,积极推动网络安全技术发展,有效打击网络攻击活动,降低网络安全风险。

返回网站首页

本文评论
谷歌推出新浏览器Chrome 69 界面顶部有亮点
(原标题:谷歌Chrome 69浏览器正式版发布:全新材料设计)...
日期:09-05
金蝶云财务共享与未来财务的距离:一个云服务
未来就发生在我们眼前,我们需要做的就是去观察趋势和趋势本身的变化,据此去不断创新,去创造未来......
日期:04-30
企业服务器成勒索病毒“心头好” 360安全卫士推远程登录保护
近期国内连续出现两起医院遭遇勒索病毒的恶性事件,2月23日,湖北某医院系统被植入勒索病毒,医院系......
日期:02-27
微软Onedrive新功能将上线:视频音频 自动转文本
8月30日消息 在8月28日的一篇博文中,微软介绍了将为Onedrive for Business推出的一项基于人工智能......
日期:08-30
高考成绩公布在即 部分高校录取查询系统被植入挖矿木马
近年来,与高考相关的诈骗案件层出不穷,随着媒体的大量曝光,人们对诈骗的警惕性越来越高,而不法......
日期:06-21
华硕/技嘉H310新主板上线:原生Win7 但无核显驱动
Intel Kaby Lake/Coffee Lake七八代酷睿和AMD Ryzen锐龙平台都已经切断了对Windows 7操作系统的原生......
日期:08-10
SIUF2018深圳内衣展,看FAFA柔性供应链玩转智能设计
汇聚全球设计资源,彰显原创设计力量。3月19日,2018中国(深圳)国际品牌内衣展在深圳会展中心盛大......
日期:04-20
为iOS12助力 workflow 正式上线!中文名捷径 仅兼容iOS12
大家好!随着iOS12正式版的发布!workflow应用,也就是shortcuts已经可以在苹果的AppStore正式上线了......
日期:09-18
网友一夜之间“一无所有” 支付宝回应:先补偿损失资金
近日,一篇《这下一无所有了。》的帖子在豆瓣发表,文中讲述了一名网友在7月30日半夜起来,发现自己......
日期:08-04
三星Note9获系统更新 千万不要错过!
三星Galaxy Note9,2018年当之无愧的安卓机皇,备受全球各地用户青睐。如今,三星Galaxy Note9获得......
日期:09-29
勒索病毒再度入侵医院 谁来阻止黑色恐怖的蔓延?
春节刚刚过去,走亲访友还正在进行时,但天气却乍暖还寒,是儿童流感高发的时期。结果,就在儿童医......
日期:02-27
新增深色模式:苹果全新MacOS Mojave系统上线
(原标题:苹果全新一代电脑操作系统MacOS Mojave正式开始推送)...
日期:09-25
WPS Office 2019企业版全面升级 企业办公更加安全可靠
9月26日,金山WPS Office 2019企业版媒体沟通沙龙在北京举行。本次沙龙旨在通过WPS Office 企业版分......
日期:09-27
微信订阅信息流又又又改版了 会是你喜欢的模样吗?
微信 6.7.3 for Android 内测版推出已经快 20 天了,许多用户想要体验内测版却被告知没有内测资格,......
日期:09-25
青少年用网教育是关键,腾讯手机管家“青少年守护”引导健康安全上网
对于中小学生来说,他们对开学季的印象是跟着家人一起看《开学第一课》。但今年,《开学第一课》因......
日期:09-06
微软Office 2019正式版发布:仅支持Win10和最新macOS
9月25日早间消息,在今晨的微软Ignite大会期间,微软宣布面向Windows和Mac推出Office 2019正式版,......
日期:09-25
WPS Office套件上线Win10应用商店:免费+内购
知名办公软件WPS Office正式出现在了微软应用商店中,自此,Windows 10用户有了一个更快捷的下载安......
日期:08-27
iOS 12告诉我们未来的iPad到底长啥样
9月18日凌晨,苹果推送了iOS 12正式版系统升级,能够运行iOS 11的设备均能够升级至最新的iOS 12系统......
日期:09-28
用友云百城巡展(唐山站):助力流程制造企业数字化转型升级
10日,由用友网络唐山分公司主办的“企业上云行动大会暨用友云百城巡展”活动在唐山迁安......
日期:08-10
中国软件产业的“魂”:自主核心技术
随着社会的飞速发展,人们面临一次又一次的机遇和挑战,科技领域也在不断地前进和突破。近年来,我国......
日期:06-24