BlackHat大会即将开幕 今年最热议题抢先看
消息来源:baojiabao.com 作者: 发布时间:2026-05-14

E安全8月3日讯 2018美国黑帽大会(Black Hat USA)将于当地时间8月4日拉开帷幕。安全从业人员借此盛会可了解到新的攻击方式以及防范黑客攻击的最新技术。以下跟随E小编一起来看看今年的 Black Hat 大会将关注的三大趋势:加密货币、医疗设备、机器学习。
首先,我们来回顾一下2017年 Black Hat 大会关注的是什么?
- 物联网
机器学习
- 地缘政治类黑客活动与信息误导型网络活动
本文源自E安全
一、加密货币
过去一年中,加密货币的市值从1000亿美元增加到3000亿美元,最高时高达7000亿美元。就在加密货币市值飙升之时,网络犯罪分子设法盗取了价值10亿美元的加密货币。
黑客为何青睐加密货币?
黑客青睐加密货币有以下几个原因:
- 加密货币的追踪难度高,因此要抓获黑客并非易事;
- 由于加密货币背后的技术相对较新,目前尚未建立编写安全代码的最佳实践。新推出的加密货币往往存在许多安全漏洞;
- 持有大量加密货币的金融机构缺乏专用安全产品。这些组织机构使用的内部安全平台和消费级解决方案往往无法提供足够的安全功能,例如最近的 Coincheck 黑客事件就涉及5亿左右美元被盗。
黑帽大会简报(Briefings)将主要关注区块链基础设施和加密货币钱包研究。这些领域应该会是这次大会的关注焦点,其部分原因在于黑客攻击事件频发,例如,在 Parity 黑客事件中,黑客利用多重签名奇偶校验钱包中的漏洞,盗取了价值3000万美元的以太币。此外,黑客还会利用智能合约中的漏洞发起攻击,例如黑客曾利用 DAO 智能合约中的漏洞,窃取到价值5000万美元的以太币。
Black Hat 大会将涉及到这些加密货币话题
此次大会值得关注的相关简报包括:
- 区块链剖析-分析以太坊智能合约终结(Blockchain Autopsies – Analyzing Ethereum Smart Contract Deaths)。
- 对硬件钱包发起软件攻击(Software Attacks on Hardware Wallets)。
- 攻击Curl-P Hash函数导致IOTA签名方案出现签名伪造(A Tangled Curl: Attacks on the Curl-P Hash Function Leading to Signature Forgeries in the IOTA Signature Scheme)。
- 通过映射去中心化Namecoin和Emercoin基础设施来击败区块链(Beating the Blockchain by Mapping Out Decentralized Namecoin and Emercoin Infrastructure)。
具体简介及日程参见黑帽大会官方网站。
本文源自E安全
二、医疗设备
物联网(IoT)已存在多年,但随着联网设备不断普及,黑客也已将目标聚焦到该领域。据 Gartner 预测,到2020年,全球将有200亿台物联网设备,20%的组织机构至少会经历一次物联网攻击。
回顾之前的美国黑帽大会,一般的会议主要关注通用物联网,联网汽车和工业物联网。然而,今年针对医疗设备的会议可能会让参与者感兴趣。
犯罪分子为何攻击医疗设备?
网络犯罪分子攻击医疗设备存在以下几个原因:
- 医疗数据的价值比黑市上的信用卡信息高出100倍;
- 这些设备在构建时并未考虑安全性,其底层软件和通信协议均存在安全问题;
- 美国的医疗设备通常运行未达补丁的老旧操作系统,其受到美国食品与药物管理局的严格监管,因此难以进行更新和保护;
- 针对此类设备的攻击会对生命构成威胁。例如,WannaCry勒索软件也锁定了医疗设备。最近有不少白帽子黑客专注于医疗设备的安全研究,以识别输液泵、心脏起搏器和患者监护设备中存在的漏洞。
Black Hat 大会将涉及这些医疗话题
2018美国黑帽大会值得关注的该领域相关简报包括:
- 了解并利用植入式医疗设备(Understanding and Exploiting Implanted Medical Devices)。
- 致命协议:不安全的HL7消息如何威胁患者生命(Pestilential Protocol: How Unsecure HL7 Messages Threaten Patient Lives)。
本文源自E安全
三、机器学习
安全公司正在应用机器学习(ML)发掘检测或预防安全事件的优势,与此同时,黑客也在利用机器学习发动更复杂的攻击。机器学习的潜在威胁包括:
躲避型恶意软件 —— 美国康奈尔大学的研究人员创建了一种算法,它可创建通过机器学习安全解决方案无法检测到的恶意软件样本。与此同时,也有研究利用机器学习伪装已知的恶意软件,躲避反病毒软件的检测。
破坏机器学习进程 —— 人类容易受到社会工程的影响,机器也容易被篡改。黑客可感染机器模型的训练数据,从而造成恶意和/或危险的后果。
Black Hat 大会将涉及这些医疗话题
此次大会值得关注的机器学习简报包括:
- 保护防御者,加强机器学习防御,打击对手攻击(Protecting the Protector, Hardening Machine Learning Defenses Against Adversarial Attacks)。
- DeepLocker —— 使用AI Locksmithing 隐藏针对性攻击(DeepLocker – Concealing Targeted Attacks with AI Locksmithing)。
- 降低标准:深度学惯用于侧信道分析(Lowering the Bar: Deep Learning for Side Channel Analysis)。
另外,来看看2018年的 Black Hat USA 神秘的网站背景图:
本文源自E安全
这同一个星球,为何今年阴云密布?
注:本文由E安全编译报道,转载请注明原文地址
相关文章
B站怎么炸崩了哔哩哔哩服务器今日怎么又炸挂了?技术团队公开早先原因2023-03-06 19:05:55
苹果iPhoneXS/XR手机电池容量续航最强?答案揭晓2023-02-19 15:09:54
华为荣耀两款机型起内讧:荣耀Play官方价格同价同配该如何选?2023-02-17 23:21:27
google谷歌原生系统Pixel3 XL/4/5/6 pro手机价格:刘海屏设计顶配版曾卖6900元2023-02-17 18:58:09
科大讯飞同传同声翻译软件造假 浮夸不能只罚酒三杯2023-02-17 18:46:15
华为mate20pro系列手机首发上市日期价格,屏幕和电池参数配置对比2023-02-17 18:42:49
小米MAX4手机上市日期首发价格 骁龙720打造大屏标准2023-02-17 18:37:22
武汉弘芯遣散!结局是总投资1280亿项目烂尾 光刻机抵押换钱2023-02-16 15:53:18
谷歌GoogleDrive网云盘下载改名“GoogleOne” 容量提升价格优惠2023-02-16 13:34:45
巴斯夫将裁员6000人 众化工巨头裁员潮再度引发关注2023-02-13 16:49:06
人手不足 韵达快递客服回应大量包裹派送异常没有收到2023-02-07 15:25:20
资本微念与李子柒销声匿迹谁赢? 微念公司退出子柒文化股东2023-02-02 09:24:38
三星GalaxyS8 S9 S10系统恢复出厂设置一直卡在正在检查更新怎么办2023-01-24 10:10:02
华为Mate50 RS保时捷最新款顶级手机2022多少钱?1.2万元售价外观图片吊打iPhone142023-01-06 20:27:09
芯片常见的CPU芯片封装方式 QFP和QFN封装的区别?2022-12-02 17:25:17
华为暂缓招聘停止社招了吗?官方回应来了2022-11-19 11:53:50
热血江湖手游:长枪铁甲 刚猛热血 正派枪客全攻略技能介绍大全2022-11-16 16:59:09
东京把玩了尼康微单相机Z7 尼康Z7现在卖多少钱?2022-10-22 15:21:55
苹果iPhone手机灵动岛大热:安卓灵动岛App应用下载安装量超100万次2022-10-03 22:13:45
苹果美版iPhone可以在中国保修 从哪看怎么查询iPhone的生产日期?2022-09-22 10:00:07










