Car-tech

A Black Hat megkapja videó feedjeit.

Airplane Trick Shots | Dude Perfect

Airplane Trick Shots | Dude Perfect
Anonim

Biztonsági szakértő megtalálta a módját, hogy elkapja a tárgyalásokat a Black Hat-ban ingyen, köszönhetően a biztonsági konferencia által használt video streaming szolgáltatás hibáinak.

Michael Coates, a Mozilla webes biztonságának vezetője elmondta, hogy számos problémát fedezett fel, a US $ 395 szolgáltatásért. Ahogy átment a feliratkozási eljáráson, "hamar eldöntött néhány furcsaság a designban", írta egy blogbejegyzést, amelyben leírta az eseményt.

Egy kicsit megrándult, és felfedezte, hogy regisztrálhat fiókot anélkül, hogy e-mail címet megadna, majd a teszt belépési oldalán használja a fiókot a videók ingyenes eléréséhez.

[További olvasnivalók: A rosszindulatú program eltávolítása Windows számítógépről]

"Most, hogy tisztességes legyen, a Black Hat nem működtetett magával a videós szolgáltatást "- írta Coates. "De még mindig kicsit ironikus, hogy a világ legnagyobb hacker konferencia ez a biztonsági lyuk a video streaming szolgáltatásban."

Black Hat videó közvetítését az Inxpo szolgáltatta idén.

Ez az első év a konferencia a konferencia résztvevői videokezelést készítettek, mondta Jeff Moss, a Black Hat igazgatója. Mint a többi vállalat, a konferencia kockázatot jelent, ha harmadik felekkel dolgozik. "Mindig ideges vagyok ezekkel a rendszerekkel kapcsolatban, mert nem férünk hozzá a forráskódhoz, és nem tudjuk felülvizsgálni" - mondta. "Nincs időnk a videó streaming szoftver írására, ezért választottunk egy eladóat, amelyről azt gondoltuk, hogy jó … látszólag még soha nem adtak ki biztonsági adatfolyamot."

A Black Hat és a nővérei konferenciája, a Defcon rendszerint hasonló típusú biztonsági penetrációs tesztet kapnak, amikor elkezdik a konferenciákat. Az első év során a hotel televíziós rendszerei vagy telefonvonalai feltörnek, majd végül lezárják a dolgokat. "Olyan, mint a tűzpróba: Üdvözöljük a Black Hat-ban" - mondta Moss.

Coates elmondta, hogy bejelentette a videó streamingtársaságot, mielőtt elkezdett blogozni a témát, és gyorsan rögzítették a hibákat. Az Inxpo-t azonnal nem lehetett észrevételhez jutni.

Moss, aki a biztonsági problémák felfedésével foglalkozó konferenciát rendez, nem volt más dicséret a Coates biztonsági felfedezéséhez. "Jó nekem, ez jó", mondta. "Ha nem tudja megvédeni a cuccaidat, akkor ez történik."

Robert McMillan a számítógépes biztonságra és az általános technológiákra vonatkozó híreket fedezi a Az IDG News Service számára. Kövesse Robert a Twitteren @ bobmcmillan. Robert e-mail címe [email protected]