Android

A Black Hat 'supertalk' szüneteltetett a vásárlók aggodalmai miatt

WIE STARK IST DER SSJ ROSE VON BLACK GOKU ?! - DRAGONBALL SUPER TALK

WIE STARK IST DER SSJ ROSE VON BLACK GOKU ?! - DRAGONBALL SUPER TALK
Anonim

The A Black Hat biztonsági konferenciája ismét Amszterdamban játszik drámát, és egy kutatócsoport előzetesen törli a bemutatót, melynek célja a veszélyes szoftveres sebezhetőség feltárása.

A héten megrendezett konferencián a szervezők előadást tartottak amely a DNS-ben (Domain Name System) fennálló hiba nagyságrendje, amelyet Dan Kaminsky biztonsági kutató hangsúlyozta a Black Hat amerikai konferenciáján júliusban.

De ez nem fog megtörténni. A sajtótájékoztatót feltételesen tervezték 5:00 órakor.

A hiba annyira érzékeny, hogy az érintett kereskedő felfedése esetleg azt is okozhatja, hogy a hackerek az alkalmazásokkal vagy az operációs rendszerekkel együtt megpróbálhatnak próbálja meg kitalálni, mondta Jeff Moss, a Black Hat vezérigazgatója.

A meg nem nevezett gyártó elmondta a kutatóknak, hogy egy hónapon belül készen áll egy javítás, de akár négy hónapig is eltarthat, mondta Moss.

"Nyilvánvaló, hogy nehezebb a javítás, és nehezebb megjavítani, így hosszabb időt vesz igénybe, mint gondolták" - mondta Moss.

A Black Hat-ban jelen lévő biztonsági kutatókat arra ösztönzik, hogy gyakorolják a "felelős közzététel" értesítést kap, és engedélyezhető, hogy hozzon létre egy javítást a biztonsági rés nyilvánosságra hozatala előtt. Moss azt mondta, reménykedik, hogy az eladó és a kutatók egyszerre képesek felszabadítani a javítást és a részleteket.

Nem lenne az első alkalom, hogy a Black Hat a sebezhetőség kiszivárgásának szélén állt. Ezúttal legalábbis nem állt fenn semmiféle jogi fenyegetés az eladótól, mondta Moss.

2005-ben Michael Lynn, aki abban az időben dolgozott az Internet Security Systems (ISS) számára, arról beszélt, hogy a Cisco Systems " a routerek távolról is veszélybe kerülhetnek. A Cisco és az ISS nem akarta, hogy a prezentáció és a pert indítsa, hogy megakadályozza. Azok a társaságok is pert indítottak a Black Hat konferencia ellen.

Lynn megváltoztatta bemutatóját, és inkább VoIP-ről (voice over Internet Protocol) beszélt. Miután meghallgatta a tömegeket, átállt az eredeti témájára. Ő nem engedte el a támadási kódot, hanem bizonyítékot adott arra, hogy megtehesse.

Lynnnek le kellett mondania az ISS munkájáról, és az ISS és a Cisco beperelte, de a pert végül eldobták, miután beleegyezett abba, hogy nem vitatja meg tartalmát.

Ha a Black Hat szervezők nem blöffölnek, és a sebezhetőség olyan komoly, mint Kaminsky, akkor ez azt jelentheti, hogy sok vállalat titkos patch-t csinál.

Ha a kizsákmányoló kód felszabadul egy biztonsági rés érdekében, hackerek, akik azonnal megpróbálnak sebezhető számítógépeket vagy szervereket találni.

Kaminsky kutatása soha nem látott, iparági erőfeszítést kért a DNS-kiszolgálók feltöltöztetésére, amelyeket több ezer vállalat, internetszolgáltató és más hálózat üzemeltetője használ. A munkát nagyrészt titokban végezték el, hogy ne csússzon ki a rosszfiúkat.

A hiba azt mutatta, hogy a DNS-kiszolgálók érzékenyek voltak arra a támadásra, amely átirányíthatja a webes szörföseket csaló webhelyekre még akkor is, ha az URL helyesen lett beírva, más forgatókönyvek között.