RM新时代网站-首页

0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

Black Hat 大會(huì)將關(guān)注的三大趨勢(shì):加密貨幣、醫(yī)療設(shè)備、機(jī)器學(xué)習(xí)

pIuy_EAQapp ? 來源:未知 ? 作者:李倩 ? 2018-08-06 16:16 ? 次閱讀

8月3日訊 2018美國黑帽大會(huì)(Black Hat USA)將于當(dāng)?shù)貢r(shí)間8月4日拉開帷幕。安全從業(yè)人員借此盛會(huì)可了解到新的攻擊方式以及防范黑客攻擊的最新技術(shù)。以下跟隨E小編一起來看看今年的 Black Hat 大會(huì)將關(guān)注的三大趨勢(shì):加密貨幣、醫(yī)療設(shè)備、機(jī)器學(xué)習(xí)。

首先,我們來回顧一下2017年 Black Hat 大會(huì)關(guān)注的是什么?

物聯(lián)網(wǎng)

機(jī)器學(xué)習(xí)

地緣政治類黑客活動(dòng)與信息誤導(dǎo)型網(wǎng)絡(luò)活動(dòng)

一、加密貨幣

過去一年中,加密貨幣的市值從1000億美元增加到3000億美元,最高時(shí)高達(dá)7000億美元。就在加密貨幣市值飆升之時(shí),網(wǎng)絡(luò)犯罪分子設(shè)法盜取了價(jià)值10億美元的加密貨幣。

黑客為何青睞加密貨幣?

黑客青睞加密貨幣有以下幾個(gè)原因:

加密貨幣的追蹤難度高,因此要抓獲黑客并非易事;

由于加密貨幣背后的技術(shù)相對(duì)較新,目前尚未建立編寫安全代碼的最佳實(shí)踐。新推出的加密貨幣往往存在許多安全漏洞;

持有大量加密貨幣的金融機(jī)構(gòu)缺乏專用安全產(chǎn)品。這些組織機(jī)構(gòu)使用的內(nèi)部安全平臺(tái)和消費(fèi)級(jí)解決方案往往無法提供足夠的安全功能,例如最近的 Coincheck 黑客事件就涉及5億左右美元被盜。

黑帽大會(huì)簡報(bào)(Briefings)將主要關(guān)注區(qū)塊鏈基礎(chǔ)設(shè)施和加密貨幣錢包研究。這些領(lǐng)域應(yīng)該會(huì)是這次大會(huì)的關(guān)注焦點(diǎn),其部分原因在于黑客攻擊事件頻發(fā),例如,在 Parity 黑客事件中,黑客利用多重簽名奇偶校驗(yàn)錢包中的漏洞,盜取了價(jià)值3000萬美元的以太幣。此外,黑客還會(huì)利用智能合約中的漏洞發(fā)起攻擊,例如黑客曾利用 DAO 智能合約中的漏洞,竊取到價(jià)值5000萬美元的以太幣。

Black Hat 大會(huì)將涉及到這些加密貨幣話題

此次大會(huì)值得關(guān)注的相關(guān)簡報(bào)包括:

區(qū)塊鏈剖析-分析以太坊智能合約終結(jié)(Blockchain Autopsies – Analyzing Ethereum Smart Contract Deaths)。

對(duì)硬件錢包發(fā)起軟件攻擊(Software Attacks on Hardware Wallets)。

攻擊Curl-P Hash函數(shù)導(dǎo)致IOTA簽名方案出現(xiàn)簽名偽造(A Tangled Curl: Attacks on the Curl-P Hash Function Leading to Signature Forgeries in the IOTA Signature Scheme)。

通過映射去中心化Namecoin和Emercoin基礎(chǔ)設(shè)施來擊敗區(qū)塊鏈(Beating the Blockchain by Mapping Out Decentralized Namecoin and Emercoin Infrastructure)。

具體簡介及日程參見黑帽大會(huì)官方網(wǎng)站。

二、醫(yī)療設(shè)備

物聯(lián)網(wǎng)(IoT)已存在多年,但隨著聯(lián)網(wǎng)設(shè)備不斷普及,黑客也已將目標(biāo)聚焦到該領(lǐng)域。據(jù) Gartner 預(yù)測,到2020年,全球?qū)⒂?00億臺(tái)物聯(lián)網(wǎng)設(shè)備,20%的組織機(jī)構(gòu)至少會(huì)經(jīng)歷一次物聯(lián)網(wǎng)攻擊。

回顧之前的美國黑帽大會(huì),一般的會(huì)議主要關(guān)注通用物聯(lián)網(wǎng),聯(lián)網(wǎng)汽車和工業(yè)物聯(lián)網(wǎng)。然而,今年針對(duì)醫(yī)療設(shè)備的會(huì)議可能會(huì)讓參與者感興趣。

犯罪分子為何攻擊醫(yī)療設(shè)備?

網(wǎng)絡(luò)犯罪分子攻擊醫(yī)療設(shè)備存在以下幾個(gè)原因:

醫(yī)療數(shù)據(jù)的價(jià)值比黑市上的信用卡信息高出100倍;

這些設(shè)備在構(gòu)建時(shí)并未考慮安全性,其底層軟件和通信協(xié)議均存在安全問題;

美國的醫(yī)療設(shè)備通常運(yùn)行未達(dá)補(bǔ)丁的老舊操作系統(tǒng),其受到美國食品與藥物管理局的嚴(yán)格監(jiān)管,因此難以進(jìn)行更新和保護(hù);

針對(duì)此類設(shè)備的攻擊會(huì)對(duì)生命構(gòu)成威脅。例如,WannaCry勒索軟件也鎖定了醫(yī)療設(shè)備。最近有不少白帽子黑客專注于醫(yī)療設(shè)備的安全研究,以識(shí)別輸液泵、心臟起搏器和患者監(jiān)護(hù)設(shè)備中存在的漏洞。

Black Hat 大會(huì)將涉及這些醫(yī)療話題

2018美國黑帽大會(huì)值得關(guān)注的該領(lǐng)域相關(guān)簡報(bào)包括:

了解并利用植入式醫(yī)療設(shè)備(Understanding and Exploiting Implanted Medical Devices)。

致命協(xié)議:不安全的HL7消息如何威脅患者生命(Pestilential Protocol: How Unsecure HL7 Messages Threaten Patient Lives)。

三、機(jī)器學(xué)習(xí)

安全公司正在應(yīng)用機(jī)器學(xué)習(xí)(ML)發(fā)掘檢測或預(yù)防安全事件的優(yōu)勢(shì),與此同時(shí),黑客也在利用機(jī)器學(xué)習(xí)發(fā)動(dòng)更復(fù)雜的攻擊。機(jī)器學(xué)習(xí)的潛在威脅包括:

躲避型惡意軟件—— 美國康奈爾大學(xué)的研究人員創(chuàng)建了一種算法,它可創(chuàng)建通過機(jī)器學(xué)習(xí)安全解決方案無法檢測到的惡意軟件樣本。與此同時(shí),也有研究利用機(jī)器學(xué)習(xí)偽裝已知的惡意軟件,躲避反病毒軟件的檢測。

破壞機(jī)器學(xué)習(xí)進(jìn)程—— 人類容易受到社會(huì)工程的影響,機(jī)器也容易被篡改。黑客可感染機(jī)器模型的訓(xùn)練數(shù)據(jù),從而造成惡意和/或危險(xiǎn)的后果。

Black Hat 大會(huì)將涉及這些醫(yī)療話題

此次大會(huì)值得關(guān)注的機(jī)器學(xué)習(xí)簡報(bào)包括:

保護(hù)防御者,加強(qiáng)機(jī)器學(xué)習(xí)防御,打擊對(duì)手攻擊(Protecting the Protector, Hardening Machine Learning Defenses Against Adversarial Attacks)。

DeepLocker —— 使用AI Locksmithing 隱藏針對(duì)性攻擊(DeepLocker – Concealing Targeted Attacks with AI Locksmithing)。

降低標(biāo)準(zhǔn):深度學(xué)習(xí)用于側(cè)信道分析(Lowering the Bar: Deep Learning for Side Channel Analysis)。

另外,來看看2018年的 Black Hat USA 神秘的網(wǎng)站背景圖:

這同一個(gè)星球,為何今年陰云密布?

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 物聯(lián)網(wǎng)
    +關(guān)注

    關(guān)注

    2909

    文章

    44557

    瀏覽量

    372758
  • 機(jī)器學(xué)習(xí)

    關(guān)注

    66

    文章

    8406

    瀏覽量

    132561
  • 加密貨幣
    +關(guān)注

    關(guān)注

    21

    文章

    4521

    瀏覽量

    39681

原文標(biāo)題:Black Hat大會(huì)即將開幕!今年最熱議題搶先看!

文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    六大最受關(guān)注加密貨幣期貨交易排行

    有關(guān)各種加密貨幣的期貨交易越來越受到關(guān)注。芝加哥商品交易所(CME)和芝加哥期權(quán)交易所(CBOE)的發(fā)行主要集中在比特幣上,不過未來可能會(huì)推出一種以Ethereum為基礎(chǔ)的工具。英國貿(mào)易公司Crypto facility引入了一
    發(fā)表于 09-06 09:18 ?1285次閱讀

    智能服務(wù)機(jī)器人產(chǎn)業(yè)大趨勢(shì)

    AI智能技術(shù)的突破、核心零部件成本的下降、以及“先驅(qū)”產(chǎn)品的出現(xiàn),帶動(dòng)了智能機(jī)器人產(chǎn)業(yè)的發(fā)展。我國智能服務(wù)機(jī)器人產(chǎn)業(yè)呈現(xiàn)大趨勢(shì)。
    的頭像 發(fā)表于 07-30 09:19 ?4316次閱讀

    2017(平湖)機(jī)器人與智能裝備大會(huì)將于10月舉辦

    `  在科技變革浪潮中,機(jī)器人產(chǎn)業(yè)成為各國關(guān)注與競爭角逐的焦點(diǎn)。2017(第五屆)中國·平湖機(jī)器人與智能裝備大會(huì),由中共平湖市委、平湖市人民***和千人智庫共同主辦,將于2017年10
    發(fā)表于 08-15 15:05

    2017醫(yī)療科技大會(huì)-醫(yī)療大數(shù)據(jù)、互聯(lián)網(wǎng)醫(yī)療的綻放

    OFweek中國醫(yī)療科技大會(huì)將會(huì)預(yù)計(jì)有兩百多位技術(shù)精英與專家人士參會(huì),會(huì)議同期將舉辦“2017中國高科技領(lǐng)袖峰會(huì)”、“OFweek2017中國高科技產(chǎn)業(yè)大會(huì) ”“OFweek2017人工智能
    發(fā)表于 10-23 11:18

    英偉達(dá)GPU慘遭專業(yè)礦機(jī)碾壓,黃仁勛宣布砍掉加密貨幣業(yè)務(wù)!

    和其他PoW區(qū)塊鏈網(wǎng)絡(luò)的hash率在過去八個(gè)月來漲勢(shì)仍然穩(wěn)定而強(qiáng)勁。簡單地說,鑒于當(dāng)前對(duì)加密貨幣的挖礦需求仍處于歷史最高水平,而比特大陸、Canaan和星等挖礦設(shè)備制造商業(yè)務(wù)仍在加速
    發(fā)表于 08-24 10:11

    2012醫(yī)療設(shè)備大趨勢(shì)

    Elly Earls調(diào)查了新出臺(tái)的法律、可持續(xù)性問題、壓縮預(yù)算的創(chuàng)造性運(yùn)用,總結(jié)出醫(yī)療行業(yè)明年影響力最大的五大趨勢(shì)。
    發(fā)表于 12-14 09:24 ?1044次閱讀

    深度分析AI+醫(yī)療的4大趨勢(shì)與8大應(yīng)用

    AI+醫(yī)療的4大趨勢(shì)機(jī)器學(xué)習(xí)、計(jì)算視覺、自然語言處理(NLP)、智能機(jī)器人 AI+醫(yī)療
    的頭像 發(fā)表于 12-22 15:13 ?8665次閱讀

    基于Splunk對(duì)人工智能和機(jī)器學(xué)習(xí)在2018年的大趨勢(shì)預(yù)測

    無疑,人工智能和機(jī)器學(xué)習(xí)作為科技行業(yè)的熱點(diǎn)將延續(xù)至2018年。作為在機(jī)器學(xué)習(xí)方面有著豐富實(shí)戰(zhàn)經(jīng)驗(yàn)的解決方案提供商,Splunk 認(rèn)為,2018年的人工智能和
    的頭像 發(fā)表于 01-10 13:56 ?3917次閱讀

    機(jī)器學(xué)習(xí)大趨勢(shì),人工智能今后會(huì)如何發(fā)展?

    2016年機(jī)器學(xué)習(xí)大趨勢(shì)。其中,Gartner分析認(rèn)為,算法將形成一個(gè)全球性的交易市場,就像當(dāng)年的App經(jīng)濟(jì),催生出全新一代的專業(yè)技術(shù)初創(chuàng)企業(yè),并且革新
    發(fā)表于 05-16 10:51 ?6254次閱讀

    加密貨幣交易的深度學(xué)習(xí)

    加密貨幣交易深度學(xué)習(xí)項(xiàng)目的重點(diǎn)是利用與Reddit *和Twitter *上的Cryptocurrencies相關(guān)的社交輸出的情緒分析。
    的頭像 發(fā)表于 11-12 06:14 ?2568次閱讀

    什么是加密貨幣交易的機(jī)器

    加密貨幣的交易機(jī)器人是一種計(jì)算機(jī)程序,可以在適當(dāng)?shù)臅r(shí)間內(nèi)自動(dòng)進(jìn)行各種加密貨幣買賣,其目的是產(chǎn)生利潤。
    發(fā)表于 08-29 10:36 ?1293次閱讀

    如何去分析加密貨幣

    Facebook 推出加密貨幣 Libra 后,各方極為關(guān)注。
    發(fā)表于 09-02 15:31 ?1082次閱讀

    加密貨幣發(fā)展的十大趨勢(shì)分析

    CoinShares在報(bào)告的開頭寫道:“知識(shí)最好是共享的?!薄盀榱?b class='flag-5'>加密貨幣產(chǎn)業(yè)的發(fā)展,”參與者和外部分析人員必須能夠識(shí)別、收集和分析數(shù)據(jù),以說明加密貨幣產(chǎn)業(yè)的重要性?!八裕F(xiàn)在的情況
    發(fā)表于 11-21 10:52 ?1466次閱讀

    加密貨幣資產(chǎn)的動(dòng)量與趨勢(shì)跟蹤的區(qū)別是什么

    趨勢(shì)對(duì)加密貨幣市場的行為有很大的影響。我們多次聽到過這樣的說法:“加密貨幣是一個(gè)追隨者市場或者“比特幣有一種社交控情緒”在將這些情緒轉(zhuǎn)化為投
    發(fā)表于 02-24 12:45 ?1611次閱讀

    機(jī)器學(xué)習(xí)可以使加密貨幣更容易追蹤

    機(jī)器學(xué)習(xí)已經(jīng)成為加密貨幣行業(yè)游戲規(guī)則的一個(gè)改變者。機(jī)器學(xué)習(xí)可以用來預(yù)測價(jià)格模式,有利于市場交易,
    的頭像 發(fā)表于 10-29 15:46 ?2425次閱讀
    RM新时代网站-首页