Black Hat Asia 2018特別推薦議題:騰訊安全反病毒實驗室揭秘新型loT攻擊

3月20日至23日,全球信息安全行業(yè)的最高盛會Black Hat Asia 2018(亞洲黑帽大會)在新加坡舉行,全世界的安全專家聚集于此,圍繞當(dāng)下熱門的安全議題開展討論并分享最新研究成果。

大會在22日迎來高潮,由騰訊安全聯(lián)合實驗室反病毒實驗室安全專家楊經(jīng)宇、耿琛介紹的一種基于loT設(shè)備的全新通用型攻擊方式,引起在場安全專家強烈反響,并獲得大會主辦方“特別推薦”。該攻擊方式不僅能夠繞開設(shè)備的安全防御手段,還能形成“蠕蟲”式攻擊,造成更大的安全威脅。

Black Hat Asia 2018特別推薦議題:騰訊安全反病毒實驗室揭秘新型loT攻擊

(圖:騰訊安全聯(lián)合實驗室反病毒實驗室安全專家耿琛、楊經(jīng)宇)

loT攻擊活動再升級 警惕“蠕蟲”式爆發(fā)

近年來,全球loT設(shè)備的規(guī)模和市場均有爆發(fā)性的增長,有研究稱到2020年,全球loT設(shè)備數(shù)量將超過150億-200億。

但值得關(guān)注的是,loT設(shè)備飛速發(fā)展的同時,其安全問題也逐漸顯現(xiàn)。據(jù)國家信息安全漏洞共享平臺(CNVD)公開數(shù)據(jù)顯示,2017年共收錄智能設(shè)備通用型漏洞有2440個,同比增長高達118%。其中,針對路由器及網(wǎng)關(guān)、攝像頭及視頻系統(tǒng)、機頂盒等類型設(shè)備的攻擊活動頻發(fā),成為不法分子的重要攻擊目標(biāo)。

在本次大會上,騰訊安全反病毒實驗室安全專家楊經(jīng)宇、耿琛介紹了一種針對loT設(shè)備全新的通用型攻擊方式。兩位專家指出,通過這種攻擊方式,不法分子可直接針對loT設(shè)備的bootloader啟動程序進行攻擊,不僅可以繞開目前大部分設(shè)備的安全防御手段,還能夠在設(shè)備間形成蠕蟲式傳播,一旦有攻擊者利用此方式進行攻擊,將有可能造成大范圍的威脅。

早前,騰訊安全反病毒實驗室已經(jīng)將此問題上報國家信息安全漏洞庫(CNNVD),而在Black Hat現(xiàn)場,兩位安全專家也提出了多種檢測和防范此攻擊方式的安全建議,并指出不法分子針對loT設(shè)備的攻擊手段在不斷升級,造成的安全隱患不可小覷,包括安全廠商、loT設(shè)備廠商及廣大用戶都亟需提高安全意識,做好安全防護工作。

騰訊安全反病毒實驗室聚焦loT安全 技術(shù)成果引關(guān)注

大會現(xiàn)場,騰訊安全反病毒實驗室關(guān)于loT的最新研究,引發(fā)在座安全專家廣泛關(guān)注。事實上,這并不是騰訊安全反病毒實驗室第一次亮相國際舞臺,在去年的Black Hat Asia 2017上,實驗室攜哈勃分析系統(tǒng)開源項目HaboMalHunter就已亮相Arsenal(兵器譜)展臺,是當(dāng)屆Black Hat唯一入選的中國開源項目;2017年11月,哈勃分析系統(tǒng)成為全球首家接入VirusTotal的動態(tài)分析系統(tǒng),將自身豐富的環(huán)境仿真、虛擬執(zhí)行和深度分析能力接入VirusTotal,并得到了對方在AVAR(亞洲反病毒大會)等多個場合中給予的高度評價和致謝。

不斷在國內(nèi)外舞臺上獲得認可的同時,騰訊安全反病毒實驗室也在積極釋放自身價值。在去年爆發(fā)的家用攝像頭隱私被竊事件中,實驗室迅速推出騰訊哈勃攝像頭安全檢測工具等措施,幫助用戶有效消除安全隱患。

此外,實驗室還將先進的安全技術(shù)輸出到御界防APT郵件網(wǎng)關(guān)、御界高級威脅檢測系統(tǒng)、哈勃蜜罐系統(tǒng)等多個企業(yè)級安全產(chǎn)品中,利用全球領(lǐng)先的安全能力為企業(yè)級用戶提供安全服務(wù)。

Black Hat Asia 2018特別推薦議題:騰訊安全反病毒實驗室揭秘新型loT攻擊

在飛速發(fā)展的互聯(lián)網(wǎng)時代,網(wǎng)絡(luò)安全的重要性不斷凸顯,同時這也對安全廠商的能力提出了更高的要求。楊經(jīng)宇和耿琛均表示,未來,騰訊安全聯(lián)合實驗室反病毒實驗室將持續(xù)深耕病毒對抗,積極推動網(wǎng)絡(luò)安全技術(shù)發(fā)展,有效打擊網(wǎng)絡(luò)攻擊活動,降低網(wǎng)絡(luò)安全風(fēng)險。

極客網(wǎng)企業(yè)會員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關(guān)資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2018-03-23
Black Hat Asia 2018特別推薦議題:騰訊安全反病毒實驗室揭秘新型loT攻擊
3月20日至23日,全球信息安全行業(yè)的最高盛會Black Hat Asia 2018(亞洲黑帽大會)在新加坡舉行,全世界的安全專家聚集于此,圍繞當(dāng)下熱門的安全議

長按掃碼 閱讀全文