您的位置:首页>>电脑软件

Black Hat Asia 2018特别推荐议题:腾讯安全反病毒实验室揭秘新型loT攻击

发布时间:2018-03-23 14:46:47  来源:互联网    采编:贺飞  背景:

  3月20日至23日,全球信息安全行业的最高盛会Black Hat Asia 2018(亚洲黑帽大会)在新加坡举行,全世界的安全专家聚集于此,围绕当下热门的安全议题开展讨论并分享最新研究成果。

  大会在22日迎来高潮,由腾讯安全联合实验室反病毒实验室安全专家杨经宇、耿琛介绍的一种基于loT设备的全新通用型攻击方式,引起在场安全专家强烈反响,并获得大会主办方“特别推荐”。该攻击方式不仅能够绕开设备的安全防御手段,还能形成“蠕虫”式攻击,造成更大的安全威胁。

  (图:腾讯安全联合实验室反病毒实验室安全专家耿琛、杨经宇)

  loT攻击活动再升级 警惕“蠕虫”式爆发

  近年来,全球loT设备的规模和市场均有爆发性的增长,有研究称到2020年,全球loT设备数量将超过150亿-200亿。

  但值得关注的是,loT设备飞速发展的同时,其安全问题也逐渐显现。据国家信息安全漏洞共享平台(CNVD)公开数据显示,2017年共收录智能设备通用型漏洞有2440个,同比增长高达118%。其中,针对路由器及网关、摄像头及视频系统、机顶盒等类型设备的攻击活动频发,成为不法分子的重要攻击目标。

  在本次大会上,腾讯安全反病毒实验室安全专家杨经宇、耿琛介绍了一种针对loT设备全新的通用型攻击方式。两位专家指出,通过这种攻击方式,不法分子可直接针对loT设备的bootloader启动程序进行攻击,不仅可以绕开目前大部分设备的安全防御手段,还能够在设备间形成蠕虫式传播,一旦有攻击者利用此方式进行攻击,将有可能造成大范围的威胁。

  早前,腾讯安全反病毒实验室已经将此问题上报国家信息安全漏洞库(CNNVD),而在Black Hat现场,两位安全专家也提出了多种检测和防范此攻击方式的安全建议,并指出不法分子针对loT设备的攻击手段在不断升级,造成的安全隐患不可小觑,包括安全厂商、loT设备厂商及广大用户都亟需提高安全意识,做好安全防护工作。

  腾讯安全反病毒实验室聚焦loT安全 技术成果引关注

  大会现场,腾讯安全反病毒实验室关于loT的最新研究,引发在座安全专家广泛关注。事实上,这并不是腾讯安全反病毒实验室第一次亮相国际舞台,在去年的Black Hat Asia 2017上,实验室携哈勃分析系统开源项目HaboMalHunter就已亮相Arsenal(兵器谱)展台,是当届Black Hat唯一入选的中国开源项目;2017年11月,哈勃分析系统成为全球首家接入VirusTotal的动态分析系统,将自身丰富的环境仿真、虚拟执行和深度分析能力接入VirusTotal,并得到了对方在AVAR(亚洲反病毒大会)等多个场合中给予的高度评价和致谢。

  不断在国内外舞台上获得认可的同时,腾讯安全反病毒实验室也在积极释放自身价值。在去年爆发的家用摄像头隐私被窃事件中,实验室迅速推出腾讯哈勃摄像头安全检测工具等措施,帮助用户有效消除安全隐患。

  此外,实验室还将先进的安全技术输出到御界防APT邮件网关(https://s.tencent.com/product/yjwg/index.html)、御界高级威胁检测系统(https://s.tencent.com/product/gjwxjc/index.html)、哈勃蜜罐系统(https://s.tencent.com/product/hbmg/index.html)等多个企业级安全产品中,利用全球领先的安全能力为企业级用户提供安全服务。

 
  在飞速发展的互联网时代,网络安全的重要性不断凸显,同时这也对安全厂商的能力提出了更高的要求。杨经宇和耿琛均表示,未来,腾讯安全联合实验室反病毒实验室将持续深耕病毒对抗,积极推动网络安全技术发展,有效打击网络攻击活动,降低网络安全风险。




关注ITBear科技资讯公众号(itbear365 ),每天推送你感兴趣的科技内容。

特别提醒:本网内容转载自其他媒体,目的在于传递更多信息,并不代表本网赞同其观点。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,并请自行核实相关内容。本站不承担此类作品侵权行为的直接责任及连带责任。如若本网有任何内容侵犯您的权益,请及时联系我们,本站将会在24小时内处理完毕。


返回网站首页 本文来源:互联网

本文评论
HRM勒索病毒新变种来袭 腾讯智慧安全支招“解密”
随着网络安全教育的不断普及,大众的防护意识也在逐步加强。但勒索病毒的攻击技术也在频繁迭代,伪...
日期:11-23
微软再次推送Windows 10更新补丁KB4023057:只想让你升升升
11月21日消息 此前9月份推送的Windows 10更新补丁KB4023057现在又推出了。看来微软已经修改了此更新...
日期:11-21
迅雷X正式版上线,对十五年下载巨头迅雷意味着什么
经历了5个多月的测试之后,迅雷X正式版于11月15日上线发布。
日期:11-15
微软Windows 10 19H1快速预览版18282更新:全新Light主题
11月15日消息 今天微软推送了Windows 10 19H1快速预览版18282系统更新,带来了改进的全新Light主题...
日期:11-15
微软重新发布Windows 10系统2018年10月更新
北京时间11月14日凌晨消息,微软在美国当地时间11月13日宣布,该公司将重新发布Windows 10操作系统...
日期:11-14
微软Visual Studio 2019将迎全新主题 Logo再次变身
(原标题:微软Visual Studio 2019,图标Logo又变了:流畅设计)
日期:11-14
真来了!微软Windows 10更新十月版(v1809)重新开始推送
11月14日消息 今天凌晨,微软开始重新推送Windows 10更新十月版,也就是Windows 10 1809版本。和此...
日期:11-14
Darkcomet木马变身“抓鸡狂魔” 腾讯电脑管家精准查杀
窃取用户敏感数据、个人银行账户和密码等信息,或者在设备上执行恶意代码实施进一步的网络攻击活动...
日期:11-09
微软:Windows 10专业版无法激活问题已得到解决
这两天,不少网友突然反馈Windows 10突然显示为未激活,还有从Pro版本降级为Home版本的案例出现(购...
日期:11-09
微软推送Windows 10 19H1快速预览版18277系统更新
11月8日消息 今天微软推送了Windows 10 19H1预览版18277系统更新,本次是面向快速预览版通道,同时...
日期:11-08
Windows 10 19H1新版18277发布:操作中心/高分屏优化
11月8日消息,微软今晨面向Windows 10快速通道的会员推送了新预览版,Build 18277。它隶属于19H1(v1...
日期:11-08
Win10 19H1出现新版式音量控制面板:更易用
越来越多令人“欲罢不能”的新特性在Windows 10 Build 18272中被发现。
日期:11-05