黑天黑地黑國際,黑帽大會這 20 個黑客演講依然很燃

2020-12-25 雷鋒網

雷鋒網編者按:黑帽安全技術大會(Black Hat Conference)創辦於 1997 年,被公認為世界信息安全行業的最高盛會,也是最具技術性的信息安全會議。值此 20 周年紀念日之際,雷鋒網(公眾號:雷鋒網)和你一起回顧黑帽大會上那些難忘的演講和演示吧。

一、2000 年:全面披露和開源

黑帽大會舉辦多年後,才迎來第一個 High 翻全場的演講嘉賓——Network Flight Recorder 公司 CEO Marcus Ranum。Ranum 將自己演講的懸念留到了最後一刻,超過 1000 名觀眾聆聽了這場名為「全面披露和開源」的演講。

在這場充滿爭議的演講中,Ranum 稱「在座的沒人在乎創不創新,大家來這裡都是為了錢。」此外,他還表示:「我們在這裡所做的一切都是教人們成為黑帽黑客。」

Ranum 表示,網絡安全問題催生了一大批「腳本小子」和邪惡的黑客,而這些「腳本小子」帶來的邪火必須被撲滅。21 世紀初,物聯網還是個新鮮事,人們很輕鬆就能用自己學到的代碼做壞事,大家甚至分不清到底誰是壞人。

一位黑帽大會資深參會者回憶稱:「他想要抵制那種教別人黑客技術的開放平臺,因為你根本無法保證這些人會把技術用在為人造福上。」

一些黑帽大會的組織者曾試圖控制演講者的主題,但最終沒能奏效,而這種自由的氛圍是黑帽大會不斷成長的重要基石。

二、2000 年:在閉源軟體中找漏洞

在 2000 年的美國大會上,由於日程排得太滿,Halvar Flake 沒能得到演講機會。不過在 3 個月後的歐洲大會上,17 歲的他終於一展風採。

Flake 談到了如何編輯閉源軟體和在安全腳本中使用逆向工程等主題。這次演講後,Flake 就成了黑帽大會的常駐嘉賓,後來他創立的公司被谷歌收購,Flake 也成了搜索巨頭的著名安全研究人員。

三、2001 年:研究的秘密

《The Puzzle Palace》一書的作者 James Bamford 是 2001 年美國大會的明星,當時許多參會者都萌生了一個疑問:「Bamford 到底是個告密者還是個叛徒?」

當時還沒有斯諾登的稜鏡門,因此所謂告密者的定義還較為模糊。不過,Bamford 的書確實講述了國安局的工作內幕,而二戰後國安局一直在進行的監聽項目則是本書最大的猛料。

Bamford 的書引起了巨大爭議,有人認為他爆料政府機密是叛國,但有些人卻認為這事關自由,民眾有權利獲知這些信息。簡單來說,Bamford 當年的演講內容並沒有引起人們的關注,因為他能站上演講臺就足夠吸引話題了。

2001 年時,社交網絡還不發達,如果換成現在,恐怕他也要「潛逃」國外了。

四、2002 年:SQL Slammer 蠕蟲病毒的導火索

2003 年 1 月,SQL 伺服器系統遭了大難,而引發這場攻擊的就是 David Litchfield 在 2002 年黑帽大會上的演講。在這次演講中,Litchfield 提到了微軟和甲骨文產品的漏洞。黑客利用他公布的漏洞檢索代碼開發出了 SQL Slammer 蠕蟲病毒。

該病毒大幅拖慢了全球網際網路網速並在 10 分鐘內感染了 7.5 萬臺電腦。雖然微軟在病毒爆發前就發布了補丁,但許多公司並未及時更新。

2014 年在接受採訪時,Litchfield 稱自己對當時的事也很無奈,他沒想到別人會利用自己的代碼。

五、2005 年:思科 iOS 安全架構

為了在 2005 年大會上演講,研究人員 Mike Lynn 甚至選擇放棄自己在網際網路安全系統公司(ISS)的工作,而這次演講他曝出了思科公司路由器網絡作業系統(IOS)中的一個漏洞。ISS 趕緊給思科報告了漏洞,雖然在大會前思科就進行了封堵,但一些反應緩慢的公司還是處在危險之中。

其實這個漏洞並不是最精彩的,各大公司阻止 Lynn 公布這個漏洞才更精彩。思科給了黑帽大會壓力,希望它們取消 Lynn 的演講,但最終 Lynn 還是拿到了演講的機會。在當時,公開披露某公司的漏洞可不太尋常。

六、2006 年:黑掉 Vista 的內核

Joanna Rutkowska 是新加坡公司 COSEINC 的資深研究人員,在 2006 年的日本大會上,她展示了通過向 Vista Beta 2 內核中植入惡意病毒來黑掉該系統。這次演示催促行業出臺新標準,後來只有帶數字籤名的代碼才能進入內核。除此之外,她還展示了 Vista 的一個網絡後門,黑客能通過該技術來隱藏惡意病毒。

2006 年時,Rutkowska 入侵 Vista 內核來控制電腦絕對是個大新聞。隨後,大量研究人員投入對 Vista 漏洞的研究。

七、2007 年:新版本「藍色小藥丸」

第二年,Rutkowska 又來美國大會做了演講,這次她與自己的同事 Alexander Tereshkin 討論了最新的虛擬化「藍色小藥丸」惡意軟體,該軟體用了大量方式來躲避探測。

當時,雖然該軟體原始碼質量一般且有不少 Bug,但 Rutkowska 還是把它給了研究人員,不過安全研究人員認為「藍色小藥丸」不可戰勝只是 Rutkowska 一廂情願罷了。

八、2008 年:撒旦進了我的朋友圈

在許多黑帽大會參會者還沒注意到時,Nathan Hamiel 和 Shawn Moyer 就發現了社交網絡的安全問題,他們認為社交網絡讓用戶成了攻擊者的直接受害者。

Hamiel 和 Moyer 對黑客的攻擊方式進行了深挖,他們認為即使是網絡安全從業人員都有可能成為社交網絡上攻擊的受害者,而專家們則討論了黑客竊取用戶個人信息和利用名人假帳號招搖撞騙的問題。

九、2008 年:DNS 緩存汙染

知名安全研究人員 Dan Kaminsky 2008 年時展示了 DNS 設計漏洞帶來的危險。在研究中,Kaminsky 發現緩存汙染漏洞讓攻擊者可以快速猜出地址查詢的識別碼。利用類似的名字就能將受害者引到一個藏有病毒的域名。

Kaminsky 的演講講解非常深入,他認為 DNS 的這個漏洞可以影響任何接入網際網路的系統,因此沒有人可以高枕無憂。

十、2010 年:Barnaby Jack 和對 ATM 機的攻擊

如果你參加過那屆大會,一定對白帽黑客 Barnaby Jack 的演示有印象,當時他成功攻破了 ATM 機,可以隨時取錢,複製卡號數據或找到 ATM 機的主密碼。

黑客可以通過插入 USB 驅動來重寫系統,也可以用到某些 ATM 機的遠程控制功能,而此前針對 ATM 機的攻擊則主要是物理入侵。

雖然當時他的攻擊只針對兩款 ATM 機,但 Jack 表示其他 ATM 機也有類似的安全問題。

十一、2010 年:網絡戰

2010 年的大會還有一個重量級嘉賓——美國 CIA 前局長 Michael Hayden,在此之前他還在美國國安局做過 6 年的局長,當時他的主題是日益嚴重的網絡戰問題。當時,網際網路被稱為繼陸、海、空、天之外的第五戰場。

Hayden 將軍認為「網絡戰」的定義還不明晰,人們還在探索該領域的戰鬥準則,到底什麼是網絡戰開始的標誌和到底誰該為網絡戰負責等問題。

十二、2011 年:黑進醫療設備

2009 年在 DEF CON 做過演示後,Jerome Radcliffe 又對胰島素泵和動態血糖監測儀「下手了」。他發現大多數醫療設備都存在漏洞,於是進行了嘗試,結果還真成功了。如果黑客從這方面入手,就能對病人進行致命攻擊。

2011 年時物聯網是個新事物,而智能穿戴設備更是還未誕生。Radcliffe 的實驗給研發人員敲響了警鐘,也指明了未來的安全防禦方向。

十三、2012 年:航空管理系統的漏洞

2012 年的黑帽大會上,FAA 全新航空管理系統的漏洞暴露無遺。計算機科學家 Andrei Costin 公布了這套系統的多個弱點。如果攻擊者找到這些漏洞,就能將他們的信息插入系統,假裝自己是一架飛機(如空軍一號),對整個空管系統造成巨大麻煩。除此之外,黑客還能對整個系統進行 DDoS 攻擊。

十四、2012 年:蘋果首次露面

蘋果 2012 年才初登黑帽大會講臺,它們主要是為了介紹 iOS 系統的安全功能。蘋果平臺安全團隊主管 Dallas De Atley 討論了蘋果白皮書中的 iOS 關鍵安全元素。雖然此次演講提到的問題並不新鮮,但作為一家神秘的公司,蘋果願意敞開胸懷講述自己的故事確實是一大進步。

十五、2013 年:NSA 遭遇尷尬

美國國安局局長 Keith Alexander 在當年的演講中遭遇尷尬,一些參會人員對他提出了大聲質問。

當時的 NSA 剛剛遭遇了斯諾登洩密的麻煩,許多人在演講時控訴 Alexander 說謊,並表達了他們的不信任。不過,Alexander 為 NSA 的項目作辯護並否認向國會撒謊。

他希望黑客和安全專家能攜手讓 NSA 變得更棒。不過無論如何解釋,有人還是不願相信 Alexander 的說辭。

十六、2013 年:攻擊檢測控制和數據採集系統(SCADA)

當時,SCADA 專家演示了如何侵佔採用老式網絡協議的油井泵站。

Cimation 的研究專家 Brian Meixell 和 Erick Forner 直接在現場入侵了一個油井泵站,還把小遊戲投在了屏幕上。雖然看起來有些戲謔,但這個問題確實非常嚴重。如果黑客 Python腳本欺騙了控制系統,可能就會造成油井設施損壞。最重要的是,這種攻擊非常簡單,因為黑客連軟體漏洞都不用找。

十七、2014 年:衛星終端漏洞

Ruben Santamarta 在當年的黑帽大會上公布了衛星陸地接收設備的設計缺陷,黑客可以接管與飛機、輪船、軍事行動、緊急服務和工業設施的通訊連接。如果黑客劫持了設備,他們就能威脅整個衛星通訊設施。

Santamarta 表示,黑客只需發送一條簡訊就能發起攻擊,他們可以完全侵入系統並運行自己的代碼或安裝惡意軟體。

十八、2014 年:美國運輸安全管理局(TSA)的系統漏洞

安全研究專家 Billy Rios 發現了機場安全系統的新漏洞,他表示 TSA 的機場安全檢查點存在默認的後門密碼,而舊金山機場的相關數據已經被公布到了網際網路上。

除此之外,Rios 還展示了機場行李掃描儀的漏洞,黑客可以對其進行控制,幫恐怖分子將武器等違禁物品帶上飛機。

十九、2015 年:遠程黑掉一輛吉普車

Charlie Miller 和 Chris Valasek 展示了他們是如何遠程黑掉一輛吉普切諾基的,他們甚至控制了車輛的轉向、剎車、雨刷和門鎖。除此之外,他們還重設了車輛的速度表和轉速表,控制了引擎的運轉。

事後,Sprint 切斷了車輛與通訊站的聯繫,而克萊斯勒則緊急召回了受影響的 140 萬輛切諾基。

二十、2015 年:《安卓黑客手記》

Zimperium 的研究人員 Joshua Drake 寫了一本名為《安卓黑客手記》的書,他 2015 年登上黑帽大會講臺講述了他在安卓開源計劃(ASOP)原始碼中發現的關鍵安全漏洞。據悉,這些漏洞隱藏在媒體庫中,影響了約 9.5 億臺安卓設備。

黑客只需一個受害者的電話號碼就能藉助惡意彩信入侵他的設備,受害者甚至不用點擊連結或 PDF 文檔就會中招,同時,黑客還能抹掉自己的可以行為。

為什麼沒有 2016 年的盤點?仔細搜搜雷鋒網,你會有小驚喜。

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 「黑帽」是什麼人?
    據說,信息安全領域有個頂級盛會叫「黑帽大會」,每年來參會的都是世界各地的黑客高手。可是,為什麼他們開會叫「黑帽」大會呢?難道是因為每個參會的都要戴黑帽子?「黑帽」指惡棍或壞蛋,尤其在西部片裡,他們一般都戴著一頂黑帽子,而跟他們對手的正面角色多戴白帽子。
  • 只聽說過黑帽和白帽?黑客的世界豈止這一點
    【PConline 雜談】時至今日,黑客在網際網路上已然發展成一個獨特的群體。當然,『黑客』只是一個統稱,他們當中有男有女,存在著好壞之分,也就是我們常說的黑帽與白帽。儘管我們熟知黑客的行事風格,卻仍舊難以在虛擬的網絡世界中,捕捉到他們的行蹤,加之其每次變幻莫測的攻擊手法,提前防範更是難上加難。因此,我們才需要了解不同類型的黑客以及各自的行動動機,縮小目標保護易受攻擊對象。只聽說過黑帽和白帽?黑客的世界豈止這一點其實,『黑客』一詞早期在美國的電腦界是帶有褒義的,泛指那些水平高超的電腦專家,程序設計人員。
  • BlackHat 2015黑客大會精華報導
    黑客與極客(FreeBuf.COM)一年一度黑客大會BlackHat正在賭城拉斯維加斯如期舉行,全世界頂級黑客再度聚首,集思廣益,技術與觀點的交匯相觸。Jennifer Granick給我們帶來了一絲絲恐懼,因為當下社會存在監視、審查、內容管制以及我們竟然自信地允許這一切發生。「20年前,因為我相信一個自由和開放的網際網路之夢,我第一次去DEF CON。我相信在這個世界上,那些想要對軟體以及設備深入學習、實踐、改變、逆向工程的人有自由,而正是他們定義了我們周遭的世界。
  • 黑客 被黑的最慘的職業之一 Defcon大會的意義
    今天剛剛起床,小編就看見了一則振奮人心的科技新聞——全球安全領域頂級會議Defcon聯袂百度安全在京宣布,將於今年5月份在北京舉辦Defcon大會。 前言:DefCon黑客大會是黑客們結識朋友以及展示實力的一個國際平臺,在國際上十分具有影響力。這條消息雖然在小編心裡是正面積極的,但是我相信還是會有一部分對網絡安全不夠了解的朋友對這則新聞的重要性不夠了解。那麼下面小編就利用這個新聞的熱度和大家聊聊那些關於黑客與網絡安全的話題。
  • 2013年全球重要黑客大會一覽
    /index.htm 自1995年開始,每一屆的RSA大會都會選擇一個別具一格的主題,從1995年的埃及聖甲蟲封印到2012年的偉大密碼勝於利劍,每一個主題都在述說著一個個有關安全的故事。Notacon 10會議時間:2013年4月18~21日,美國Cleveland Ohio官網地址:http://www.notacon.org/Notacon 10比較偏向極客風,一些酷的東西或自己DIY的玩意都可以拿來討論,本次設定了三個方向的討論和演講。
  • 國際著名黑客大賽介紹與比較
    2010年黑帽大會演示讓ATM機自動吐錢DEFCON是世界上最大、最古老的地下黑客大會,和Black Hat的創始人相同,但相比於Black Hat要隨意得多。iCTF國際黑客競賽iCTF國際黑客競賽是一個面向全球信息安全專業研究學生團隊的大型在線黑客競賽。清華blue-lotus實驗室在上屆(2011)競賽中排名第23位(共87個參賽團隊)。
  • KCon 黑客大會 2019 演講議題正式公布
    KCon 2019於今年3月發布 Call For Papers,向廣大安全技術研究者徵集議題,匯聚黑客的智慧,啟迪業界未來的變革。經過三個多月的招募和大眾在線評分及專家顧問組的專業評審,最終評選出18大優質議題亮相KCon舞臺,一起開啟這場充滿未知的探索之旅!
  • 他們在美國萬千黑客面前又黑掉了一次特斯拉
    科恩實驗室接過了這封滿載榮譽的信,在約一年後的現在,又一次黑掉了特斯拉。這一次,還是在 Black Hat 這種酷炫狂拽吊炸天的黑客大會上,一堆打了雞血、黑天黑地黑世界的黑客面前。根據該博客披露的技術細節,雷鋒網(公眾號:雷鋒網)發現:第一,這一次實現了和 2016 年一樣的完整攻擊效果,最終入侵特斯拉車電網絡實現任意遠程操控。第二,本次研究中在特斯拉多個模塊發現 0 Day,目前科恩實驗室正在和特斯拉及相關廠商協商漏洞的國際CVE編號。
  • 全球「黑客大賽」結束,冠軍感言居然是
    黑客是一個中文詞語,皆源自英文hacker,隨著灰鴿子的出現,灰鴿子成為了很多假借黑客名義控制他人電腦的黑客技術,於是出現了「駭客」與"黑客"分家。Hacker一詞,最初曾指熱心於計算機技術、水平高超的電腦專家,尤其是程序設計人員,逐漸區分為白帽、灰帽、黑帽等,其中黑帽(black hat)實際就是cracker。說到黑客大家有沒有想法?就像黑客帝國一樣網絡世界你無所不能你就是唯一的「神」,破解電腦、手機、銀行卡密碼,入侵公司、國家系統控制全球網際網路經濟。當然,這些都是違法亂紀的,而且咱也不一定有這本事。
  • 騰訊戰隊獲得黑客世界盃季軍 騰訊安全以賽代練人才輩出
    中新網7月31日電 美國當地時間7月30日,被譽為黑客「世界盃」的DEF CON CTF 2017全球總決賽,在鏖戰三天兩夜後落下帷幕。剛組建一年的騰訊A*0*E戰隊在與其他十五支國際一流CTF戰隊對抗中,奪得DEF CON CTF 2017全球總決賽季軍,中國臺灣HITCON戰隊獲得亞軍,美國PPP戰隊蟬聯本屆冠軍。
  • 360亮相HITCON年會國際首發Win8內核安全論文
    360應邀參加國際安全技術盛會HITCON2012中新網7月20日電 在今天召開的HITCON2012(臺灣駭客年會)上,中國網絡安全廠商360應邀參加,並發表主題為《逆向Windows8:內核安全特性拾趣》的演講
  • 全球頂級黑客大會DEFCON 攜手百度安全落地中國
    被譽為黑客奧斯卡的全球安全領域頂級黑客大會,即將走出拉斯維加斯,來到WuLi大中國的北京啦。並與百度安全聯合主辦2018首屆Defcon-China安全行業國際峰會。這場黑客大會高端到什麼程度?參會者除來自世界各地黑客和安全企業,還有全球許多大公司的代表以及美國國防部、聯邦調查局、國家安全局等政府機構的官員。現在,DEFCON吸引了世界上最好的網絡安全研究人員和黑客參與。他們的興趣在軟體、計算機架構、硬體修改,以及任何可以被「破解或攻破」的東西。與會者常常超出幾萬人,是美國國內存在時間最長的黑客大會之一。
  • 一個沒節操的黑客一年能賺多少錢?
    想必這是大多數人的想法。沒節操的黑客究竟賺多少?為了了解事情的真相,知名安全公司Palo Alto和Ponemon頗為蛋疼地向美國和歐洲的一些黑帽黑客發去了調查問卷,打探他們在2015年的收入情況。而且居然真的收到了304位黑客的認真回復。。。
  • 全球黑客大會BlackHat上京東安全開源發布人工智慧反黑客利器FUZE
    北京時間8月14日在美國拉斯維加斯舉行的第26屆全球黑客大會BlackHat上,京東安全矽谷研發團隊發布了一款利用人工智慧對抗黑產的利器——FUZE,這是全球第一個利用人工智慧對漏洞進行評估分析的工具。
  • 世上絕無安全的系統:黑客破解心臟起搏器,醫療設備面臨安全危機
    幾年前在黑帽安全大會,很多人都親眼目睹了一個胰島素泵被黑客攻擊。換句話說:無論黑客使用何種技術破解了設備,設備製造商都應對之有責任。
  • 川大教授受邀 赴國際數學家大會演講
    川大教授受邀 赴國際數學家大會演講 來源:成都日報 時間:2009-09-10 20:03:07 編輯:潘穩   記者昨日從四川大學獲悉,該校數學學院教授張旭因在控制理論方面的優秀工作,近日接到2010年國際數學家大會(ICM2010)組委會主席M.S.Raghunathan教授通知,受邀於
  • 黑客的7種類型和動機
    1、白帽黑客:白帽黑客不幹壞事,他們通常是計算機安全專家,擅長滲透測試和其它技術,為保護企業信息系統安全立下了汗馬功勞,所謂道高一尺,魔高一丈,白帽黑客和不懷好意的黑客將會長期共存,一直戰鬥下去2、黑帽黑客:和白帽黑客相反,他們專幹壞事,黑帽黑客通常指的是那些擅自闖入別人網絡或計算機系統的人,開發計算機病毒的人也屬於此類黑客,黑帽黑客在技術上往往比白帽黑客更高超,他們擅長發現系統漏洞,人為錯誤或懶惰配置,也有能力發明一種新型攻擊,人們習慣使用"Cracker"來稱呼黑帽黑客,他們的黑客動機通常都是為了錢。
  • 世界頂級黑客大會DEF CON來中國了,值得一去嗎?
    不少人早已習慣常年免費參會或者用贈票參會,他們秉承的準則是「買票是不可能買票的,這輩子都不可能買票」,想讓他們花個幾百塊錢參加個技術會議?難!別問我怎麼知道的,我就是這種人!莎士比亞先生曾說過,去或不去,這是個問題。
  • 貴州:「21世紀VIPKID杯」小學生英語演講大會複選開賽
    &nbsp&nbsp&nbsp&nbsp人民網貴陽11月11日電 11月10日,「第17屆中國日報『21世紀VIPKID杯』小學生英語演講大會」貴州選區比賽激情再燃,來自貴州省內10餘所小學的96位參賽選手進行小學高年級組比賽,綜合評分選出的前20強選手將與已選出的20強於12月進行總決賽。
  • 黑客真的能入侵你的攝像頭嗎?
    比如前幾年鬧得沸沸揚揚的「查開房」,黑客將入侵系統後獲得的信息公布在網上,於是天蠍座私家偵探失業了,隨隨便便什麼人都能查到自己枕邊人的開房記錄,什麼時候、在哪、和誰。多少對情侶的一拍兩散,拆cp這件事黑客技術的效率簡直不要太高。