<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    SecTor 安全會議:Jeff Moss 定義了黑客的角色

    全球網絡安全資訊2021-11-04 15:04:27

    Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作為Defcon和Black Hat安全會議的創始人。莫斯也是一個黑客,一個大家都不太了解的綽號。

    在11 月 3 日SecTor 安全會議的主題演講中,Moss 詳細介紹了從 1970 年代到現代的黑客運動的演變。他首先宣布人們害怕他們不了解的東西,而且從歷史上看,人們不了解黑客行為。

    “他們不了解復雜的計算機系統和信息安全,因此,這有點像巫術,如果他們不能輕易理解,就像魔術一樣,”莫斯說:“所以我們遇到的很多問題had是與人們交流我們在做什么以及我們如何做。”

    定義黑客

    對“黑客”這個詞的部分恐懼也是因為這個詞也沒有很好的定義。

    Moss 將黑客定義為好奇心和技能的結合。這是關于擁有與生俱來的好奇心,尋求知識并從新奇的結果中獲得樂趣。他補充說,個人可以將黑客技能用于善惡。

    信息安全(通常稱為信息安全和黑客攻擊)之間也存在差異。在 Moss 看來,最大的問題之一是人們將所有信息安全視為黑客行為,并將所有黑客行為視為信息安全。

    “黑客可以提供很多樂趣,但絕對沒有收入,”莫斯說:“使用 InfoSec,目標是產生收入。這是一份工作;你必須做事情,解決問題,寫報告。”

    現代安全世界中有多個團體在發揮作用,每個團體都有不同的 IT 安全目標。Moss 列出的第一組是民族國家,它們通常都在尋找秘密并參與間諜活動。民族國家威脅行為者主要不是在尋找金錢。

    另一方面,有組織的網絡犯罪分子受金錢驅使,是現代互聯網中另一個活躍的威脅參與者。最后,黑客行動主義者代表了另一個有時被認定為黑客的群體。Moss 解釋說,黑客行動主義是關于抗議者,他們想要某種形式的改變并使用黑客技能來嘗試推進他們的目標。

    另一個關鍵群體是 Moss 簡稱為黑客和研究人員的群體。這個群體主要關注對知識的追求,也是莫斯把自己定位的群體。

    “這是我的最佳選擇,”莫斯說:“我相信,隨著我們發現新類別的漏洞、暴露出糟糕的產品安全性并引發公眾辯論,黑客和研究人員確實在許多領域處于領先地位。”

    黑客在社會中的積極作用

    黑客帶來的與生俱來的好奇心和技能在社會中發揮了關鍵作用。

    例如,莫斯指出,如果有新的高安全鎖可用,制造商不會告訴您如何繞過它,政府也不會。如果犯罪分子想出如何繞過鎖,他們也不太可能向公眾說如何去做。莫斯說,研究人員和黑客正在充當一種公開披露技術風險的人。

    “你越了解風險,你的決定就會越明智,”莫斯說。“如果你是從黑客和研究人員那里而不是從制造商那里獲得風險信息,它就會告訴你,我們在民間社會中扮演著非常重要的角色,讓黑客說出真相以揭露真正發生的事情。”

    信息安全黑客
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    周二,一名聲稱代表該黑客組織的黑客在該出版物上分享了該組織與蘋果安全團隊之間涉嫌電子郵件的截圖,母板公司披露了這一消息。目前,即使是蘋果也很難證實這些說法。除非其要求得到滿足,否則該組織將開始遠程清除受害者的蘋果設備,并重置iCloud帳戶。2014年,iCloud黑客攻擊導致了這場假扮,黑客們在互聯網上發布了數百名女性名人的裸照,這些照片存儲在他們的iCloud賬戶中。
    2022年5月至7月,黑客攻擊香格里拉酒店集團的網絡系統,導致旗下3個位于香港的酒店的客戶個人資料,包括姓名、電話、通訊地址等遭到泄露。據了解,此次攻擊事件導致29萬香港客戶受到影響,該集團就事件展開調查,并且呼吁顧客要留意賬戶以及交易是否有不尋常的記錄。通報太遲被批評由于香格里拉于知悉事故后超過兩個月,才正式向公署通報及通知相關客戶,公署對此表示失望。
    Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作為Defcon和Black Hat安全會議的創始人。莫斯也是一個黑客,一個大家都不太了解的綽號。
    2015年2月12日,張某因”為境外刺探、非法提供國家秘密罪”被判處有期徒刑六年。黃宇因“間諜罪”被依法判處死刑,剝奪政治權利終身,并收繳間諜經費。2018年1月,國家安全部依法對66名Inter CP派遣入境人員進行審查,高某某等46人對利用宗教從事違反我國法律法規行為供認不諱。國家安全部依法對高某某等46人作出限期離境行政處罰。此種行為涉及非法竊取國家秘密,嚴重危害了國家安全。
    黑客門檻降低在過去,威脅行為者需要經過多年磨練的高度發展的技能。利用向遠程工作的轉變雖然新冠疫情目前正在消退,但許多影響仍然存在。這種攻擊事件逐年飆升,并可能在2023年呈上升趨勢。遭受勒索軟件攻擊可能是毀滅性的,將會導致巨大的經濟損失和無法挽回的聲譽損失。2023年防御黑客攻擊的趨勢隨著黑客攻擊的不斷發展,網絡安全團隊為對抗這些威脅而部署的方法也在不斷發展。
    近日,銀保監會下發《關于開展銀行保險機構侵害個人信息權益亂象專項整治工作的通知》,引發關注。銀行保險機構應不斷升級內部信息安全系統,防止黑客技術截獲。此次銀保監會下發《通知》也給電商平臺、旅游等行業提了醒。
    中國的網絡間諜活動廣泛而復雜,但當中國試圖從美聯儲竊取敏感的經濟數據時,安全性差意味著其特工不必在他們的詭計中投入太多。
    近年來,世界各國掀起以工業物聯網(IIoT)為代表的“第四次工業革命”。工業大數據是制造業數字化、網絡化、智能化發展的基礎性戰略資源。
    估已有超過千名以上的用戶中招
    美國司法部透露,在SolarWinds攻擊期間,與俄羅斯有關聯的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 個美國檢察官辦公室員工的 Microsoft Office 365 電子郵件帳戶 。
    全球網絡安全資訊
    暫無描述
      亚洲 欧美 自拍 唯美 另类