研究人员把这款万恶的充电器叫做“Mactans”(黑寡妇)。出门一趟忘带了iPhone的充电器咋办?往边上哥们一借搞定。但最近佐治亚理工(GIT)三名研究人员的发现就让这事没这么爽了——他们制作了一个能1分钟黑掉iOS设备的充电器。这种假充电器会认真地删除用户的合法Facebook应用,并重新安装含有恶意软件的假Facebook应用,甚至还可以将此假Facebook应用放在用户手机屏幕上与真Facebook应用相同的位置……
定制Android操作系统存在诸多漏洞,通过漏洞可以接管手机,进行提权,完全控制对方手机,伪装成对方手机给通讯录好友发短信、窃取手机中的通讯录、账号、密码、照片、短信等一切信息,还可以阻断手机原有用户与其好友的通讯……北卡罗来纳州大学教授蒋旭宪现场展示如何控制安卓平台手机。
现代人的生活已经和手机息息相关。各类基于LBS的移动应用的飞跃式增长,每一款APP软件都存储大量的个人信息。通过对这些信息的搜集和整理,用户在哪里、吃什么、干什么等隐私信息全部都会被暴露出来,所有的资料都会被别人知道……
大会将在现场将通过PPT或视频展示如何利用HMTL5新功能的缺陷,在几分钟甚至10多秒钟内查截取到用户的电脑屏幕、窃取用户信息,了解查看到用户正在干什么,比如机密文件、桌面上的程序、正在做的工作……
恶意软件利用这些系统漏洞能获取系统权限,并且静默安装应用发送钓鱼诈骗短信……
这个漏洞不仅可使电脑蓝屏,甚至还可获得受害主机的最高权限,对受害主机完全控制,如添加、删除受害主机的文件,下载受害主机的文件,使用受害主机上网,启动受害主机内部的程序,关闭受害主机等。而且,这个漏洞已经存活了20多年,无论是早期的WinNT还是最新的Win8中都有它的身影,可谓是漏洞界的奇葩,被称为史上最长寿的漏洞。
由于安卓系统的SecureRandom服务设计不完善,导致Android应用有可能使用了同一个密钥对多笔交易签名。而交易在比特币网络中是公开的,攻击者可以扫描交易记录,查找特定的交易,获得了这一私有的密钥,从而在用户未授权的情况下从比特币钱包中转移资金……
国内知名黑客肖梓航(Claud Xiao)将在现场爆料,其研究团队发现国内某第三方APP软件市场内的所有APP软件均存在谷歌 “Master Key”系列漏洞,且这些软件全部被攻击者利用“Master Key”系列漏洞植入了恶意软件。所有使用该市场下载APP软件的用户已经被感染恶意软件……
1、范渊:“黑帽子”演讲首个中国人
2、James A.Lewis:美国智库战略与国际研究中心研究员
3、Peter Firstbrook:Gartner咨询公司 副总
4、赵粮:绿盟科技首席战略官、CSA中国区负责人