DEFCON 23:假死亡證 Tesla招黑客入行汽車安全
第23屆DEFCON日前在拉斯維加斯閉幕,有關(guān)大會(huì)的第一波新聞報(bào)道顯示,該次聲名赫赫的黑客大會(huì)上非技術(shù)和聳人聽聞的發(fā)言吸引眼球。
隨著大會(huì)閉幕儀式的結(jié)束,網(wǎng)上出現(xiàn)不少有關(guān)DEFCON 23的媒體報(bào)道。在未來(lái)一周里,我們會(huì)看到更多的分析,而大會(huì)的第一波新聞則可以讓我們一窺這次歷史上最大的DEF CON大會(huì)的活動(dòng)。
據(jù)初步估計(jì),參會(huì)者大約20,000人。會(huì)場(chǎng)設(shè)在拉斯維加斯賭城大道新裝修后的巴黎酒店和巴利之家酒店。大會(huì)日程排得滿滿的,有講座、比賽、展覽,黑客區(qū)遍及兩間酒店多層樓里的許多超大的宴會(huì)廳。大會(huì)各項(xiàng)活動(dòng)實(shí)在太多了,要一個(gè)一個(gè)輪著看一遍即便不是不可能的話也是非常困難的。
下面的第一個(gè)報(bào)告顯示了大會(huì)各項(xiàng)活動(dòng)的多樣性。
DEFCON 23硬件破解檔位……這些人在玩什么?:-> pic.twitter.com/xnXGQjSXZj
- Terry Bradley (@PLEX_Terry),2015年8月8日
為黑客出謎語(yǔ)的人:如果你想學(xué)學(xué)如何逗16000名怪客開心,不妨拜Ryan Clarke(綽號(hào)迷失之子Lost Boy)為師。他是位密碼專家,任Def Con的謎語(yǔ)節(jié)目主持人。Def Con是個(gè)每年一次在拉斯維加斯召開的龐大國(guó)際黑客會(huì)議。Def Con設(shè)了謎語(yǔ)節(jié)目主持人,再加上其他一些原因,不難看出這個(gè)會(huì)議和別的會(huì)議有些不一樣。
文字無(wú)法表達(dá)@1o57的&genius在制作@_defcon_ badges(defcon牌)時(shí)有多萌。#defcon pic.twitter.com/mekleUGN0i
- Khalil (pilgrim) (@sehnaoui),2015年8月6日
欲取用bitchin' @_defcon_ elevator『即時(shí)貼』請(qǐng)去巴利之家酒店pic.twitter.com/paTZuzBNNc
- Joseph Lorenzo Hall (@JoeBeOne),2015年8月6日
黑客學(xué)習(xí)在數(shù)字世界殺人、改寫死亡記錄,澳大利亞Def Con演講:澳大利亞計(jì)算機(jī)安全專家表示,各地政府都在忙著將死亡登記數(shù)字化,這讓存心不良的黑客有了可乘之機(jī)。明明一個(gè)大活人,黑客攪局后,大活人會(huì)被官方宣布成死人。獲得虛擬嬰兒出生證比在在數(shù)字世界中殺人更容易,原因是網(wǎng)上登記出生證只涉及醫(yī)生和父母。該檔位展示了這些都是可以做到的。
@_defcon_ ……開始……隱隱覺得有人在竊聽手機(jī)(imsi catcher)…… #ballys pic.twitter.com/pisvZGYQ1E
- Mike (@ustayready),2015年8月6日
DEF CON 23:美國(guó)國(guó)土安全部副部長(zhǎng)建議要在黑客和政府之間建立信任:在拉斯維加斯召開的DEF CON 23周五會(huì)場(chǎng)上,美國(guó)國(guó)土安全部(DHS)副部長(zhǎng)Alejandro Mayorkas談到信息共享和建立信任,他提到后門加密是個(gè)爛主意,這時(shí)會(huì)場(chǎng)爆發(fā)出熱烈的掌聲。Mayorkas在DEF CON談的話題并未停留在Black Hat大會(huì)上討論過(guò)的信息共享的倡議。他還提出了建立信任的建議。“讓我們?yōu)槟阏故疚覀兊哪芰Γ屛覀優(yōu)槟阏故疚覀冏龇ǖ恼\(chéng)意以及我們的用意,”他說(shuō)。Mayorkas提了兩個(gè)建議。
@WilliamShatner @_defcon_ pic為你服務(wù) pic.twitter.com/PR3bWwd3Hv
- LosT/李智上 (@1o57),2015年8月7日
黑客如何逃避軟禁:一位黑客已經(jīng)找到方法破解那些在軟禁中用于跟蹤人的設(shè)備,因此,理論上那些戴著跟蹤腳鐲的人可以外出溜達(dá)——警察不會(huì)知道。雖然他只研究一個(gè)特定的跟蹤器型號(hào),研究人員William Turner提醒有關(guān)人士,其他型號(hào)的跟蹤器極有可能具有相同的弱點(diǎn),制造商對(duì)此要給予更多的關(guān)注。
@r00tzasylum @_defcon_ 空手制作電子骰子,我的孩子要玩電路焊接,破解從娃娃抓起! pic.twitter.com/OjWuB8tDEx
- Luis Vidal (@luisvidalgt),2015年8月9日
DefCon黑客現(xiàn)場(chǎng)表演好萊塢電影里的江洋大盜手段:好萊塢電影里的江洋大盜大有可能搖身出現(xiàn)在現(xiàn)實(shí)世界里,DefCon黑客現(xiàn)場(chǎng)表演了如何打開全程有安全攝像機(jī)監(jiān)視的保險(xiǎn)箱,攝像機(jī)對(duì)該黑客來(lái)說(shuō)如同虛設(shè)。獨(dú)立計(jì)算機(jī)研究人員Eric Van Albert和Zach Banks在現(xiàn)實(shí)世界里重現(xiàn)電影劇本里的橋段,他們先對(duì)監(jiān)視攝像機(jī)的視頻流進(jìn)行攔截,然后全部回饋給攝像機(jī),所以攝像機(jī)的畫面是平安無(wú)事,而實(shí)際上保險(xiǎn)柜或金庫(kù)正被清空。
MT @cylab:還剩17分鐘 @_defcon_ 奪標(biāo)賽, @LegitBS_CTF主持! 不顯示排名表。 #defconctf pic.twitter.com/8MYecWW2Sr
- INI Carnegie Mellon (@inicmu) August 9,2015年8月9日
破解手機(jī)GPS或許不是那么難:奇虎安全研究員黃琳帶領(lǐng)一個(gè)團(tuán)隊(duì)經(jīng)過(guò)幾個(gè)月的努力創(chuàng)建了一套能夠欺騙干擾GPS信號(hào)的低成本解決方案。黃琳是上周五的Defcon安全會(huì)議上的第一位中國(guó)女性。中國(guó)互聯(lián)網(wǎng)安全公司奇虎360的一個(gè)研究小組稱,他們已經(jīng)找到低成本方法,利用一個(gè)GPS模擬器即可以偽造智能手機(jī)和車載導(dǎo)航系統(tǒng)里的GPS定位。(奇虎的研究人員去年破解了一款Tesla Model S,控制了車鎖、喇叭和燈光閃爍等,因而名聲大噪。)
“助實(shí)習(xí)生過(guò)安檢”#defcon pic.twitter.com/Zap9znGmJY
- Parker Higgins (@xor) ,2015年8月9日
Tesla吸引黑客入行高科技汽車安全:在上周六聲名赫赫的Def Con大會(huì)上,高科技電動(dòng)車制造商Tesla招募人才對(duì)付網(wǎng)絡(luò)攻擊,“黑客村”里一輛Tesla轎車周圍擠滿了黑客。“黑客這個(gè)族群對(duì)我們來(lái)說(shuō)真的很重要,”Tesla的Khobi Brooklyn告訴記者。旁邊的賭場(chǎng)大會(huì)區(qū)里停著一輛黑色的S型轎車,Def Con與會(huì)者排著隊(duì)只為進(jìn)車內(nèi)看上一眼。據(jù)Brooklyn說(shuō),Tesla與Lookout Mobile Security正在聯(lián)手尋找方案、修補(bǔ)轎車的軟件漏洞。