存档

2010年7月29日 的存档

一个偷窃数据的Android壁纸应用已经被下载百万次

2010年7月29日 没有评论 299 views

拉斯维加斯黑帽大会上,Lookout的安全人员指出,一个伪装成Android手机壁纸应用的偷窃个人信息程序已经被下载了百万次,它会收集您的个人资料,并将其发送到一个来自中国深圳的神秘网站imnet.us中。安全人员估计这款程序Kevin MaHaffey是由正常的壁纸应用修改而来,黑客将其上传到Android Market,希望装饰自己手机的用户因此而中招。

泄漏的数据包括浏览历史记录,短信,手机的SIM卡号码,用户识别号,语音邮件,甚至是密码,他警告称每个人都应该警惕来自手机上的威胁。

分类: 业界资讯 标签:

Black Hat和Defcon黑客大会的五大看点

2010年7月29日 没有评论 243 views

要预测本周举行的两大顶级黑客大会Black Hat和Defcon会出现什么重大新闻可不容易,因为最刺激的一幕往往发生在最后一刻,Black Hat和Defcon每年都会在赌城拉斯维加斯举办一次,前后不过相差一两天时间,因此人们称之为姊妹会议,今年的Black Hat会议定于周三和周四,Defcon大会定于周五和周六举行。纵观今年拟定的演讲主题,今年的两会将主要有以下五大看点。

1、终结者2现实版,让ATM自动吐钞

今年最值得期待的演讲会是来自曾在瞻博网络工作过的Barnaby Jack,Jack过去数年一直从事ATM(自动取款机)安全研究,本次大会他将会精彩呈现他发现的部分漏洞,ATM目前是漏洞研究的绿地。

Black Hat大会主席Jeff Moss说ATM漏洞研究使人想起几年前的投票机漏洞研究,当时发现了投票系统的严重漏洞,迫使许多政府机构重新考虑他们的电子投票方式。

Jack的演讲备受争议,大会收到了多家ATM厂商的严正警告,在去年的Black Hat大会,直到最后一分钟瞻博才决定让Jack上,今年情况不同了,Jack已经离开瞻博到了IOActive,他打算在今年的大会上展示几种新型 ATM攻击方法,包括远程攻击,根据大会主办方的活动说明,Jack还会透露所谓的“跨平台ATM Rootkit”。

Jack在他的摘要中写道:“我喜欢终结者2中的场景,John Connor走到ATM前,将他的Atari连接到读卡器,然后ATM就自动吐出现金,我已经让它变成了现实”。

(译者乱评:这和前不久前在国内出现的山寨ATM机完全不是一回事,Jack可以让任何一家银行的真实ATM自动吐钱,技术含量谁高谁低?)

阅读全文...

分类: 业界资讯 标签: ,