0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

Black Hat 大会将关注的三大趋势:加密货币、医疗设备、机器学习

pIuy_EAQapp 来源:未知 作者:李倩 2018-08-06 16:16 次阅读

8月3日讯 2018美国黑帽大会(Black Hat USA)将于当地时间8月4日拉开帷幕。安全从业人员借此盛会可了解到新的攻击方式以及防范黑客攻击的最新技术。以下跟随E小编一起来看看今年的 Black Hat 大会将关注的三大趋势:加密货币、医疗设备、机器学习

首先,我们来回顾一下2017年 Black Hat 大会关注的是什么?

物联网

机器学习

地缘政治类黑客活动与信息误导型网络活动

一、加密货币

过去一年中,加密货币的市值从1000亿美元增加到3000亿美元,最高时高达7000亿美元。就在加密货币市值飙升之时,网络犯罪分子设法盗取了价值10亿美元的加密货币。

黑客为何青睐加密货币?

黑客青睐加密货币有以下几个原因:

加密货币的追踪难度高,因此要抓获黑客并非易事;

由于加密货币背后的技术相对较新,目前尚未建立编写安全代码的最佳实践。新推出的加密货币往往存在许多安全漏洞;

持有大量加密货币的金融机构缺乏专用安全产品。这些组织机构使用的内部安全平台和消费级解决方案往往无法提供足够的安全功能,例如最近的 Coincheck 黑客事件就涉及5亿左右美元被盗。

黑帽大会简报(Briefings)将主要关注区块链基础设施和加密货币钱包研究。这些领域应该会是这次大会的关注焦点,其部分原因在于黑客攻击事件频发,例如,在 Parity 黑客事件中,黑客利用多重签名奇偶校验钱包中的漏洞,盗取了价值3000万美元的以太币。此外,黑客还会利用智能合约中的漏洞发起攻击,例如黑客曾利用 DAO 智能合约中的漏洞,窃取到价值5000万美元的以太币。

Black Hat 大会将涉及到这些加密货币话题

此次大会值得关注的相关简报包括:

区块链剖析-分析以太坊智能合约终结(Blockchain Autopsies – Analyzing Ethereum Smart Contract Deaths)。

硬件钱包发起软件攻击(Software Attacks on Hardware Wallets)。

攻击Curl-P Hash函数导致IOTA签名方案出现签名伪造(A Tangled Curl: Attacks on the Curl-P Hash Function Leading to Signature Forgeries in the IOTA Signature Scheme)。

通过映射去中心化Namecoin和Emercoin基础设施来击败区块链(Beating the Blockchain by Mapping Out Decentralized Namecoin and Emercoin Infrastructure)。

具体简介及日程参见黑帽大会官方网站。

二、医疗设备

物联网(IoT)已存在多年,但随着联网设备不断普及,黑客也已将目标聚焦到该领域。据 Gartner 预测,到2020年,全球将有200亿台物联网设备,20%的组织机构至少会经历一次物联网攻击。

回顾之前的美国黑帽大会,一般的会议主要关注通用物联网,联网汽车和工业物联网。然而,今年针对医疗设备的会议可能会让参与者感兴趣。

犯罪分子为何攻击医疗设备?

网络犯罪分子攻击医疗设备存在以下几个原因:

医疗数据的价值比黑市上的信用卡信息高出100倍;

这些设备在构建时并未考虑安全性,其底层软件和通信协议均存在安全问题;

美国的医疗设备通常运行未达补丁的老旧操作系统,其受到美国食品与药物管理局的严格监管,因此难以进行更新和保护;

针对此类设备的攻击会对生命构成威胁。例如,WannaCry勒索软件也锁定了医疗设备。最近有不少白帽子黑客专注于医疗设备的安全研究,以识别输液泵、心脏起搏器和患者监护设备中存在的漏洞。

Black Hat 大会将涉及这些医疗话题

2018美国黑帽大会值得关注的该领域相关简报包括:

了解并利用植入式医疗设备(Understanding and Exploiting Implanted Medical Devices)。

致命协议:不安全的HL7消息如何威胁患者生命(Pestilential Protocol: How Unsecure HL7 Messages Threaten Patient Lives)。

三、机器学习

安全公司正在应用机器学习(ML)发掘检测或预防安全事件的优势,与此同时,黑客也在利用机器学习发动更复杂的攻击。机器学习的潜在威胁包括:

躲避型恶意软件—— 美国康奈尔大学的研究人员创建了一种算法,它可创建通过机器学习安全解决方案无法检测到的恶意软件样本。与此同时,也有研究利用机器学习伪装已知的恶意软件,躲避反病毒软件的检测。

破坏机器学习进程—— 人类容易受到社会工程的影响,机器也容易被篡改。黑客可感染机器模型的训练数据,从而造成恶意和/或危险的后果。

Black Hat 大会将涉及这些医疗话题

此次大会值得关注的机器学习简报包括:

保护防御者,加强机器学习防御,打击对手攻击(Protecting the Protector, Hardening Machine Learning Defenses Against Adversarial Attacks)。

DeepLocker —— 使用AI Locksmithing 隐藏针对性攻击(DeepLocker – Concealing Targeted Attacks with AI Locksmithing)。

降低标准:深度学习用于侧信道分析(Lowering the Bar: Deep Learning for Side Channel Analysis)。

另外,来看看2018年的 Black Hat USA 神秘的网站背景图:

这同一个星球,为何今年阴云密布?

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2867

    文章

    41600

    浏览量

    358297
  • 机器学习
    +关注

    关注

    66

    文章

    8116

    浏览量

    130546
  • 加密货币
    +关注

    关注

    21

    文章

    4520

    浏览量

    39517

原文标题:Black Hat大会即将开幕!今年最热议题抢先看!

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    医疗设备,用什么加密比较好?

    各位大侠,你们好,我是做医疗设备的,想问问有好的加密方式么,安全级别高点的。
    发表于 06-12 13:15

    2017(平湖)机器人与智能装备大会将于10月举办

    `  在科技变革浪潮中,机器人产业成为各国关注与竞争角逐的焦点。2017(第五届)中国·平湖机器人与智能装备大会,由中共平湖市委、平湖市人民***和千人智库共同主办,将于2017年10
    发表于 08-15 15:05

    2017医疗科技大会-医疗大数据、互联网医疗的绽放

    OFweek中国医疗科技大会将会预计有两百多位技术精英与专家人士参会,会议同期将举办“2017中国高科技领袖峰会”、“OFweek2017中国高科技产业大会 ”“OFweek2017人工智能
    发表于 10-23 11:18

    英伟达GPU惨遭专业矿机碾压,黄仁勋宣布砍掉加密货币业务!

    和其他PoW区块链网络的hash率在过去八个月来涨势仍然稳定而强劲。简单地说,鉴于当前对加密货币的挖矿需求仍处于历史最高水平,而比特大陆、Canaan和星等挖矿设备制造商业务仍在加速
    发表于 08-24 10:11

    2012医疗设备大趋势

    Elly Earls调查了新出台的法律、可持续性问题、压缩预算的创造性运用,总结出医疗行业明年影响力最大的五大趋势
    发表于 12-14 09:24 992次阅读

    深度分析AI+医疗的4大趋势与8大应用

    AI+医疗的4大趋势机器学习、计算视觉、自然语言处理(NLP)、智能机器人 AI+医疗
    的头像 发表于 12-22 15:13 8275次阅读

    基于Splunk对人工智能和机器学习在2018年的三大趋势预测

    无疑,人工智能和机器学习作为科技行业的热点将延续至2018年。作为在机器学习方面有着丰富实战经验的解决方案提供商,Splunk 认为,2018年的人工智能和
    的头像 发表于 01-10 13:56 3745次阅读

    医疗电子领域应用的四大趋势分析

    当前医疗电子领域有四大趋势——安全,便携,互联,以及低功耗。 安全包含两方面,一是医疗设备品质安全,会否对人的健康造成负面影响,二是指医疗
    发表于 06-07 11:17 2463次阅读
    <b class='flag-5'>医疗</b>电子领域应用的四<b class='flag-5'>大趋势</b>分析

    世界都在关注区块链和加密货币

    随着全球对区块链和加密货币关注,当前对大众进行这方面的教育存在困难,而世界各地的大学和商学院似乎看到了开展区块链和加密货币课程的前景,越来
    发表于 06-28 18:30 592次阅读

    机器学习有三大趋势,人工智能今后会如何发展?

    2016年机器学习有三大趋势。其中,Gartner分析认为,算法将形成一个全球性的交易市场,就像当年的App经济,催生出全新一代的专业技术初创企业,并且革新机器
    发表于 05-16 10:51 6123次阅读

    加密货币交易的深度学习

    加密货币交易深度学习项目的重点是利用与Reddit *和Twitter *上的Cryptocurrencies相关的社交输出的情绪分析。
    的头像 发表于 11-12 06:14 2378次阅读

    什么是加密货币交易的机器

    加密货币的交易机器人是一种计算机程序,可以在适当的时间内自动进行各种加密货币买卖,其目的是产生利润。
    发表于 08-29 10:36 1137次阅读

    加密货币发展的十大趋势分析

    CoinShares在报告的开头写道:“知识最好是共享的。”“为了加密货币产业的发展,”参与者和外部分析人员必须能够识别、收集和分析数据,以说明加密货币产业的重要性。“所以,现在的情况
    发表于 11-21 10:52 1355次阅读

    加密货币资产的动量与趋势跟踪的区别是什么

    趋势加密货币市场的行为有很大的影响。我们多次听到过这样的说法:“加密货币是一个追随者市场或者“比特币有一种社交控情绪”在将这些情绪转化为投
    发表于 02-24 12:45 1346次阅读

    机器学习可以使加密货币更容易追踪

    机器学习已经成为加密货币行业游戏规则的一个改变者。机器学习可以用来预测价格模式,有利于市场交易,
    的头像 发表于 10-29 15:46 2170次阅读