(譯者亂評(píng):以后打電話小聲點(diǎn),是不是別人就竊聽不到了?重要事情還是當(dāng)面談比較穩(wěn)妥。。
4、除了IT可以Hack,工業(yè)范疇也可以
西門子本月首次嘗到了SCADA(supervisory control and data acquisition)被攻擊的滋味,其基于Windows的管理系統(tǒng)受到了詭異的蠕蟲攻擊,但也有SCADA安全專家認(rèn)為是西門子的運(yùn)氣不好,因?yàn)檫@種攻擊可以輕易拿下任何競爭對(duì)手的產(chǎn)品,事實(shí)上,很多工業(yè)把持系統(tǒng)都存在大批的安全問題。在過去的10年里,紅虎(Red Tiger)安全公司開創(chuàng)人Jonathan Pollet已經(jīng)在超過120個(gè)SCADA系統(tǒng)上履行了安全評(píng)估,他將在演講中指出哪些處所是最容易呈現(xiàn)安全漏洞的。紅虎已經(jīng)收集了38000個(gè)漏洞數(shù)據(jù),并且編寫了針對(duì)這些漏洞的攻擊代碼,Pollet說:“你不必等候零日漏洞,現(xiàn)在已經(jīng)有很多漏洞在那里擺著”。
(譯者亂評(píng):神啊,給我一串代碼吧,我家的電表讀數(shù)老是居高不下呀。
5、或許會(huì)有意外,充滿壓力的黑客大會(huì)
在上周黑掉了Kevin Mitnick和Dan Kaminsky等其他黑客的Zero for Owned小組會(huì)回到Black Hat嗎?AT&T會(huì)禁止Paget關(guān)于GSM漏洞的演講嗎?惱怒的ATM廠商會(huì)在最后一分鐘用法律手段禁止Barnaby Jack的演講嗎?Defcon的社會(huì)工程比賽會(huì)讓金融服務(wù)行業(yè)的人抓狂嗎?誰說得清呢,因?yàn)槔咕S加斯總是一個(gè)充滿意外的處所。
(譯者亂評(píng):看來每個(gè)行業(yè)都有很大的鴨梨啊,盼望這一屆兩會(huì)不會(huì)放我們鴿子。
相關(guān)閱讀