(譯者亂評:以后打電話小聲點(diǎn),是不是別人就竊聽不到了?重要事情還是當(dāng)面談比較穩(wěn)妥。。
4、除了IT可以Hack,工業(yè)范疇也可以
西門子本月首次嘗到了SCADA(supervisory control and data acquisition)被攻擊的滋味,其基于Windows的管理系統(tǒng)受到了詭異的蠕蟲攻擊,但也有SCADA安全專家認(rèn)為是西門子的運(yùn)氣不好,因?yàn)檫@種攻擊可以輕易拿下任何競爭對手的產(chǎn)品,事實(shí)上,很多工業(yè)把持系統(tǒng)都存在大批的安全問題。在過去的10年里,紅虎(Red Tiger)安全公司開創(chuàng)人Jonathan Pollet已經(jīng)在超過120個(gè)SCADA系統(tǒng)上履行了安全評估,他將在演講中指出哪些處所是最容易呈現(xiàn)安全漏洞的。紅虎已經(jīng)收集了38000個(gè)漏洞數(shù)據(jù),并且編寫了針對這些漏洞的攻擊代碼,Pollet說:“你不必等候零日漏洞,現(xiàn)在已經(jīng)有很多漏洞在那里擺著”。
(譯者亂評:神啊,給我一串代碼吧,我家的電表讀數(shù)老是居高不下呀。
5、或許會有意外,充滿壓力的黑客大會
在上周黑掉了Kevin Mitnick和Dan Kaminsky等其他黑客的Zero for Owned小組會回到Black Hat嗎?AT&T會禁止Paget關(guān)于GSM漏洞的演講嗎?惱怒的ATM廠商會在最后一分鐘用法律手段禁止Barnaby Jack的演講嗎?Defcon的社會工程比賽會讓金融服務(wù)行業(yè)的人抓狂嗎?誰說得清呢,因?yàn)槔咕S加斯總是一個(gè)充滿意外的處所。
(譯者亂評:看來每個(gè)行業(yè)都有很大的鴨梨啊,盼望這一屆兩會不會放我們鴿子。
相關(guān)閱讀