一年一度的黑帽大会已于前段时间结束,但是关于它的讨论仍在继续。黑帽大会已经成为安全界的风向标,它总是能为人们带来新的攻击技术,并预测未来的安全趋势。2011年的黑帽大会更是如此,伴随着移动设备和云计算的浪潮,它为我们展示了Android攻击,十大最具威胁的攻击方式,并分析了缺乏用于应用程序开发的资金的问题,探讨了为微软.NET应用程序安全带来曙光的新GrayWolf工具。同时会上还指出了2011年应关注的新黑客技术,即软件漏洞。当然,作为黑帽大会上的明星,Dan Kaminsky是不得不说的,他在会上披露了自己最新的网络安全研究课题......

大会上还有什么不容错过的热点,一起来看本专题关于黑帽大会2011的总结!

新GrayWolf工具为微软.NET应用程序安全带来曙光

缺乏用于应用程序开发的资金

为了为软件开发过程建立安全保证,企业进行了长期的努力,就在2011年黑帽大会上,一个专家小组也表示,解决复杂的应用程序开发安全问题不容易。“我们可以坐在这里并尝试得出最好的答案,但如果没有可以跟进的资源,我们还是得面对这些问题。”Grossman说道。 [详细]

新GrayWolf工具为微软.NET应用程序安全带来曙光

一个对打击.NET应用程序情有独钟的软件工程师发布了一个新的工具,该工具可以方便使那些没有经验的程序员自行编译程序。新工具是一个被称为“GrayWolf”的编译器,它降低了那些想要进行反编译,反向工程和使用.NET程序的程序员的门槛。 [详细]

黑帽大会2011:研究人员展示Android攻击

黑帽大会2011:研究人员展示Android攻击

据悉,反恶意软件厂商Dasient公司的一个研究团队将会展示一个严重的Android手机驾车攻击(Android phone drive-by attack),该攻击可以使攻击者获得对网络的访问并窃取手机上的数据。在黑帽2011年度安全大会上,详细介绍了最近的Android手机攻击。 [详细]

黑帽大会2011关注新的黑客技术:软件漏洞

安全研究人员将展示新的黑客技术,该技术探测网络设备,利用常见数据库管理系统的漏洞,并以各种操作系统的内部深层漏洞为目标。其他专家将揭示关于新破坏力,更复杂恶意软件的研究。 [详细]

黑帽大会2011:Dan Kaminsky披露自己最新的网络安全研究课题

黑帽大会2011:Dan Kaminsky披露自己最新的网络安全研究课题

依靠披露新的身份验证缺陷以及让各大厂商采用DNSSEC协议而成为安全界的超级明星之后,研究者Dan Kaminsky把这些研究事项搁置了一年,并在前几天的2011年Black Hat大会的黑色行动(Black Op)年度报告上,以一种让人头昏目眩的方式把主题转回到了网络安全本质方面。 [详细]

前CIA官员建议政府提高网络安全意识

白帽和黑帽的安全研究人员都收到了一个来自中央情报局(CIA)前作战处处长令人发人深省的警告:既然国防级别的威胁范畴已经发展到包括了网络安全,那么现在就是促进政府提高网络安全意识的绝好时机。 [详细]

关于黑帽大会
  黑帽安全技术大会是一个具有很强技术性的信息安全会议,会议引领安全思想和技术走向,参会人员包括企业和政府的研究人员,甚至还有一些民间团队。为了保证会议能够着眼于实际并且能够最快最好地提出方案、问题的解决方法和操作技巧,会议环境保持中立和客观。黑帽安全技术大会是世界上最好的能够了解未来安全趋势的信息峰会,它的权威性更是独一无二的。

  黑帽大会的名称由来

  戴黑帽子的人被视为是恶棍或坏人。尤其是在西方的电影中,反派角色都会带着黑色的帽子,而正派的英雄都会带着白色的帽子。而在计算机中,这种久经世故的经典措辞也成为了一种俚语,用来比喻黑客、网络入侵、计算机病毒等阴谋诡计。因此把黑客们的聚会称之为黑帽子大会。