Black hat 大会13岁天才黑客:从Python到勒索软件

007bug2023-11-30 14:50:38

在2023年11月14日至16日举行的中东和非洲黑帽大会上,一位年轻的演讲者受到了世人关注,他便是来自沙特阿拉伯的 13 岁男孩马可·利伯拉尔(Marco Liberale)。

马可·利伯拉尔在2023中东和非洲黑帽大会的讲台上

这位年轻的白帽在大会上发表了关于如何应对勒索软件的演讲,受到了全场广泛的赞扬,特别是研究员兼 Boom Supersonic 首席信息安全官克里斯·罗伯茨 (Chris Roberts) 的赞许,他表示利伯拉尔展示了“如何编写、构建、设计、部署,以及如何修复系统以防止被勒索软件接管”。

利伯拉尔在3岁时就学会了开锁,5岁时开始学习Python,达到了编程等级五级的水平,并对网络安全萌生兴趣,之后开始编写恶意软件。

Dark Reading会见了利伯拉尔和他的母亲卡特琳娜,并对二人进行了简要采访。

Q:您是如何对网络安全产生兴趣的?

马可:当我3岁时,我已经对物理安全感兴趣,比如研究了怎么开锁,然后我5岁时学习了Python ,并从那里转向了网络安全。当时我制作了第一个恶意软件,虽然这是一个不太好的行为。

Q:他是在撬婴儿床锁吗?

卡特琳娜:他对锁链和锁很着迷。他不想要玩具,只想去五金店买锁和链条。我完全无法进入我的房子,因为他锁上了每个房间,我需要征得他的许可才能打开它,他对此很着迷。但我总是允许他这样做,因为我知道他内心有一些与众不同的东西。
我只是觉得我需要尽我所能支持他,我让他知道他想做什么,以任何可能的方式表达自己,但他总是莫名其妙地被安全感所吸引。

Q:您是如何了解网络安全的?您是否在电视上看到过它并认为这是您想做的事情?

马可:我主要是从新闻上看到的。我一直对安全领域很感兴趣,想知道人们是如何混进来的,以及如何阻止人们混进来。

Q:关于获得证书,你有在做些什么?

马可:我在Kings Interhigh 在线学校学习,但对于大多数认证来说,我还太年轻。我仍然会选择Comptia Security+,我正在为此学习。

Q:你在这里的活动中找到很多学习技能的机会吗?

马可:我确实有很多这样的机会。我在 KAUST(阿卜杜拉国王科技大学)认识了很多人。那里有一个很大的主要侧重于科学和 IT的领域。

Q:你身边有朋友也在做这个吗?

马可:不,我这个年纪的大多数孩子都只是踢足球。这是我亲眼所见。

Q:你的下一步的工作有何想法,例如出国留学或在某些公司工作?

马可:我可能会创办一家初创公司。一般来说,我主要是自学成才,但我经常与克里斯·罗伯茨一起工作。
卡特琳娜:我们去年在黑帽会议上遇到了克里斯,他们在 LinkedIn 上建立了联系并开始交谈,在今年的会议期间,他们在主舞台上一起进行了交谈。他们在这里玩得很开心,克里斯是我见过的最慷慨的人之一。

Q:您是否关注过业内对你有启发的人?

马可:没那么多。我没有太多灵感,我主要只是做我自己的事情。我真的不喜欢受到别人的启发。

Q:你是如何来参加这次大会的?

卡特琳娜:马可会见了 KAUST 网络安全负责人埃德·苏莱曼(Ed Sleiman),埃德认可了他的才华。因此,埃德去年带他参加了黑帽大会,将我们与组织者联系起来,他们对有这样一位年轻的演讲者感到非常兴奋。

参考来源:How a Teenage Saudi Hacker Went From Lockpicking to Ransomware

网络安全黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
网络安全应急响应
2022-07-21 10:18:08
网络安全应急响应就是要对网络安全有清晰认识,有所预估和准备,从而在一旦发生突发网络安全事件时,有序应对、妥善处理。实际上,我国网络安全应急响应体系建设也是建立在原有应急响应体系基础上的,并经过实践不断改进完善。2014年2月27日,习总书记在中央网络安全与信息化领导小组成立的讲话中指出“没有网络安全,就没有国家安全”。
网络黑色产业链,简称网络黑产,是指利用互联网技术实施网络攻击、窃取信息、勒索诈骗、盗窃钱财、推广黄赌毒等网络违法行为,以及为这些行为提供工具、资源、平台等准备和非法获利变现的渠道与环节。网络黑产是利用互联网技术实施的违法行为!这种行为严重损害着公众经济利益,扰乱市场正常经营秩序,威胁关键信息基础设施稳定运行,危害个人信息安全,同时严重影响互联网行业健康发展。
据报道,2016年,美国网约车巨头Uber发生了重大黑客攻击事件,该公司一直到现在还没有终结这一事件的余波。然而日前,Uber再一次爆出攻击事件,再度陷入了网络安全的泥潭。上周四,一名黑客获得了Uber一位员工的Slack(企业聊天平台)账号,并获取了该公司在亚马逊和谷歌云计算平台的访问权限。
无论是小说还是电影,几十年来,人工智能一直是一个令人着迷的主题。PhilipK.Dick所设想的合成人类仍然只存在于科幻小说中,人工智能是真实存在的,并在我们生活的许多方面发挥着越来越大的作用。
推荐几个个人感觉还不错的安全公众号,大家可根据自己所关注的知识点来选择关注,学习使你我快乐!本次排名不分先后
近日,美国能源部桑迪亚国家实验室发布消息称,随着电动汽车变得越来越普遍,对电动汽车充电设备和系统进行网络攻击的风险和危害也在增加。
现在,一名安全研究人员警告称,智能电视可能会带来另一种物联网威胁,黑客可以在没有任何物理访问权限的情况下,一次完全控制各种智能电视。这些恶意信号随后被广播到附近的设备,使攻击者能够在智能电视上获得root访问权限,并使用这些设备进行恶意操作,例如发起DDoS攻击和监视最终用户。
涉及技能点 SQL注入基础原理 盲注常用函数及思路 burpsuite基础知识
2021年5月8日,美国燃油管道公司Colonial Pipeline官网发布公告,称于7日得知被黑客攻击,同时联系第三方网络安全专家、执法部门和其他联邦机构启动应急响应,确定涉及勒索事件。5月10日,美国联邦调查局(FBI)新闻办公室更新声明,确认Dark Side勒索软件是造成Colonial Pipeline公司网络受损的原因。
Kosher表示,卫星只是反射它们发送的任何信号。印度军方现在正计划购买这项技术并将其投入使用。印度陆军称QKD的工作“对现代战争产生了毁灭性的影响”。QKD可以使印度军队成为其他武装力量中的佼佼者。并且可以通过指示密钥已被泄露因此不应使用的信号来检测此更改。Verizon的数据泄露调查报告 指出, 近50%的数据泄露是由于凭证盗窃造成的。
007bug
暂无描述