SecTor 安全会议:Jeff Moss 定义了黑客的角色

全球网络安全资讯2021-11-04 15:04:27

Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作为Defcon和Black Hat安全会议的创始人。莫斯也是一个黑客,一个大家都不太了解的绰号。

在11 月 3 日SecTor 安全会议的主题演讲中,Moss 详细介绍了从 1970 年代到现代的黑客运动的演变。他首先宣布人们害怕他们不了解的东西,而且从历史上看,人们不了解黑客行为。

“他们不了解复杂的计算机系统和信息安全,因此,这有点像巫术,如果他们不能轻易理解,就像魔术一样,”莫斯说:“所以我们遇到的很多问题had是与人们交流我们在做什么以及我们如何做。”

定义黑客

对“黑客”这个词的部分恐惧也是因为这个词也没有很好的定义。

Moss 将黑客定义为好奇心和技能的结合。这是关于拥有与生俱来的好奇心,寻求知识并从新奇的结果中获得乐趣。他补充说,个人可以将黑客技能用于善恶。

信息安全(通常称为信息安全和黑客攻击)之间也存在差异。在 Moss 看来,最大的问题之一是人们将所有信息安全视为黑客行为,并将所有黑客行为视为信息安全。

“黑客可以提供很多乐趣,但绝对没有收入,”莫斯说:“使用 InfoSec,目标是产生收入。这是一份工作;你必须做事情,解决问题,写报告。”

现代安全世界中有多个团体在发挥作用,每个团体都有不同的 IT 安全目标。Moss 列出的第一组是民族国家,它们通常都在寻找秘密并参与间谍活动。民族国家威胁行为者主要不是在寻找金钱。

另一方面,有组织的网络犯罪分子受金钱驱使,是现代互联网中另一个活跃的威胁参与者。最后,黑客行动主义者代表了另一个有时被认定为黑客的群体。Moss 解释说,黑客行动主义是关于抗议者,他们想要某种形式的改变并使用黑客技能来尝试推进他们的目标。

另一个关键群体是 Moss 简称为黑客和研究人员的群体。这个群体主要关注对知识的追求,也是莫斯把自己定位的群体。

“这是我的最佳选择,”莫斯说:“我相信,随着我们发现新类别的漏洞、暴露出糟糕的产品安全性并引发公众辩论,黑客和研究人员确实在许多领域处于领先地位。”

黑客在社会中的积极作用

黑客带来的与生俱来的好奇心和技能在社会中发挥了关键作用。

例如,莫斯指出,如果有新的高安全锁可用,制造商不会告诉您如何绕过它,政府也不会。如果犯罪分子想出如何绕过锁,他们也不太可能向公众说如何去做。莫斯说,研究人员和黑客正在充当一种公开披露技术风险的人。

“你越了解风险,你的决定就会越明智,”莫斯说。“如果你是从黑客和研究人员那里而不是从制造商那里获得风险信息,它就会告诉你,我们在民间社会中扮演着非常重要的角色,让黑客说出真相以揭露真正发生的事情。”

信息安全黑客
本作品采用《CC 协议》,转载必须注明作者和本文链接
周二,一名声称代表该黑客组织的黑客在该出版物上分享了该组织与苹果安全团队之间涉嫌电子邮件的截图,母板公司披露了这一消息。目前,即使是苹果也很难证实这些说法。除非其要求得到满足,否则该组织将开始远程清除受害者的苹果设备,并重置iCloud帐户。2014年,iCloud黑客攻击导致了这场假扮,黑客们在互联网上发布了数百名女性名人的裸照,这些照片存储在他们的iCloud账户中。
2022年5月至7月,黑客攻击香格里拉酒店集团的网络系统,导致旗下3个位于香港的酒店的客户个人资料,包括姓名、电话、通讯地址等遭到泄露。据了解,此次攻击事件导致29万香港客户受到影响,该集团就事件展开调查,并且呼吁顾客要留意账户以及交易是否有不寻常的记录。通报太迟被批评由于香格里拉于知悉事故后超过两个月,才正式向公署通报及通知相关客户,公署对此表示失望。
Jeff Moss,又名 The Dark Tangent,是安全界的知名人物,作为Defcon和Black Hat安全会议的创始人。莫斯也是一个黑客,一个大家都不太了解的绰号。
2015年2月12日,张某因”为境外刺探、非法提供国家秘密罪”被判处有期徒刑六年。黄宇因“间谍罪”被依法判处死刑,剥夺政治权利终身,并收缴间谍经费。2018年1月,国家安全部依法对66名Inter CP派遣入境人员进行审查,高某某等46人对利用宗教从事违反我国法律法规行为供认不讳。国家安全部依法对高某某等46人作出限期离境行政处罚。此种行为涉及非法窃取国家秘密,严重危害了国家安全。
黑客门槛降低在过去,威胁行为者需要经过多年磨练的高度发展的技能。利用向远程工作的转变虽然新冠疫情目前正在消退,但许多影响仍然存在。这种攻击事件逐年飙升,并可能在2023年呈上升趋势。遭受勒索软件攻击可能是毁灭性的,将会导致巨大的经济损失和无法挽回的声誉损失。2023年防御黑客攻击的趋势随着黑客攻击的不断发展,网络安全团队为对抗这些威胁而部署的方法也在不断发展。
近日,银保监会下发《关于开展银行保险机构侵害个人信息权益乱象专项整治工作的通知》,引发关注。银行保险机构应不断升级内部信息安全系统,防止黑客技术截获。此次银保监会下发《通知》也给电商平台、旅游等行业提了醒。
中国的网络间谍活动广泛而复杂,但当中国试图从美联储窃取敏感的经济数据时,安全性差意味着其特工不必在他们的诡计中投入太多。
近年来,世界各国掀起以工业物联网(IIoT)为代表的“第四次工业革命”。工业大数据是制造业数字化、网络化、智能化发展的基础性战略资源。
估已有超过千名以上的用户中招
美国司法部透露,在SolarWinds攻击期间,与俄罗斯有关联的 SVR(又名 APT29、 Cozy Bear和 The Dukes) 入侵了 27 个美国检察官办公室员工的 Microsoft Office 365 电子邮件帐户 。
全球网络安全资讯
暂无描述