央廣網(wǎng)科技3月23日消息 3月20日至23日,全球信息安全行業(yè)的最高盛會Black Hat Asia 2018(亞洲黑帽大會)在新加坡舉行,全世界的安全專家聚集于此,圍繞當(dāng)下熱門的安全議題開展討論并分享最新研究成果。
大會在22日迎來高潮,由騰訊安全聯(lián)合實驗室反病毒實驗室安全專家楊經(jīng)宇、耿琛介紹的一種基于loT設(shè)備的全新通用型攻擊方式,引起在場安全專家強烈反響,并獲得大會主辦方“特別推薦”。該攻擊方式不僅能夠繞開設(shè)備的安全防御手段,還能形成“蠕蟲”式攻擊,造成更大的安全威脅。
(圖:騰訊安全聯(lián)合實驗室反病毒實驗室安全專家耿琛、楊經(jīng)宇)
loT攻擊活動再升級 警惕“蠕蟲”式爆發(fā)
近年來,全球loT設(shè)備的規(guī)模和市場均有爆發(fā)性的增長,有研究稱到2020年,全球loT設(shè)備數(shù)量將超過150億-200億。
但值得關(guān)注的是,loT設(shè)備飛速發(fā)展的同時,其安全問題也逐漸顯現(xiàn)。據(jù)國家信息安全漏洞共享平臺(CNVD)公開數(shù)據(jù)顯示,2017年共收錄智能設(shè)備通用型漏洞有2440個,同比增長高達118%。其中,針對路由器及網(wǎng)關(guān)、攝像頭及視頻系統(tǒng)、機頂盒等類型設(shè)備的攻擊活動頻發(fā),成為不法分子的重要攻擊目標。
在本次大會上,騰訊安全反病毒實驗室安全專家楊經(jīng)宇、耿琛介紹了一種針對loT設(shè)備全新的通用型攻擊方式。兩位專家指出,通過這種攻擊方式,不法分子可直接針對loT設(shè)備的bootloader啟動程序進行攻擊,不僅可以繞開目前大部分設(shè)備的安全防御手段,還能夠在設(shè)備間形成蠕蟲式傳播,一旦有攻擊者利用此方式進行攻擊,將有可能造成大范圍的威脅。
早前,騰訊安全反病毒實驗室已經(jīng)將此問題上報國家信息安全漏洞庫(CNNVD),而在Black Hat現(xiàn)場,兩位安全專家也提出了多種檢測和防范此攻擊方式的安全建議,并指出不法分子針對loT設(shè)備的攻擊手段在不斷升級,造成的安全隱患不可小覷,包括安全廠商、loT設(shè)備廠商及廣大用戶都亟需提高安全意識,做好安全防護工作。
騰訊安全反病毒實驗室聚焦loT安全 技術(shù)成果引關(guān)注
大會現(xiàn)場,騰訊安全反病毒實驗室關(guān)于loT的最新研究,引發(fā)在座安全專家廣泛關(guān)注。事實上,這并不是騰訊安全反病毒實驗室第一次亮相國際舞臺,在去年的Black Hat Asia 2017上,實驗室攜哈勃分析系統(tǒng)開源項目HaboMalHunter就已亮相Arsenal(兵器譜)展臺,是當(dāng)屆BlackHat唯一入選的中國開源項目;2017年11月,哈勃分析系統(tǒng)成為全球首家接入VirusTotal的動態(tài)分析系統(tǒng),將自身豐富的環(huán)境仿真、虛擬執(zhí)行和深度分析能力接入VirusTotal,并得到了對方在AVAR(亞洲反病毒大會)等多個場合中給予的高度評價和致謝。
不斷在國內(nèi)外舞臺上獲得認可的同時,騰訊安全反病毒實驗室也在積極釋放自身價值。在去年爆發(fā)的家用攝像頭隱私被竊事件中,實驗室迅速推出騰訊哈勃攝像頭安全檢測工具等措施,幫助用戶有效消除安全隱患。
此外,實驗室還將先進的安全技術(shù)輸出到御界防APT郵件網(wǎng)關(guān)、御界高級威脅檢測系統(tǒng)、哈勃蜜罐系統(tǒng)等多個企業(yè)級安全產(chǎn)品中,利用全球領(lǐng)先的安全能力為企業(yè)級用戶提供安全服務(wù)。
在飛速發(fā)展的互聯(lián)網(wǎng)時代,網(wǎng)絡(luò)安全的重要性不斷凸顯,同時這也對安全廠商的能力提出了更高的要求。楊經(jīng)宇和耿琛均表示,未來,騰訊安全聯(lián)合實驗室反病毒實驗室將持續(xù)深耕病毒對抗,積極推動網(wǎng)絡(luò)安全技術(shù)發(fā)展,有效打擊網(wǎng)絡(luò)攻擊活動,降低網(wǎng)絡(luò)安全風(fēng)險。