Új hekkertámadások – A hagyományos tűzfalak ideje lejárt
2012. április 25.
A NetAcademia Oktatóközpont által május 10-én immár ötödik alkalommal megrendezendő Ethical Hacking konferencián új támadástípusokat mutatnak be a hazai etikus hekkerek legjobbjai.
„A 2012-es év biztonsági üzenetei közé tartozik, hogy a hagyományos tűzfalak ideje lejárt. A trükkös hálózati forgalmak felismerésére mesterséges intelligenciát kellene bevetni, ám erre még nincs működő megoldás” – mondta Fóti Marcell, a konferenciát szervező NetAcademia Oktatóközpont vezetője.
Zombi tűzróka
Balázs Zoltán, a Deloitte vezető tanácsadója előadásában egy olyan problémára hívja fel a figyelmet, amelyet teljesen elhanyagolnak a vírusirtókat gyártó cégek. Ez pedig a rosszindulatú böngészőbővítmények világa. Ezekkel egyrészt tetszőleges kódot lehet futtatni, másrészt ez a kód közvetlenül a felhasználónál futva minden titkosított adatba, csatornába belelát. Az előadó által kifejlesztett, Zombi tűzróka névre keresztelt böngészőbővítmény ráadásul okostelefonok távirányítására is alkalmas, mert nemcsak asztali operációs rendszereken, hanem mobiltelefonokon is „elérhető”.
Hogyan lopjunk el egy 100 millió dolláros repülőgépet?
2011 telén Irán eltérített, és hibátlan landolásra kényszerített egy ellophatatlannak hitt amerikai kémrepülőgépet. Prof. Dr. Kovács László mk. alezredes, egyetemi tanár előadásában levezeti, hogyan volt képes egy látszólag elmaradott technológiával rendelkező állam „lehekkelni” az égből a feltörhetetlennek hitt kémrepülőgépet.
Mérgezett alma
A mobileszközök elterjedésével és nagyvállalati körben történő felbukkanásával fontos biztonsági kérdéssé vált ezeknek az eszközöknek a biztonsága. Maga a rendszer hiába megbízható, ha a rá készített alkalmazások alapvető hibákat tartalmaznak. Kovács Zsombor IT-biztonsági tanácsadó egy Apple iPaden mutatja be, miként lehet jailbreak nélkül megkerülni az Apple Store-t, a PIN-kód beviteli rendszert és a titkosítási algoritmusokat.
Ethical Hacking - az informatika töréstesztje
Fontos kiemelni, hogy az etikus hekkelés nem játék, hanem egy szakma, melynek feladata, hogy a biztonsági problémákat még azelőtt feltárjuk, mielőtt egy hardver-szoftver környezet a felhasználók, valamint a rosszindulatú támadók kezébe kerül. Ennek megfelelően a témakörhöz nemzetközi minősítést nyújtó képzés tartozik. A NetAcademia Oktatóközpontban elvégezhető gyakorlatorientált képzés során mintegy 150 féle hekkertechnikát sajátítanak el a hallgatók. Az „oktatási hadjárat” végén a résztvevők nemzetközileg elismert Certified Ethical Hacker képesítést szerezhetnek.
http://netacademia.net/konferencia
Kapcsolódó cikkek
- Meghackelte az Anonymous a Jobbik honlapját
- A Jobbik ellen terveznek akciót az Anonymus hackercsoport magyar tagjai
- OTP: adathalász-levél az interneten
- Két nap alatt a legnagyobb hazai vállalatok rendszerei is feltörhetők
- Feltörte a szociális hivatal honlapját az Anonymous
- A brit belügyminisztériumot támadta az Anonymous
- Élő hekkelések az Ethical Hacking konferencián
- Mobil kütyükre fókuszálnak a hekkerek
- Csehország - Az Anonymous hackerei újra feltörték az ODS honlapját
- Kínai védelmi minisztérium: Peking nem támogat hackereket