گزارش اجلاس Black Hat 2016 (بخش اول)
به گزارش واحد بینالملل سایبربان؛ اجلاس Black Hat 2016 بزرگترین نشست هکری جهان است که امسال در لاسوگاس آمریکا برگزار شد. هزاران نفر از هکرها و متخصصان امنیت سایبری دوشنبه گذشته گردهم آمدند تا در این اجلاس شرکت کنند. در ادامه به مهمترین رویدادهای این اجلاس که برای متخصصان امنیت سایبری از اهمیت بالایی برخوردار است، میپردازیم.
خطر حافظههای جانبی:
چه اتفاقی میافتد وقتی شما نزدیک 300 یو اس بی را در محوطه دانشگاه استفاده میکنید؟ مردم فقط از این یو اس بی ها در فضای دانشگاه استفاده نمیکنند و آنها را به رایانههای خانگی میزنند و فایلهای آن را استفاده میکنند. این موضوعی است که الی بارزستین، یکی از متخصصان شرکت گوگل در این اجلاس به آن پرداخته است. در پژوهش بارزستین نرمافزاری روی 297 یو اس بی نصب کرد و آنها را در محوطه دانشگاه و در محلهایی که رفت آمد افراد در آن زیاد بود، پخش کرد. نرمافزار این توانایی را داشت که هنگام اتصال به رایانه خانگی، با منزل فرد موردنظر تماس بگیرد. 290 نفر از افراد این حافظههای جانبی را برداشته و 135 نفر از آنها نیز از آن استفاده کردند. سؤال اینجاست که چگونه افراد بدون پرسوجو نسبت به امنیت ابزارهای مهمی مانند این، از آنها استفاده میکنند. بارزستین عنوان میکند که اگر هکری اقدام به برنامهنویسی برای اهداف اینچنینی کند، چه درصد بالایی از افراد در خطر سرقت اطلاعات قرار میگیرند. بارزستین عنوان کرد که برنامه موردنظر را میتوان روی یک برد بسیار کوچک در حافظه یو اس بی نصب کرد و هزینه استتار آن تنها 40 دلار خواهد بود.
ضرورت رویکرد فعالانه امنیت سایبری:
دن کامینسکی، دانشمند ارشد و بنیانگذار شرکت امنیت دیجیتالی «White Ops»، در این اجلاس از ضرورت ارتقای امنیت سایبری صحبت کرد و به خطر از دست دادن کنترل اینترنت اشاره کرد. وی عنوان کرد که صنعت امنیت سایبری شکست خورده است، چراکه به جای پرداختن به مسائل اساسی، با یادگیری از مسائل گذشته سعی کرده به ارائه وصلههای آسیبپذیری به صورت گامبهگام اقدام کند. به عقیده این محقق، با این روش صنعت امنیت سایبری بیشتر منفعل عمل کرده تا فعال. برای حل این مشکل کامینسکی پیشنهاد داد که صنعت سایبری باید یک موسسه ملی بهداشت سایبری - که دارای بودجه ثابت برای کمک به مطالعات تحقیقاتی برای ارائه استانداردهای عینی صنعت است- راهاندازی کند. این مرکز بهداشت با هدف پیشگیری فعالیت خواهد کرد و رویکرد درمانی را کنار میگذارد.
ادامه دارد...