Hoffman将演示黑客新技术

2008-8-1    | |
打印本文章
RSS

导读:在下周的黑帽子(Black Hat)大会上,从事应用安全和JavaScript安全的Billy Hoffman将会演示几种新技术,恶意软件的制作者可以使用这种技术使他们的程序躲过分析师。

关键词:Black Hat JavaScript安全 恶意软件 分析师

正在加载数据...

【TechTarget中国原创】分析师计划分离出一小块恶意软件,察看它内部的工作方式。这些分析师已经知道很多他们可以管理的技术。但是这些策略在黑客团体中也是众所周知的,而且随着黑客已经学会可躲避这次技术,它们已经变得无效了。

  在下周的黑帽子(Black Hat)大会上,从事应用安全和JavaScript安全的Billy Hoffman将会演示几种新技术,恶意软件的制作者可以使用这种技术使他们的程序躲过分析师。这些技术利用JavaScript的特殊功能。JavaScript是最近受到恶意软件制作者喜欢的一种语言。

  Hoffman说“:“目前的电脑还没有精密到可以屏蔽这些技术。这就是我想要公布的。如果指出了这一点,你就可以更好的相信别人拥有这些技术。事实是他还不是恶意软件制作者已经告知其它人的公开的方法。”

  Hoffman是惠普的Web安全研究组的经理。他计划讨论他发现的五种新技术,而这些技术的大部分都可以使JavaScript恶意软件检测它是运行在真实浏览器上,还是在电脑中的模拟浏览器上。例如JavaScript使制造者可以定故障时,它将会 停止运行。尽管如此,一个浏览器竟会运行代码和故障处理程序。所以,如果恶意软件可以发现它的运行环境不能解决这个故障,它可以把环境识别为非真实浏览器,并简单地关闭。

  Hoffman说:“有些恶意软件可能含有故意的句法故障,迫使故障处理器运行并清除这些东西。如果它没有运行,恶意软件就会知道它是在电脑上。”

  Hoffman的另一种技术考虑到了浏览器和电脑处理事件和时间的方法。这种技术的设计是为了决定用户事件是否以正确的顺序运行。Hoffman说电脑倾向于运行不会太快活偶尔次序颠倒的事件和时间,而这些可以用JavaScript恶意软件检测到。

  JavaScript近来帮了恶意软件制造者的大忙,因为他们可以寻找新的更好的方法,使他们的作品避开边界防御到达无疑心的用户手中。Hoffman说,一些黑客已经开始把JavaScript作为一种包装了,用来保护他们的程序。

  他说:“他们喜欢的是它的多功能和它们是可以发送的携带者。我们看到越来越多地人通过强制下载受到攻击。黑客仍然必须使用JavaScript,因为防御善于检测直接流量。这使他们可以把恶意软件包装到JavaSctript中,使它避开防御,在通过浏览器的时候打开包装,在不知不觉地情况下攻击系统。”

  Hoffman说:“你可能在做让人讨厌的事情,例如键盘记录、窃取历史和密码。我们看到所有的iFrame 和Google hijacking。人们把JaraScript注入到恶意软件中,包装传统的桌面漏洞。我们已经看到了大量的SQL攻击。黑客正在选择它做为携带者。下一步是我们如何分析。”

  Hoffman说,在Black Hat上他将至少讨论已经在使用的一种技术。他说这些技术都不是向前迈出的一大步,但是他们是现有的击败电脑和分析是的完美功能。

  Hoffman说:“曾经有向前迈出的合理的一步。但是他们可以传播到大量的墓前存在的电脑上。”


2008 Black Hat大会资讯
 研究人员使用浏览器躲避Vista存储保护
 关于Vista攻击的议论
 Vista:功能仍超越安全
 蓝牙2.1易崩溃
 Kaminsky:DNS漏洞可以多种攻击
 Mozilla将发布Firefox威胁模型数据
 微软将发布补丁 增加可开发索引
 Hoffman将演示黑客新技术

【美国TechTarget独家授权】 Hoffman to demonstrate new hacking techniques

【原创内容,版权所有,谢绝转载。TechTarget中国将保留追究其法律责任的权利。】
作者:Dennis Fisher     译者:Tina Guo   
  评论
 
近日,Websense安全实验室发现,网络犯罪分子们正利用近期网络上比较火爆的SNS社交网站来发起各种攻击。黑客们通过仿冒大量的社交网站域名来进行病毒的传播。
 
中国黑客灰色产业链调查,“黑客”并非就是“破坏分子”,但充当“破坏者”的黑客已形成规模庞大的产业链,年收入超过2亿元。
 
暴风影音6月1日正式宣布召回1.2亿播放器软件,暴风公司CEO冯鑫在说明会现场表示,在此次断网及召回事件中,暴风和用户一样蒙受巨大损失,他认为损失应该由……
 
银行业务网络与互联网的连接,使得网上银行容易成为非法入侵和恶意攻击的对象,加上目前网络秩序较为混乱,黑客攻击事件层出不穷,也给人们的心理造成了一定影响。
 
本文介绍黑客是如何在入侵后完美清理日志的。程序是:开始 - 程序 - 管理工具 - 计算机管理 - 系统工具 -事件查看器,然后清除日志。
云计算的概念越来越流行,而且云计算被认为是一种强大的商业模式,使用云计算,可以根据需要购买计算能力、磁盘存储、协作应用开发资源、客户关系管理(CRM),而且它非常灵活。但是采用云计算会遇到与外包有关的敏感的公司数据所能遇到的所有风险。当你和第三方已知或未知的转包商交易时,特别是在全面范围内时,执行安全策略和遵从法规要求就很困难。再加上云模糊的特性以及非传统厂商进入这个市场,就更增加云的危险。
“最佳实践”来自英文Best Practice。维基百科对最佳实践的定义是一个管理学概念,认为存在某种技术、方法、过程、活动或机制可以使生产或者管理实践的结果达到最优,并减少出错的可能性。学习应用IT企业安全的最佳实践,其实就是借鉴别人成功的经验,让自己在保护企业安全方面少走弯路。在本手册中,将集合IT业内关于企业安全的最佳实践,并不断更新,以期在企业安全防护方面提供帮助。
入侵防御系统(Intrusion Prevention System,IPS)是这段时间网络安全业内比较热门的一个词,这种既能及时发现又能实时阻断各种入侵行为的安全产品,自面世那天起,就受到各大安全厂商和用户的广泛关注。本指南将帮助你深入了解IPS,并介绍专家对IPS未来的预测。
最新更新
专家答疑
技巧
Mike Rothman
问:Unix审计设置的最佳业务实践是什么?有一个厂商试图说服我Unix系统日志足够满足SOX(萨班斯法案)、HIPAA、GLBA 和PCI DSS等法规的要求。这种说法对吗?
David Griffeth
问:我们公司希望通过服务器虚拟化来节省开支。目前我们实施了单点登录,打算在虚拟化之后继续使用它。请问有没有将SSO和服务器虚拟化集成起来的最佳实践方案?
David Mortman
问:我是一名安全经理,最近想要扩充我的安全团队。公司的管理层希望我从内部服务台商提升一些员工。我应该在候选人身上寻找那些特定的素质或者经验呢?

登录TechTarget中国

关闭
本服务仅向TechTarget中国的会员开放,请登录或立即免费注册
登录Email
请输入您的登录Email
密码
下次自动登录