标签: DefCon

Salesforce 解雇在 Defcon 上演讲的安全研究员

美国知名客户关系管理(CRM) 软件服务提供商 Salesforce 解雇了上个月在拉斯维加斯安全会议 Defcon 上发表演讲的两名安全研究员 Josh Schwartz 和 John Cramb。 据悉,两人是 Salesforce 的红队成员,也就是其任务是对公司网络发动攻击寻找漏洞测试网络防御。但两人走下拉斯维加斯的舞台后就立即遭到解雇。知情人士透露,公司高管 Jim Alkove 曾在演讲前半小时向两人发短信要求他们不要演讲,但他们在演讲结束之后才看到短信内容。 两人的演讲内容是一个模块化恶意程序框架 MEATPISTOL,之前已经得到公司高管批准,两名安全研究人员准备在演讲之后将其开源以供其他公司的红队使用。Salesforce 的高管要求他们不要公开发布该工具。 稿源:solidot奇客,封面源自网络;

DefCon 黑客大会举办了一场 “ 投票系统模拟攻防战 ”

本周去拉斯维加斯参加 DefCon 大会的黑客被邀请向一台投票机和数据库发起攻击,显然主办方希望集思广益、扫除潜在可被用来影响选举结果的漏洞。据路透社报道:Def Con 大会已迎来第 25 个年头,主办方于 7 月 28 日发起这项活动,旨在提升大家对于 “ 黑客威胁选举结果 ” 的意识。黑客蜂拥进入房间,对立面放置的 30 台设备摩拳擦掌。它们中有许多购自 eBey,甚至有些投票机和数字选民登记设备仍有在现实中使用。 本次活动在凯撒宫会议中心的一间会议室中举办,组织者是来自约翰霍普金斯大学的计算机科学家马特·布拉泽(Matt Blaze)。他表示:“ 我们鼓励大家在这里尝试,因为如果你在选举日这么干的话,有关部门可能会逮捕你的 ”。本次演习提供了一个 “ 网络范围 ” 模拟器,其中蓝队的任务是保卫某地的选举系统、而红队负责发起攻击。 此前,美国政府和情报机构曾多次指责俄罗斯干预了 2016 年的美国大选,入侵曝光民主党邮件并帮助特朗普登上了总统职位,但俄方亦屡次表态不愿背锅。 稿源:cnBeta;封面源自网络