Car-tech

Black Hat dostal své video krmení

Korda Masterclass Vol 7: Summer Carp Fishing | Danny Fairbrass & Darrell Peck

Korda Masterclass Vol 7: Summer Carp Fishing | Danny Fairbrass & Darrell Peck
Anonim

našel způsob, jak chytat rozhovory v Black Hat zdarma, díky chybám ve službě video streamingu, kterou využívala bezpečnostní konference.

Michael Coates, vedoucí webu pro Mozilla, uvedl, že objevil několik problémů při pokusu podepsat pro službu US $ 395. Když prošel registrační procedurou, "byl rychle odvrácen od několika návrhů," napsal na blogu, který popsal incident.

Dotkl se trochu víc a zjistil, že se může zaregistrovat účet, aniž byste poskytli více než e-mailovou adresu, a potom použijte tento účet na zkušební přihlašovací stránce pro bezplatný přístup k videu.

[Další informace: Jak odstranit malware z počítače se systémem Windows]

, aby byl spravedlivý, společnost Black Hat neprovozovala tuto video službu sami, "napsal Coates. "Ale stále je trochu ironické, že největší hackerská konference na světě má tuto bezpečnostní díru ve své streamingové službě."

V tomto roce se společnost Inxpo zúčastnila videokonference společnosti Black Hat

Jedná se o první rok konference natočil videokonference zasedání konference, řekl ředitel společnosti Black Hat Jeff Moss. Stejně jako ostatní společnosti, konference hrozí nebezpečí, když pracuje s třetími stranami. "V těchto systémech jsem vždy nervózní, protože nemáme přístup k jejich zdrojovému kódu a nemůžeme si je přečíst," řekl. "Nemáme čas psát video streamingový software, a tak jsme si vybrali prodejce, o kterém jsme si mysleli, že je dobrý … zřejmě nikdy předtím nestanovili bezpečnostní proud."

Partneři hotelu Black Hat a jeho sesterská konference Defcon Obvykle získávají podobný typ bezpečnostního penetračního testu při zahájení hostování konferencí. Za první rok nebo tak budou hotelové televizní systémy nebo telefonní linky napadeny a pak nakonec zablokují věci. "Je to trochu jako jejich pokus o ohně: Vítejte na Black Hat," řekl Moss.

Coates řekl, že oznámil firmu pro video streaming předtím, než bloguje o problému, a rychle opravili chyby. Inxpo se nedokázal okamžitě dostat k připomínce.

Moss, který vede konferenci věnovanou odhalení bezpečnostních problémů, neměl nic jiného, ​​než chválit Coatesovou bezpečnost. "No dobře pro něj, to je v pohodě," řekl. "Pokud nemůžeš chránit své věci, tak se to stane."

Robert McMillan se zabývá počítačovou bezpečností a obecnou technologií, která přináší novinky pro IDG News Service. Sledujte Robert na Twitteru @bobmcmillan. Robertova e-mailová adresa je [email protected]