Sicherheitsforscher können eine einsame Besatzung sein.
Sie sitzen in ihren Labors oder Kellern, denken tief nach, untersuchen Geräte und Netzwerke und entwickeln neue Erkenntnisse darüber, wie die Bösen die Sicherheit gefährden könnten.
Einmal im Jahr kommen sie aus ihren Häusern, blinken ein paar Mal und steigen in ein Flugzeug zur Black Hat-Konferenz in Las Vegas.
Hier können sie kurzzeitig zu Prominenten werden und ihre Entdeckungen in einem Raum voller verwandter Geister darlegen.
Hardcore-Hacker bleiben bei DEF CON, einer der größten und ältesten Hacker-Konventionen der Welt.
DEF CON-Abzeichen sind in der Regel rätselorientiert und erfordern mehrere Teilnehmer, um eine Lösung zu finden.
In einem Jahr bestanden die Abzeichen aus verschiedenen Arten von Leiterplatten, die kombiniert und aktiviert werden mussten, um den nächsten Hinweis zu erhalten.
In diesem Jahr ist alles anders.
DEF CON-Teilnehmer erhalten immer noch ein rätselorientiertes Abzeichen, aber es wird keine persönliche Verbindung von Leiterplattenabzeichen geben.
Sicherheitsleuchten werden weiterhin brillante Arbeiten präsentieren, jedoch aus der Ferne.
Einige von uns werden sogar die Erfahrung vermissen, in den Gängen des Kongresszentrums zu surfen, um zur nächsten Sitzung zu gelangen, die immer so weit wie möglich entfernt ist.
Ohne diese persönliche Kameradschaft ist es schwer zu sagen, wie Black Hat aussehen wird.
Aber wie immer erwarten wir, von einigen der Enthüllungen, die diese Woche herauskommen, erstaunt und entsetzt zu sein.
Wahlunsicherheit
Während Black Hat eine Woche dauert, ist der größte Teil dieser Zeit Schulungen gewidmet, die Forschern helfen, ihre Fähigkeiten zu verbessern.
In den zwei Tagen der Black Hat Briefings, die für die Presse und andere offen sind, kommen die neuesten Enthüllungen ans Licht.
Jeder Tag hat eine Keynote, und beide Keynotes beziehen sich auf die Wahlsicherheit.
Das ist völlig verständlich, da eine bedeutende Wahl bevorsteht und eine globale Pandemie die Distrikte zu Alternativen zur persönlichen Abstimmung drängt.
Die Keynote am Mittwoch versucht zu untersuchen und zu klären, was wir tun können, um die Technologie zu schützen, die unsere Abstimmung verwaltet.
Selbst wenn jede abgegebene Stimme korrekt aufgezeichnet wird, kann die Technologie den Prozess stören, indem sie Desinformationsanbietern hilft und sie unterstützt.
Wenn Hunderte von Bots dieselbe Lüge wiederholen, werden einige Leute es glauben.
Und diese Gläubigen verstärken nur die Propaganda.
Was kann getan werden? Die Keynote am Donnerstag verspricht, die Art und Weise zu klären, wie Manipulatoren die öffentliche Meinung hacken, und die Teilnehmer von Black Hat als Verteidiger der Demokratie aufzurufen.
Es gibt andere Sitzungen, die sich auf die Wahl konzentrieren.
Man dreht das Mikroskop speziell auf das, was wir aus einem Jahrzehnt russischen Hackings gelernt haben.
Ein weiterer Schwerpunkt liegt auf der Verwendung von maschinellem Lernen zur Erzeugung glaubwürdiger synthetischer Medien (auch bekannt als gefälschte Nachrichten).
Und ein dritter zielt darauf ab, die Offenlegung von Fehlern in Wahlgeräten zu organisieren, damit wir zumindest wissen, wann es ein Problem gibt.
Der menschliche Faktor
Es gibt ein altes Sprichwort, dass die gefährlichste Komponente eines Automobils die Mutter hinter dem Lenkrad ist.
Die besten Sicherheitstechnologien der Welt können nicht anders, als wenn ein schlauer Hacker einen unschuldigen Mitarbeiter dazu bringt, die Schlösser zu öffnen.
In den letzten Jahren haben sich immer mehr Black Hat-Sitzungen mit menschlichen Problemen befasst, bis zu dem Punkt, an dem es jetzt seine eigene Spur hat.
Die Sitzungen enthalten eine warnende Geschichte, von der der Moderator sagt, dass sie von einer Episode von inspiriert wurde Schwarzer Spiegel.
Hier ist nichts Übernatürliches, aber er hat einen virtuellen Klon erstellt, der ihn in Videogesprächen erfolgreich verkörpern kann.
Die Sitzung verspricht, den Teilnehmern beizubringen, wie sie dasselbe tun können.
Wir können es kaum erwarten!
Sie haben wahrscheinlich Schulungen am Arbeitsplatz erlebt, mit denen jeder Phishing-Betrug in E-Mails erkennen kann.
Und Sie haben wahrscheinlich gesehen, dass es einfach nicht funktioniert.
Die Teilnehmer werden von Forschern hören, die versuchen, das Problem anders zu betrachten, um nicht davon auszugehen, dass die Angabe von Informationen für die Mitarbeiter ausreicht, um ihr Verhalten zu ändern.
Tatsächlich hacken sie soziales Verhalten, um uns alle zu schützen.
Von Innereien zum Weltraum
Wie immer können die bei Black Hat präsentierten Informationen aus Sicherheitsgründen nahezu jedes Thema abdecken.
In einer Sitzung wird die Möglichkeit untersucht, eine sichere Einrichtung mithilfe eines implantierten Geräts wie eines Herzschrittmachers zu gefährden.
Ein anderer zeigt, wie Hacker sensible Kommunikationen abhören können, die an Satelliten gesendet werden.
Es gibt sogar eine Sitzung, die darauf hinweist, dass ethisches Hacken Sie verhaften kann.
Die Zusammenfassung legt nahe, dass die Autoren beauftragt wurden, einen „Red Team“ -Test durchzuführen (was bedeutet, dass sie versuchen sollten, die Sicherheit zu brechen) und wegen eines Verbrechens verhaftet wurden.
Es ist schwer zu erraten, wie Black Hat in diesem Jahr untergehen wird.
Wir haben es nie erlebt, außer als aufregenden Ort, um alle Elemente der Sicherheitsbranche zu treffen und mit ihnen zu interagieren.
Die Empfänge und Partys außerhalb der Geschäftszeiten waren großartige Orte, um Informationen zu sammeln, die eine Quelle in einem offiziellen Treffen möglicherweise nicht erwähnt.
Und all diese persönliche Aufregung ist weg und lässt nur die Sitzungen übrig.
Wir werden sehen, ob sie dieses Jahr ausreichen, um die Black Hat-Fackel zu tragen.
So schauen Sie sich Black Hat 2020-Sitzungen an
Black Hat-Sitzungen werden nicht live gestreamt.
Ganzwöchige Teilnehmer geben eine gute Summe für ihre Schulungen aus und können sich ein wenig entspannen, wenn die Briefings kommen.
Die Presse und andere, die nur zu den Briefings kommen, müssen sich noch registrieren.
Nur weil es keinen Wachmann gibt, der Ihr Abzeichen überprüft, heißt das nicht, dass Sie praktisch direkt hineingehen können.
Nach Abschluss der Konferenz stellt das Black Hat-Team die Präsentationen jedoch zur Ansicht auf dem Black Hat YouTube-Kanal zur Verfügung.
Wenn Sie Neuigkeiten erfahren möchten, bleiben Sie auf Daxdi.com auf dem Laufenden.








