Car-tech

Black Hat, 비디오 공급 중단 해킹

Black Hat SEO • Click Through Rate Manipulation

Black Hat SEO • Click Through Rate Manipulation
Anonim

보안 컨퍼런스에서 사용 된 비디오 스트리밍 서비스의 버그로 인해 Black Hat에서 무료로 협상을 진행할 수있는 방법을 찾았습니다.

Mozilla의 웹 보안 책임자 인 Michael Coates는 로그인을 시도 할 때 몇 가지 문제점을 발견했다고 말했습니다 최대 395 달러 서비스를 제공합니다. 그는 가입 절차를 진행하면서 "디자인에 약간의 이상한 점이있어 쉽게 빠져 나갔다"고 블로그 게시물에 썼다.

그는 조금 더 찔러보고 계정에 전자 메일 주소 이상을 제공하지 않고 테스트 로그인 페이지에서 해당 계정을 사용하여 무료로 비디오에 액세스 할 수 있습니다.

[추가 정보: Windows PC에서 맬웨어를 제거하는 방법]

"지금 Black Hat은이 비디오 서비스를 직접 운영하지 않았습니다. "라고 Coates는 말했습니다. "그러나 세계에서 가장 큰 해킹 컨퍼런스가 비디오 스트리밍 서비스에이 보안 허점을 가지고 있다는 것은 여전히 ​​아이러니합니다."

Black Hat의 비디오 스트리밍은 올해 Inxpo에 의해 제공되었습니다.

이번 컨퍼런스의 첫 해입니다. 블랙 햇 디렉터 인 제프 모스 (Jeff Moss)는 컨퍼런스 세션의 비디오 스트리밍을 제공한다고 밝혔다. 타사와 마찬가지로이 컨퍼런스는 타사와 협력 할 때 위험을 감수합니다. 그는 "소스 코드에 접근 할 수없고 검토 할 수 없기 때문에 항상 시스템에 신경을 곤두 세우고있다"고 말했다. "우리는 비디오 스트리밍 소프트웨어를 쓸 시간이 없기 때문에 우리는 생각했던 공급 업체를 골랐습니다 … 이전에 보안 스트림을 호스팅 한 적이 없었던 것 같습니다."

Black Hat과 자매 회의 Defcon의 호텔 파트너 회의를 주최 할 때 일반적으로 유사한 유형의 보안 침투 테스트를받습니다. 1 년 정도면 호텔의 TV 시스템이나 전화선이 해킹 당하고 결국에는 물건을 잠그게됩니다. "블랙 햇에 오신 것을 환영합니다."라고 이끼는 말했다.

Coates는 블로깅을하기 전에 비디오 스트리밍 회사에 통보하고 신속하게 버그를 수정했다고 말했다. Inxpo는 즉각적인 논평을들을 수 없었습니다.

보안 문제의 공개에 전념 한 컨퍼런스를 진행중인 Moss는 Coates 보안에 대한 칭찬을 아끼지 않았습니다. "그에게 좋을만큼 멋지다"고 그는 말했다. "당신의 물건을 보호 할 수 없다면 그 일이 일어납니다."

IDG 뉴스 서비스 에 대한 로버트 맥밀란 (Robert McMillan)은 컴퓨터 보안 및 일반 기술 관련 뉴스를 다루고 있습니다. @bobmcmillan의 Twitter에서 Robert를 팔로우하십시오. Robert의 전자 메일 주소는 [email protected]입니다.