セキュリティウォッチ RSAノートブック:木曜日

RSAノートブック:木曜日

ビデオ: 不要嘲笑我們的性 (九月 2024)

ビデオ: 不要嘲笑我們的性 (九月 2024)
Anonim

RSAカンファレンスの3日目、そして多くの人にとって最終日。 人々は今日の午後を去り始めました、そして明日は午後の最後の数回のセッションとスティーブン・コルバートによる閉会の基調講演です。 前の年が何らかの兆候である場合、特に博覧会のフロアが今日閉まったので、明日は静かです。

RSACにはやるべきことがたくさんありましたが、多くの人々が、TrustyConに道を進みました。TrustyConは、Electronic Frontier Foundationが主催する小さな「反逆者」会議と、RSA Security製品の多くで使用されているデフォルトの暗号化を弱める国家安全保障局。

TrustyCon、監視州

ブルース・シュナイアーは、国家安全保障局の大規模な監視プログラムに対する声の批評家であり、エドワード・スノーデンの文書のいくつかを見てきました。 彼はTrustyConの監視プログラムについての彼の考えのいくつかを共有しました。

「敵が進むにつれて、NSAはそれほど悪くない…米国はかなり良性の敵を作る。これを言うのは気が狂うが、それはそうだ」とシュナイアーは言った。 NSAが行ってきた種類のスパイは、必ずしもユニークではありません。 「イスラエル、中国、フランス、そして予算のある人なら誰でも、資金の豊富な政府が行っているのと同じ種類のものだ。米国が最大の予算を持っているのはまさに偶然だ」と彼は言った。

「監視状態は非常に堅牢です」と彼は言いました。 「私の予想では、変化はほとんどありません。どのような変化があったとしても、実際には問題になりません。」

ビットコインのセキュリティ

バイオメトリックス企業BioCatchのサイバー戦略責任者であるUri Rivner氏は、Bitcoinのセキュリティに関する講演の中で、泥棒はビットコインやその他の形式の暗号通貨を扱うサイトをますますターゲットにしていると述べています。 Rivner氏によると、ビットコイン交換は「基本的に座っているアヒル」であり、「組み込みのセキュリティはほとんどまたはまったくない」ためです。

取引所は、電子財布に保存されているビットコインを送受信するために人々が使用するウェブサイトです。 ユーザーは仮想資金をコンピューター上のローカルのウォレットに保持するか、クラウドベースのサービスを使用できます。 取引所の強奪は非常に有利です。「強盗のようであり、バンク・オブ・アメリカの支店ではなく、バンク・オブ・アメリカのすべてです」とリヴナーは言いました。

犯罪者は、広く普及している標準のマルウェアでも同じように機能するため、交換を危険にさらすためにカスタマイズされたツールを必要としません。 IBMの不正防止ソリューションマネージャーであるEtay Maorは、マルウェアを使用してCoinjar.comのRivnerのアカウントをハッキングし、Bitcoinを自分のウォレットに転送しました。 このマルウェアはアンダーグラウンドフォーラムで簡単に見つけることができ、ビットコイン窃盗専用の推定700種類があります。

Twitterから

Schneier氏は、データの使用を観察することはできますが、データの収集を監視することははるかに困難です。 その後、データの使用を制限する新しい法律を提唱し、データ収集を制限するというノックオン効果をもたらしました。

「これを解決しなければなりませんが、すぐには解決策が見当たりません」とシュナイアーはTrustyConの参加者に語った。 「実際に9/11を覚えていない人がいる今日、メイン州をあまり覚えていないので、別の世代が必要になります。」

TrustyConの録音はYouTubeで入手できます。

燃える質問

明日の閉会基調講演でスティーブン・コルバートは何と言いますか?

RSAノートブック:木曜日