KeyFrame內部研究專用
每日

今日 KeyFrame

管線分析的每一部影片,最新的優先。每張卡片都直接連回原始影片。

10月2日星期三

12
Black Hat USA 2000 - Routers, Switches & More
69 min
Web2 安全英文10月2日

Black Hat USA 2000 - Routers, Switches & More

YouTube Creator

  • 網路層協議的結構性缺陷:ARP、DHCP等連結層協議設計時未考慮安全,導致快取污染、位址冒充、拒絕服務等攻擊。由於乙太網路轉接器只知道MAC位址不知來源身份,攻擊者可輕易偽造回應而無法驗證,使得防禦困難。
  • 身份驗證協議的密鑰管理問題:RADIUS、TACACS、NIS等系統的安全完全倚賴共享密鑰強度。若密鑰被人為設定(如簡短易記),即可透過字典攻擊、明文嗅探、重播或會話ID衝突而被破解,進而獲得全網控制權。
  • 網路管理工具(SNMP)成為最大資訊洩露源:SNMP洩露拓撲、流量模式、社群名稱等敏感資訊,且幾乎所有設備均有public等預設團體,攻擊者可直接列舉並操縱設備。UDP協議特性使其易被偽造與DoS。
Black Hat Windows 2002 - NT/2K Incident Response & Mining for Hidden Data: PostMortem of Windows Box
90 min
Web2 安全英文10月2日

Black Hat Windows 2002 - NT/2K Incident Response & Mining for Hidden Data: PostMortem of Windows Box

YouTube Creator

  • NTFS 交替資料流(Alternate Data Streams)源自支援 Mac HFS 檔案系統的設計缺陷,允許在單一檔案內附加多個隱藏資料流,系統預設的 Explorer、DIR 命令和大多數工具無法看見它們,可隱藏執行檔、文檔甚至完整應用程式。
  • MAC 時間戳記偽造完全掩蓋活動痕跡,攻擊者可將檔案的建立、存取、修改時間改為虛假日期(如改為放假時間),使鑑識人員無法建立真實時間軸,對事件回應調查造成嚴重障礙。
  • 隱藏的合法性功能遭濫用,如 AppInit DLL 登錄表機碼(在任何 GUI 應用啟動時自動載入任意 DLL)、AutoRun.inf 檔案、啟動目錄中的捷徑,這些都是系統管理員不熟悉但威力強大的隱藏方式。
Black Hat Windows 2002 - NT/2K Incident Response & Mining Hidden Data: PostMortem of Windows Box pt2
92 min
Web2 安全英文10月2日

Black Hat Windows 2002 - NT/2K Incident Response & Mining Hidden Data: PostMortem of Windows Box pt2

YouTube Creator

  • 政策先於工具:事件回應的成敗取決於事前是否有明確政策與程序,不能靠臨時拼湊。講者分享曾在電信公司建立政策時,因缺乏法務與人資的核准,導致後來的執行困難重重。
  • 揮發性資料優先採集:系統重啟後就消失的資料(如網路連線、執行程序、Clipboard 內容)必須在關機前提取,否則永久遺失寶貴線索。
  • 文件化方法論是防線:每一步驟都要記錄——用了哪些指令、何時執行、為什麼略過某步驟。這不只是法庭舉證需要,更是確保多人處理同一事件時方法一致。
Black Hat USA 2002 - Third Generation Exploitation
68 min
Web2 安全英文10月2日

Black Hat USA 2002 - Third Generation Exploitation

YouTube Creator

  • 三代漏洞的本質差異在於攻擊深度與隱蔽性的遞進。第一代漏洞直接操縱硬體機制(返回位址機制),容易偵測;第二代利用編譯器慣例但不直接控制指令指標,隱蔽性提升;第三代則完全脫離棧操作,轉而利用記憶體管理本身的邏輯,使自動偵測基本不可能。
  • 堆管理器的多樣性決定了攻擊的複雜性。不同作業系統(Ball-C++、Windows 2000)、不同編譯器、甚至同一應用的自訂實作都有完全不同的堆結構與控制邏輯,每種都需要獨立的利用方案,這創造了安全分析的龐大工作量。
  • 堆溢位利用的核心機制是操縱堆管理器的控制結構。當相鄰記憶體區塊被標記為「空閒」時,堆管理器會執行合併操作,此時攻擊者預置的假造控制結構會引導指標交換,實現向任意位址寫入的目標。
Black Hat Windows 2002 - MS SQL Server Security Mysteries Explained
63 min
Web2 安全英文10月2日

Black Hat Windows 2002 - MS SQL Server Security Mysteries Explained

YouTube Creator

  • 1. 安裝階段是關鍵防線:講者強調安裝時的每個決策都會影響後續安全,例如選擇服務帳戶時,許多人因為方便而選擇Local System,但應該建立專用的低權限帳戶(甚至本機帳戶即可),並給予Guest群組成員資格即足夠。即使計畫使用Windows驗證,也必須設定強密碼的SA帳戶,以防未來有人臨時改為混合模式認證。
  • 2. 認證模式選擇影響整體設計:Windows整合認證是首選,但前提是應用程式與基礎設施支援。若必須使用混合認證,則須透過修改系統存儲程序(SP_password)來增加密碼複雜性檢查、透過連線字串隱藏認證資訊、以及物理網路隔離等多層防禦。講者用實例展示了IIS與SQL Server間的認證委派問題:IIS的匿名使用者被對應到IUSER帳戶,若IIS啟用「Allow IIS to control password」會導致驗證失敗。
  • 3. 危險的DDL權限濫用:DDL管理員可以建立外觀相同的系統存儲程序(例如XP_COMMAND_SHELL),當系統管理員無意間在錯誤的資料庫上下文執行此程序時,即可觸發後門邏輯(添加帳戶到管理員群組)。這個案例說明了延遲編譯特性的安全隱患。
Black Hat Windows 2002 - Vulnerability/SQL Inj. Counters: Securing Servers From Insidious Attacks
78 min
Web2 安全英文10月2日

Black Hat Windows 2002 - Vulnerability/SQL Inj. Counters: Securing Servers From Insidious Attacks

YouTube Creator

  • 攻擊者選擇低懸果實 — 黑客會攻擊最不安全的開發者與系統,而非特定目標。演講者用登山遇熊比喻說明:不必比熊跑得快,只要比同伴快就能活命。開發者應超越同儕的安全標準。
  • SQL注入威力巨大 — 一條注入的SQL語句可刪除整個數據庫、竊取客戶信息(如信用卡號)或透過UNION查詢取得系統對象列表。根本原因是用戶輸入直接拼接進SQL字符串,SQL解析器無法區分正常指令與惡意代碼。
  • 分層防御策略 — 單一防御層不夠(如客戶端HTML限制可被繞過)。需在客戶端驗證、傳輸前淨化、伺服器端強制檢查、數據庫層參數化四層防守,任何一層破口都由下層補救。
Black Hat Windows 2002 - One-Way SQL Hacking: Futility of Firewalls in Web Hacking
105 min
Web2 安全英文10月2日

Black Hat Windows 2002 - One-Way SQL Hacking: Futility of Firewalls in Web Hacking

YouTube Creator

  • 防火牆的局限性在於它只能監控網路層流量,無法理解應用層協定內容,因此對HTTP流量內隱藏的攻擊完全無能為力。傳統駭客需要多個連接埠進行滲透(Telnet、FTP等),但現在所有攻擊都能透過單一HTTP連接埠進行,這大幅降低了防禦難度。
  • 組織內的權責分散問題嚴重影響防禦效果,防火牆管理員、Web伺服器管理員、資料庫管理員各自獨立運作,缺乏溝通協調,使得需要跨多個層級的安全檢查無法落實。
  • SSL加密並無法阻止應用層攻擊,它只保護傳輸中的資料不被竊聽,但攻擊者依然能透過HTTPS進行相同的攻擊,反而讓防火牆日誌無法記錄攻擊過程。
Black Hat Windows 2002 - Deploying & Securing Microsoft Internet Security & Acceleration Server
92 min
Web2 安全英文10月2日

Black Hat Windows 2002 - Deploying & Securing Microsoft Internet Security & Acceleration Server

YouTube Creator

  • ISA 版本與部署架構的選擇攸關系統複雜度與成本。企業版支持企業陣列部署,允許多個 ISA 伺服器通過 Active Directory 集中管理防火牆策略,適合大型組織但配置複雜;獨立版無法加入快取陣列,配置簡單,適合中小企業,單台雙路 Pentium 3 700MHz、4GB 記憶體的伺服器可支持 5-10,000 個使用者。
  • 三種客戶端類型各有權衡。Web 代理客戶端只需在瀏覽器設定代理位址,域環境下可透過群組原則 15 秒完成配置,無需額外軟體;SecureNAT 依賴預設閘道實現透明代理,但僅支持 ISA 管理控制台定義的協議,不支持 FTP 等需要輔助連接的協議,且無法驗證使用者身份;防火牆客戶端支持 TCP/UDP 和複雜協議如 FTP、H.323,但需安裝軟體並具管理員權限,大型環境部署困難。
  • 服務器發布規則的正確應用是關鍵。Web 發布通過檢查 HTTP 標頭識別不同主機名,允許單一公網 IP 發布多個內部 Web 伺服器並支持端口重定向,例如將外部 TCP 1234 重定向到內部 80 埠;服務器發布支持所有協議(SMTP、NNTP、FTP)但無端口重定向,監聽埠必須與內部服務器埠相同。常見失敗原因是 ISA 自身服務佔用埠——發布 SMTP 伺服器前需關閉 ISA 的 SMTP 服務。
Black Hat Windows 2002 - How to Stay Up-To-Date On Security Patches
110 min
Web2 安全英文10月2日

Black Hat Windows 2002 - How to Stay Up-To-Date On Security Patches

Black Hat

  • 補丁查核的三層檢查機制:HFNET Check 先檢查註冊表項是否存在,再驗證檔案版本是否符合預期,最後驗證檔案校驗和完整性。若任何一層不符則標記為補丁未安裝,可識別被修改或覆蓋的檔案。
  • XML 資料檔案的中心化管理:所有補丁資訊集中在微軟簽名的 mssecure.xml 檔案中,包含補丁編號、適用系統、替代關係、檔案詳情等,工具可自動下載或使用本地副本以支援離線環境。
  • 多層次部署方案滿足不同環境需求:企業可選用 SMS 推送、群組原則自動安裝 MSI 封裝,或透過企業版 Windows 更新伺服器集中控制與審核,實現內部防火牆後的補丁中心化管理。
Black Hat Windows 2002 - NIST Recommendations for System Admin: Securing Windows 2000 Professional
32 min
Web2 安全英文10月2日

Black Hat Windows 2002 - NIST Recommendations for System Admin: Securing Windows 2000 Professional

YouTube Creator

  • 設計理念與目標受眾:NIST與Booz Allen Hamilton合作編寫此文件,目的是簡化NSA複雜的安全準則。講者明確指出目標使用者應具備基礎IT知識(能理解IP配置等概念),使初級管理員和普通進階使用者都能執行這些設定,而非只有經驗豐富的管理員才能應用。
  • 修補程式管理的系統方法:系統安裝完成後應在未連接網路的情況下先行完全打補丁,利用微軟提供的工具(HFNetChk檢查狀態、Qchain批量安裝、QFCheck驗證)確保沒有遺漏,這是防止已知漏洞被利用的關鍵第一步。
  • 應用程式分層防護:防毒軟體需要即時保護、定期掃描和啟發式偵測;Outlook必須禁用自動開啟並限制巨集執行;瀏覽器需要按信任程度設置四個安全區域(本機網路中等、受信任網站中等、互聯網高、受限區域高)。
Black Hat Windows 2002 - Taranis
50 min
Web2 安全英文10月2日

Black Hat Windows 2002 - Taranis

YouTube Creator

  • CAM表是交換機的連接埠到MAC地址映射表,會自動根據最後接收的源地址更新。攻擊者只需發送虛假來源MAC地址的數據包,就能欺騙交換機將目標地址關聯到攻擊者的連接埠上,進而截獲流量。
  • 相比ARP快取污染攻擊容易被偵測,CAM表投毒完全在二層運作。由於乙太網框架不包含連接埠信息,監控設備無法判斷數據包來源,攻擊者可偽裝任何伺服器而不被發現。
  • Tyrannis通過雙執行緒設計實現攻擊:一個持續發送虛假MAC地址封包污染CAM表(每30秒一次即可維持控制),另一個冒充POP/IMAP伺服器捕捉登入憑證,整個過程對受害者完全透明。
Black Hat USA 2001 - Hacker Jeopardy Final
97 min
Web2 安全英文10月2日

Black Hat USA 2001 - Hacker Jeopardy Final

YouTube Creator

  • 題目涵蓋電腦歷史、駭客文化、網路安全等專業領域,反映參賽者深厚的技術背景與知識廣度。
  • 遊戲加入社交懲罰機制(答錯喝酒、特殊題目脫衣),強化現場互動與競爭氣氛,體現駭客社群的幽默文化。
  • 採用策略性押注系統(每日雙倍、最終挑戰),增加遊戲的策略深度與緊張感。

10月1日星期二

18
Black Hat USA 2000 - Strategies for Defeating Distributed Attacks
64 min
Web2 安全英文10月1日

Black Hat USA 2000 - Strategies for Defeating Distributed Attacks

YouTube Creator

  • 攻擊識別的雙重性
  • 模式識別是即時發現事件發生時的異常跡象(如連線激增、特定封包特徵),而效果識別是察覺攻擊後果(伺服器重啟、CPU飆高、檔案被篡改)。混合攻擊結合兩種手段,加上使用「一次性主機」製造誘餌和源地址混淆,使得傳統單一維度的檢測完全失效。
  • 多層代理隱蔽機制
Black Hat USA 2000 - Data Privacy: What should the CIO and CISO be doing? Part 1-2
76 min
企業管理英文10月1日

Black Hat USA 2000 - Data Privacy: What should the CIO and CISO be doing? Part 1-2

YouTube Creator

  • 隱私定義與信任基礎:隱私不只是加密問題,而是個人對自身資訊的知情權與控制權。從希波克拉底時代起,隱私就是信任的基石,數位時代打破了時間與距離的保護,任何人可隨時隨地聚合並重複使用他人資料,威脅前所未有。Nationwide CEO的觀點說明關鍵:品牌信任是企業最寶貴資產,隱私是維護信任的前提。
  • 核心隱私原則跨域一致:無論HIPAA或GLBA,都環繞四個要素:(1)通知與認知——企業必須明確告知消費者如何處理其資料;(2)選擇與同意——消費者有權選擇退出或加入數據共享;(3)安全與完整性——企業採取措施確保資料準確與防止未授權訪問;(4)執法與補救——消費者對違規企業有追索權。這四元素在全球隱私法中具有普遍性。
  • 數據聚合是核心風險:企業通過行為數據(信用卡消費模式)、購買偏好(亞馬遜推薦)、點擊流追蹤(Cookie跨網站監控)、及數據聚合(Abacus併購DoubleClick欲整合線下與線上行為)來收集資訊。案例如CVS販售處方資訊給直銷商,或聚合器收集客戶在多家銀行的帳戶資訊,都暴露消費者隱私被濫用的風險。
Black Hat USA 2000 - Making Unix Secure for the Internet
70 min
Web2 安全英文10月1日

Black Hat USA 2000 - Making Unix Secure for the Internet

YouTube Creator

  • 標準作業系統的三大核心缺陷:root使用者擁有所有權限且無法分割,成為單一攻擊點;自主存取控制(DAC)中檔案所有者可任意改變權限,無法防止資料外洩;網路層與作業系統安全脫鉤,使用者無論從何處連線都擁有相同權限。
  • 可信任作業系統的解決方案:將root的權限拆解為細粒度的「能力」(如掛載檔案系統、存取特權連接埠),進程可動態釋放不需的能力;強制存取控制(MAC)基於安全等級而非使用者身份,檔案所有者無法改變其MAC設定,有效防止權限提升;網路標籤規則允許根據進來的介面、主機、埠號動態指派使用者的安全等級,使遠端管理員與本地管理員擁有不同權限。
  • 實戰隔離機制:透過角色化授權(如安全官、系統管理員、操作員各自擁有不同權限集合)、安全閘門(在隔離的子系統間建立受信任的單向通信通道)、CGI守護程式(將CGI功能從Web伺服器完全分離),將被攻破的程序限制在其安全等級內,無論如何都無法逃脫。
Black Hat USA 2000 - Hard-core Web Defacement Statistics Trends and Analysis
64 min
Web2 安全英文10月1日

Black Hat USA 2000 - Hard-core Web Defacement Statistics Trends and Analysis

YouTube Creator

  • 攻擊難度與平台相關性:NT 伺服器只需一行指令即可篡改,而 Unix 伺服器要求駭客具備基礎系統知識,造成 NT 被篡改比例顯著高於其市場佔有率。
  • 駭客動機本質上是非理性的:約 99% 的篡改網站內容都是無聊的電子塗鴉,駭客自稱「行動主義」多是事後合理化,實際是跟風炫耀或無聊打發時間。
  • 通知與教育的雙刃劍:主動通知被篡改網站的管理員促進防禦意識,卻也面臨法律與隱私風險,以及 10-20% 的敵對回應。
Black Hat USA 2000 - Full Disclosure and Open Source
82 min
Web2 安全英文10月1日

Black Hat USA 2000 - Full Disclosure and Open Source

YouTube Creator

  • 完全揭露的兩難困境:披露漏洞細節和工具能讓防守方真正理解威脅、測試自己的防禦,但同時也給攻擊者提供更多資訊。USS Labs 在微軟發布補丁後才公開工具的做法被認為是更負責任的平衡。
  • 企業應採取主動攻防而非被動應對:Mudge 主張大公司應建立「戰爭學院」內部團隊,像軍事演習一樣定期攻擊自己的產品找出漏洞,這遠比等待駭客或研究者發現更有效,也更能保護終端用戶。
  • 責任分擔的現實困境:終端用戶無法全部自我保護(既無技術知識也無資源),企業也不應被迫過度管制網路自由,解決方案需要同時提升企業防禦能力和最低限度的用戶安全意識。
Black Hat USA 2000 - A Stateful Inspection of FireWall-1
48 min
Web2 安全英文10月1日

Black Hat USA 2000 - A Stateful Inspection of FireWall-1

YouTube Creator

  • 三層認證全線淪陷:SK、FWN1、FWA1 三種身份驗證方式都被找到繞過方法。FK 金鑰基於時間戳的低熵導致密鑰空間極小(每小時僅需嘗試數百個組合),FWN1 則因簽章機制缺陷可透過重放攻擊繞過,FWA1 雖保留加密保護但認證本身已失效。
  • 四類根本性設計缺陷:不可靠的輸入驗證、分層檢測限制、協議歧義與語義不匹配、以及過濾模組不檢查來源 IP(只檢查協議中聲稱的 IP 位址)。
  • 實測可行的攻擊方式:研究團隊實現了 fw1_bruteforce 和 fw1_skey 等工具,演示如何從外部網路冒充管理模組,在 5-20 分鐘內計算出正確密鑰,進而連接到過濾模組執行卸載命令。
Black Hat USA 2000 - Secure Hardware Design pt.2
21 min
Web2 安全英文10月1日

Black Hat USA 2000 - Secure Hardware Design pt.2

YouTube Creator

  • 時鐘侧信道攻擊原理與防護困境 — 攻擊者透過加速時鐘取得更多迭代數據破解密鑰,或減速進行單步測量;多時鐘系統中改變相對速度可打亂總線交易順序。防護包含鎖相環、溫度感測、看門狗芯片,但若整個系統由單一時鐘控制則防護困難。
  • IBM 4758 多層防篡改設計的卓越性 — 採用三層鍍鉻編織物與環氧樹脂封裝,使任何角度切入都會損毀內部機制而被發現;出廠階段秘密標記可偵測運輸中篡改;配備輻射探測器與可更換電池窗口,達成 FIPS 140-1 四級但作為 PCI 卡插入系統時降級為三級。
  • iButton 電子鑰匙的密鑰生成優勢 — 秘密元件在芯片上生成永不洩露,防篡改時自動清除關鍵記憶體與加密密鑰,符合基於令牌身份驗證的正確設計原則。
Black Hat USA 2000 - The truth about ASPs
77 min
Web2 安全英文10月1日

Black Hat USA 2000 - The truth about ASPs

YouTube Creator

  • 信任外包的本質差異:ASP不同於傳統外包(薪資、法律服務),因為整個業務數據存儲於第三方網路服務上,用戶完全依賴陌生人。ASP本身非有意為惡,但其業務首要目標是盈利而非安全,容易導致安全措施淪為次要考量。
  • 審計與認證的局限性:SAS 70等認證雖然重要,卻非永久有效。審計員簽署報告後隨即失效,6個月到1年對網路產業已是漫長時間,系統、軟體、環境皆可能改變。客戶應要求定期第三方審計、現場訪問,驗證策略是否真正執行(如檢查機房門是否被撐開)。
  • 應用架構設計的關鍵性:安全應從一開始就融入系統設計而非事後補救。共享服務器帶來風險——競爭對手可能通過篡改URL存取彼此數據;應用程式代碼缺陷(緩衝區溢出、明文存儲密碼)即使在安全作業系統上也形同虛設。講者以房屋為喻:水電煤應在建造時安裝,建成後再改造會一團亂。
Black Hat USA 2000 - Secure Hardware Design pt.1
63 min
Web2 安全英文10月1日

Black Hat USA 2000 - Secure Hardware Design pt.1

YouTube Creator

  • 最好的安全措施應該無法檢測且無法迴避 — 這樣應用開發人員能專注於功能,安全由底層硬體保證。如果安全降低生產力,即使合法用戶也會尋求繞過,導致防護失效。
  • 風險需要貫穿產品全生命週期識別 — 包括開發、生產、運輸、使用、報廢各階段。每個階段都存在不同的攻擊向量,例如生產階段的人員信任問題、運輸中的篡改檢測、報廢時的密鑰銷毀等,都必須有明確的應對機制。
  • 建立可信基礎是防護核心 — 透過片上加密系統將攻擊限制在芯片本身。過去防篡改硬體需花30,000美元,現在一個20-40美元的加密芯片就能提供相同功能,大幅降低成本並有效擋下多數攻擊。
Black Hat USA 2000 - Threats from Organized Crime & Terrorists
53 min
Web2 安全英文10月1日

Black Hat USA 2000 - Threats from Organized Crime & Terrorists

YouTube Creator

  • 密碼情報決定戰爭勝負:美國大陸會議秘密委員會在塞浦路斯破解英國密碼,提前數月獲悉增援艦隊啟航時間,使法國海軍得以在切薩皮克灣集結並攔截護航隊,導致康沃利斯投降。Yorktown 戰役的勝利源於信息優勢,而非軍事力量對比。
  • 冷戰時期毒品的戰略性武器化:蘇聯領導層據報美軍士兵中心臟病率高達 20%,推斷鴉片被用作削弱軍隊的武器,遂指揮克格勃與哥倫比亞毒販合作,將可卡因大規模輸入美國,同時資助親蘇革命運動。這個毒品走私管道建立於冷戰初期,延續至今。
  • 蘇聯解體後的犯罪帝國轉型:6000 億美元從蘇聯流出時,失業的克格勃和東歐情報人員帶著技能與人脈網絡轉入有組織犯罪。俄羅斯黑手黨在紐約、舊金山、洛杉磯建立據點,透過敲詐勒索、燃油詐騙、醫療欺詐、房地產洗錢等手段控制數百億美元規模的犯罪帝國。
Black Hat USA 2000 - What Internet Service Providers Need to Know About the Law
94 min
Web2 安全英文10月1日

Black Hat USA 2000 - What Internet Service Providers Need to Know About the Law

YouTube Creator

  • ECPA 的雙軸框架:法律按「實時 vs. 存儲」和「內容 vs. 中繼資訊」兩個維度規管。實時內容攔截(Title III)需法庭令,門檻最高;存儲內容則按年份分級—六個月以內需搜索令(全額可能性標準),超過六個月可用傳票(較低門檻)。這種分級反映國會在 1986 年對電郵和 BBS 等新技術的認知有限。
  • 系統運營者特權的廣泛範圍:ISP 可以合法監控實時通訊以保護其權利或財產,且這項授權被法院解釋得相當寬鬆。即使理由看似牽強(如旅館電話接線生因客人聽起來情緒不穩定而偷聽),法院也允許。ISP 甚至可以主動監控以防駭客入侵—這給了系統運營者遠大於電話公司的監控自由度。
  • 登錄橫幅與隱含同意的陷阱:公司可透過清晰措詞的登錄橫幅或使用條款獲得單一方同意(聯邦法只需一方同意,不同州規定不同)。但橫幅必須放在用戶實際會看到的地方—若只張貼在沒人查看的 Port 25,法律效力存疑。一旦取得同意,ISP 就可監控並轉交任何訊息給執法部門。
Black Hat USA 2000 - An Analysis of Tactics Used in Discovering "Passive" Monitoring Devices pt.2
80 min
Web2 安全英文10月1日

Black Hat USA 2000 - An Analysis of Tactics Used in Discovering "Passive" Monitoring Devices pt.2

YouTube Creator

  • 交換機網路嗅探有多種技術路徑:可透過大量MAC位址氾濫擊垮交換機的MAC表導致其降級為橋接模式、模擬ISL等交換機間通訊協議以竊聽流量、或發送虛擬ARP封包迫使交換機進行路由翻動(router flap)以實現中間人位置。
  • Gratuitous ARP是核心攻擊手法,主機無需等待ARP回應即可宣告自己的MAC位址,交換機會自動更新其轉發表,攻擊者可藉此冒充路由器或特定主機擁有權,進而攔截目標流量。
  • 層級2安全根本缺陷在於ARP協議完全信任所有宣告,交換機無法區分真實與偽造,且VLANs設計本意是減少廣播流量而非安全隔離,若誤認為VLANs是安全邊界則會產生虛假安全感。
Black Hat USA 2000 - Strategy of Sun Tzu & Multiple Levels of Deception
38 min
企業管理英文10月1日

Black Hat USA 2000 - Strategy of Sun Tzu & Multiple Levels of Deception

YouTube Creator

  • 身份認同由資訊流決定:從古騰堡印刷術選擇哪種方言,到今日網路如何讓人必須按其邏輯思考才能生存,每個時代的資訊傳播形式都根本塑造了人對自我的理解與可能性。Nietzsche 早已指出,人類離開語言(即象徵性資訊交換)就喪失人性,如今無法參與連結網絡等同被隔離。
  • 傳統權力邊界消融,新的隱蔽權力浮現:民族國家邊界正在消失,取而代之的是類似貝泰爾這樣不受《自由資訊法》約束的跨國企業掌控全球基礎設施與政經現實。真正的權力掌握者刻意隱蔽,不像冷戰時期那樣明顯。
  • 戰爭本質在於心智控制,不在軍事對抗:孫子兵法的核心是「道德影響力」。一支 30 秒的索馬利亞影片能摧毀美國戰意,比任何軍事敗績都更有效。波灣戰爭的毀滅性影像則被精心過濾,從不以完整方式呈現。誰能控制被內化為「我們自己」的影像與符號,誰就掌握全球持續無聲的戰爭。
Black Hat USA 2000 Keynote - WhiteHat Trick
36 min
Web2 安全英文10月1日

Black Hat USA 2000 Keynote - WhiteHat Trick

Black Hat

  • 完全披露導致反效果
  • 講者指出,完全披露政策聲稱能改善安全,但實際上卻在製造大量腳本小子。分發攻擊工具、滲透測試工具只是把「撒蟑螂飼料」,同時又在抱怨蟑螂氾濫,邏輯不通。網站安全狀況沒有改善,反而更多網站被入侵。
  • 訊息流是根本問題
Black Hat USA 2000 - Trust. Security. Partnership: Strategies in Picking a Managed Service Provider
63 min
企業管理英文10月1日

Black Hat USA 2000 - Trust. Security. Partnership: Strategies in Picking a Managed Service Provider

YouTube Creator

  • 市場急速成長反映人才與技能的根本短缺 — IT職缺年年破百萬,30%無法填補;50%IT經理尋求MSP的主因就是找不到具備安全、託管、虛擬專網等專業的員工。託管服務市場本身也從2000年的10~15億美元成長至2004年預計超過70億美元。
  • 安全必須是基礎而非事後想法 — 軟體病毒一年造成美國企業266億美元損失,但調查顯示只有30%企業有正式安全政策,少於50%對自身安全政策感到滿意。選擇MSP時需親自視察設施、驗證客戶資訊隔離、確認災難復原計畫與資料備份機制。
  • MSP應是服務業而非設備廠商的附帶功能 — 若提供者的核心業務是硬體、軟體或電信,當企業裁員預算時,服務部門總是首當其衝被犧牲。應選擇將服務作為主營業務的企業,具備專業的管理團隊與持續的員工培訓。
Black Hat USA 2000 Keynote - Anatomy of Common
34 min
Web2 安全英文10月1日

Black Hat USA 2000 Keynote - Anatomy of Common

YouTube Creator

  • 取證工具的市場與技術鴻溝:現有商業取證軟體總銷售額僅1000萬美元,主要服務執法部門而非企業。企業面臨的問題是無法在不中斷業務的情況下對被入侵系統進行分析,特別是對於運行在Unix、大型主機等非Windows系統上的企業資產,幾乎沒有商業工具可用。
  • 執法能力嚴重不足:根據講者估計,僅對兩週發生的案件進行初步分析就需要208名取證分析師。華盛頓州執法機構中,電腦犯罪取證工作的優先級最低,遠低於針對老年人的詐欺案件。大多數已判決的電腦犯罪案件並非由執法部門完成取證,而是由公司或第三方完成。
  • 民事訴訟的實用性優於刑事訴訟:刑事訴訟需要「排除合理懷疑」的高標準難以達成,而民事訴訟僅需「合理可能性」因此更易成功。對於針對未成年人或境外犯罪人的情況,民事訴訟可起訴犯罪人的家庭或責任方,往往獲得更實質的賠償效果。
Black Hat USA 2000 - We Need Assurance
42 min
Web2 安全英文10月1日

Black Hat USA 2000 - We Need Assurance

Black Hat

  • 保障 vs 功能的區別:功能是系統預期內的特性(使用者可見),保障是系統在壓力與惡意環境中的可靠性(使用者通常不見)。現今產業如1930年代汽車——敞篷跑車速度快,卻無安全帶、安全氣囊等防護;2000年代汽車則具完整防護機制,才是業界應達標準。
  • 保障技術已存在,問題在於未被充分利用:講者擁有30年相關經驗,確認可靠的安全設備確實能被開發出來。問題不在理論,而在實踐——業界未採行已知有效的品質保證流程(如CMM 5級、ISO 9000)。
  • 系統工程與模組隔離為最高性價比領域:應效法銀行業做法,設計無單點故障的架構——任何單一模組或個人都不應掌握足以發動完整攻擊的系統知識。透過盲化介面、最小權限原則與跨模組審計,提升複合系統安全性。
Black Hat USA 2000 - Briefing
54 min
Web2 安全英文10月1日

Black Hat USA 2000 - Briefing

YouTube Creator

  • 相互依存已成不可逆趨勢。國防部90%通訊經由民營或商業衛星進行,科索沃戰役需求頻寬跳升至每秒8.5億位元(較五年前多10倍),凸顯商業基礎設施對國防行動的關鍵性。無論軍事或商業面向,資訊優勢都是核心——既要確保己方資訊流動暢通、加密完整,也要防禦外部攻擊與內部威脅。
  • 法律框架老化窒礙防禦。1998年Solar Sunrise攻擊事件花三週才查清源頭(加州兩名少年),主因美國網路安全法律「晦澀且過時」——每一步追蹤都需竊聽令、親自向法官申請,但網攻是動態威脅,靜態程序無法應對,正推動「受保護實體」法案修法,將網攻轉為國安問題而非執法問題。
  • 人才與品質為雙重瓶頸。軟體產業被「搶佔市場先機」驅動,交付缺陷產品(Windows 2000光是已知缺陷就數十萬),國防部正轉變典範從「首發優先」到「品質優先」。同時,系統管理員年薪3萬美元難競爭民企9-12萬美元,國防部希望招募駭客、資安專家轉向防禦工作。