FTC寻求Ref Con Hackers的研究帮助
Facebook与Adblock Plus摊牌 - 发生了什么
司法审查结果转变为Apple的爱尔兰数据中心争端延误至10月12日
Theresa可以任命Damian Green作为Reshuffle的内阁办公室部长
14个热门网络工作,2017年技能
尽管有信任问题,但网络安全公司总而言之
面试:彼得马克,TSB银行营销总监
该公司说,从Mail.ru偷来的密码们曾旧。
英国在过去一年中发表记录数据保护罚款
AA责备密码重置电子邮件故障在“内部错误”上
巢的户外相机和谷歌A.I.告诉你什么时候有人在你的门口
英国公司仍然依靠网络安全的周边防御
Nutanix用平静和xi云制作混合云推
据据称欺骗60米的尼日利亚电子邮件诈骗者
nodesource和Kubernetes团队团队,以获得更好的应用程序部署,安全性
NCSC推出了四项措施,促进公共部门网络安全
合作社数字首席迈克布拉肯退出专注于数字政府咨询
桑坦德推出视频抵押申请服务
Taylor审查说,政府应该投资于支持“Gig经济”工人的技术
FBI故障克林顿的个人电子邮件系统,但不建议起诉
Verizon旨在通过舰队管理购买将其IoT存在提升
麦肯锡AI研究发现苗条的用户采用以外的技术
投降?Mirantis Refactors OpenStack在Kubernetes之上
根据Cyber​​Actacks的增加,白宫将防御计划与FBI联系起来
研究说
免费解密工具为PowerWare和Bart Ransomware发布
Arqiva为5G无线试验中的新频谱许可证
Citadel Malware Developer被判入狱
戴尔EMC随着HPE失去白色盒子服务器提供商而生长
出租车Hailing Apps Mytaxi和Hailo将合并到欧洲的特遣手
Facebook将高速激光通信带入焦点
Hyperscale云巨头寻求苏格兰的“最大”数据中心建设的租户
伦敦大学学院受赎金软件攻击的影响
Windows 10在1英寸的Windows PC上完成第一年
更强迫的广告蠕动到Windows 10 Pro
HP的Elite X3智能手机与Windows 10将以699美元的价格运送本月
Oracle 2016-17结果:云收入增长60%,总体增长2%
Mingis关于Tech:Windows 10转1
报酬:$ 15k最丰富的Edge浏览器错误
黑客是针对里约奥林匹克的目标,所以要注意这些Cyber​​Threats
Ex-Gchq头说,儿童网络探索对英国有益
GE和Microsoft在IoT Cloud Services上工作
北欧数字化带来了网络安全风险提升的不必要的后果
Pwned Zuckerberg的Twitter帐户的黑客也闯入了MINECRAFT
北欧Cio采访:安赫纳斯,斯德哥尔摩市
Skype for Business将会议翻译成40种语言
如果他们可以在线完成许多非选民会投票
微软对合作伙伴:赚更多的钱
为什么公司董事需要专注于软件许可小字
朝鲜拉撒路僵尸网络与瓦南纳卡州攻击有关
您的位置:首页 >论坛 > 电子业界 >

FTC寻求Ref Con Hackers的研究帮助

2021-07-14 14:44:06 [来源]:

上周,联邦贸易委员会在拉斯维加斯的Def Con上诉,希望让黑客帮助他们打击将客户脆弱的制造商和服务提供商打击。

列表顶部:勒索软件,恶意,网络汽车和互联网的安全性。

FTC的首席技术专家Rorrie Cranor说,对IoT的情况特别令人抵押一个设备损害消费者的整个私人网络。

她想知道IoT Gear的制造商可以在他们的产品中采取的弱点,不要让攻击者从一个易受攻击的设备枢转到网络上的其他人,以造成进一步的伤害或违反隐私。

FTC对获得黑客帮助的兴趣是足够强大的,这不仅可以达到Cranor,而且达到其委员,Terrell McSweeny之一。

+黑帽子:如何制作和部署恶意USB键+

需要分割汽车和网络齿轮内置的网络,使得诸如制动和转向的关键系统不能被攻击。这是一个持续的关注领域,以及DEFC的其他演示专注于如何完成这种黑客。

Cranor说,同样令人担忧的是在儿童玩具中使用传感器,这些玩具中可能的隐私风险,但也威胁到成年人的隐私。

FTC寻求建议

隐私问题超出了设备和网络的安全性。Cranor表示,委员会会欢迎有关用户如何控制他们在一个背景下提交的个人信息的咨询,而无需他们的知识或许可。

如果他们为用户提供方法可以轻松地观察他们在背景中制作的通信提供方法,则拥有丰富个人信息的智能设备将更好地服务。除此之外,FTC会喜欢如何轻松分析应用程序,看看它们是否安全,并且它们的组件代码也是从第三方库中提升的。

诸如虚拟现实之类的新技术在委员会的雷达上,尽管它没有确定特定的威胁。尽管如此,它想知道VR是否对欺诈和欺骗的新消费者担忧,FTC可以采取行动的领域。

委员会希望帮助找到评估违规和漏洞对特定组织的风险的最佳方法。可以指示风险的指标有助于确定供应商是否准确地代表了产品和服务的危险。

工具可用于p out在其他地方采用特定漏洞中被盗的数据。例如,如果使用欺诈性的人的信用卡号码,可以确定是否在特定违规行为中受到损害?当消费者试图诉诸欺诈性时,消费者试图申请损坏的案件中发挥作用,并且卡信息被盗在违约中。

沿着同一条线,Cranor要求帮助点击欺诈并自动化过程通过更高的可能情况进行排序。

要提出建议,请联系FTC AT [email protected]以获取更多信息。

委员会还在寻求研究人员在明年和明年的会议上展示他们的调查结果。

委员会正在运营一系列教育会议,以使消费者更加了解,以其与安全外展计划开始。它在今年晚些时候在勒索软件,无人机和智能电视上举行技术会话。

这个故事“FTC寻求Def Con Hackers的研究帮助”最初由网络世界出版。

郑重声明:本文版权归原作者所有,转载文章仅为传播更多信息之目的,如有侵权行为,请第一时间联系我们修改或删除,多谢。