WiFi Router Hacking | Most 2 secret Tips
Black Hat USA 2010 bermula 28 Julai di Las Vegas, Nevada.
Ars Technica melaporkan bahawa persembahan, yang bertajuk "How to Hack Millions of Routers" memetik apa-apa perkataan di sana, adakah mereka?), akan diberikan di Black Hat oleh Jurutera Keselamatan Kanan untuk Seismik Craig Heffner. Persembahan Heffner akan menyertakan demonstrasi secara langsung tentang bagaimana untuk "melancarkan shell akar jarak jauh pada router Verizon FIOS" serta pelepas alat yang akan mengautomasikan serangan yang dijelaskan.
Seismik telah menguji sekitar 30 penghala setakat ini dan telah mendapati bahawa kira-kira separuh daripada mereka terdedah kepada serangan ini. Senarai router terdedah termasuk router dari Linksys, Belkin, ActionTec, ASUS, Thompson, dan Dell.
Menurut laman web Black Hat, serangan DNS serangan khusus ini boleh memintas perlindungan DNS yang ada sekarang kerana tidak memerlukan penyerang untuk mengetahui tetapan konfigurasi penghala (membuat, model, alamat IP dalaman, nama tuan rumah) dan ia tidak bergantung pada teknik pinning anti-DNS.
Pada masa ini, menurut Heffner, cara terbaik untuk memerangi serangan potensi ini adalah - mengejutkan, kejutan - ubah kata laluan lalai router anda. Tetapi, sehingga pengeluar penghala melangkah dan mengemas kini firmware itu, itu adalah mengenai semua yang anda boleh lakukan (atau dapatkan penghala baru). Heffner percaya bahawa syarikat-syarikat mempunyai banyak masa untuk membaiki lubang ini (dan mereka tidak mempunyai), jadi satu-satunya cara untuk menonjolkan mereka adalah untuk memberi persembahan mengenai bagaimana untuk menggodam satu juta router.
Siapa yang Online? Tuntutan Sony 20m, Tuntutan Microsoft 17m

Kebocoran, tuntutan, dan (ingin kami mempunyai) rakaman video - Microsoft mengeluarkan statistik dalam talian, dan kaunter Sony.
Perkhidmatan VoIP Rentan untuk Botnets, Penyelidik Keselamatan Katakan

Kesilapan dalam kedua-dua Skype dan Google Voice dengan mudah membolehkan penipu untuk membuat botnet PBX p> p> p> p> p>
Kesilapan dalam sistem telefon pintar berasaskan Internet yang terkenal boleh dieksploitasi untuk membuat rangkaian akaun telefon yang digodam, agak seperti botnet yang telah melanda malapetaka dengan PC selama beberapa tahun terakhir
Tuntutan tuntutan palsu Android palsu terikat dengan misteri caj

Tuntutan dakwaan misteri caj pada lebih dari 100,000 bil wayarles boleh dikesan untuk aplikasi Android yang dibuat oleh GoLive Mobile dan iklan yang diedarkan oleh Airpush.