专业的信息化与通信融合产品选型平台及垂直门户
注册 登陆 设为首页 加入收藏
首页 企业新闻 招标信息 行业应用 厂商专区 活动 商城 中标信息

资讯
中心

新闻中心 人物观点
厂商专区 市场分析
行业
应用
政府机构 能源产业 金融机构
教育科研 医疗卫生 交通运输
应用
分类
统一协作 呼叫客服 IP语音 视频会议 智能管理 数据库
数字监控 信息安全 IP储存 移动应用 云计算 物联网

TOP

SyScan360大会揭秘:UAC背后隐藏的秘密
2013-09-25 13:59:22 来源:IT专家网 作者:【
关键词:网络安全 SyScan360大会 UAC安全
 
9月24日,由SyScan主办,360公司承办的SyScan360国际安全技术峰会在北京举行。在下午的演讲环节中,来自翰海源公司的安全专家Instruder与参会者深入探讨了UAC(用户账户控制)背后的安全问题,并讲述了如何绕过Windows7 UAC验证进行攻击,同时深入解析了UAC漏洞成因以及解决方法。

  9月24日,由SyScan主办,360公司承办的SyScan360国际安全技术峰会在北京举行。在下午的演讲环节中,来自翰海源公司的安全专家Instruder与参会者深入探讨了UAC(用户账户控制)背后的安全问题,并讲述了如何绕过Windows7 UAC验证进行攻击,同时深入解析了UAC漏洞成因以及解决方法。据悉,这也是国际安全峰会上比较少有的针对UAC的安全问题的研究。

  

图2:瀚海源安全专家Instruder进行演讲

  在演讲过程中,Instruder分享了强制完整性控制(MIC)和UI权限隔离(UIPI)在内的Windows 7中UAC相关的安全设施,并披露了当前由UAC导致的、涉及微软与第三方厂商包括Google等的安全漏洞,同时逐一介绍并分析这些漏洞的形成机制与解决方法。并且通过现场演示向参会者展示了利用UAC漏洞带来的可怕后果,以及一些人们的常见误区。
  据了解,在Windows的安全问题方面,微软通常建议用户使用standard user account,这样做的好处是,在没有提权漏洞的前提下,即使被攻击也只能获得普通用户权限。
  事实上,虽然UAC已经经过多次改良,但仍有很多安全问题值得人们注意。但历来国际安全大会上都缺少对UAC的安全问题研究,此次SyScan360大会上Instruder带来相关主题演讲,将弥补国际安全大会上对该领域研究的空白。
  SyScan360是由SyScan前瞻信息安全技术年会与中国第一大互联网安全公司360共同举办的国际顶级安全技术峰会,于9月24日至25日在国家会议中心与首届中国互联网安全大会同期举行。在两天的安排中,除了能观看来自全球各地的安全专家进行演讲之外,SyScan360会议组织者还精心推出“黑客破解挑战赛”,为快速成功破解电子胸卡的黑客高手颁发iPhone 5S等大奖。

      

责任编辑:admin
免责声明:以上内容转载互联网平台或企业单位自行提供,对内容的真实性、准确性和合法性不负责,Voipchina网对此不承担任何法律责任。

】【打印繁体】【投稿】【收藏】 【推荐】【举报】【评论】 【关闭】 【返回顶部

上一篇五项措施帮助企业应对假日网络攻击
下一篇解读锐捷网络无线的成功“密码”

热门文章

图片主题

最新文章

相关文章

广告位

Copyright@2003-2009 网络通信中国(原VoIP中国) 版权所有
联系方式:503927495@qq.com
  京ICP备05067673号-1 京公网安1101111101259