AsiaSecWest2018:用一個漏洞「裝置」換一頂「想像力之帽」

2020-12-22 站長之家

北京時間6月6日,被譽為極客版「最強大腦」的「AsiaSecWest國際安全技術峰會—亞洲站」,在中國香港拉開帷幕。來自世界各地的頂尖安全極客針對全球最熱門的網絡安全議題進行了深入的探討和交流。除了乾貨滿滿的議題分享外,在AsiaSecWest峰會現場,騰訊安全聯合實驗室玄武實驗室負責人於暘和CanSecWest創始人、北美黑客社區著名人物Dragos Ruiu相互交換了「見面禮」,並共同發布了「極客1.0.1」願景。

(左:騰訊安全聯合實驗室玄武實驗室負責人於暘,右:CanSecWest創始人、北美黑客社區著名人物Dragos Ruiu)

來自於暘的禮物是一個獨特的「黑客裝置」,其設計源於2015年,他在東京PacSec安全會議上演示了使用惡意製作的條形碼引發感染系統上的shell命令。當時,這種新的攻擊類型條形碼可以印刷在紙上,或以電子形式提供上傳圖像,以基於Web的條碼掃描系統進行掃碼。禮尚往來,Dragos Ruiu帶來了一頂「想像力之帽」。這頂帽子的外形設計是「一個從上方開口的圓環形狀」,寓意「從事網絡信息安全工作,需要從大量、繁雜的表面工作,直入一個問題的內核,更象徵著只有紮實的努力,才會在安全研究上有所建樹。」

於暘表示,騰訊安全此次聯手CanSecWest這樣的國際安全技術大會創辦AsiaSecWest,我們希望通過聯合國際最具盛名的安全極客大會,保持了我們推動全球信息安全社群交流,並且以一個新的維度將網絡安全領域的「最強大腦」聚集在一起,助力網絡安全防禦能力革新。

於暘和Dragos Ruiu在交換了「見面禮」後,共同提出了「極客1.0.1」的願景,即搭建「一」個中西方安全技術交流的平臺;創造「零」距離的安全極客氛圍進行全面溝通;未來,騰訊安全將持續通過學術研究,與能力提升,構建「一」流技術能力,為建設網絡強國做好技術儲備。

Dragos Ruiu表示,計算機中的以「0」與「1」作為儲存的基礎組織單位,不管使用什麼樣的程序語言都是二進位0與1的影子,可以說,簡單的0和1的開創了極客的世界,極客在技術的領域以「碼」會友,簡單而純粹。過去幾年,多位來自騰訊安全實驗室的研究員在安全大會上做出精彩的演講和演示,我更加切實地意識到我們需要提升中國、北美、歐洲和其他世界各地的研究人員之間的交流互動。

「極客1.0.1」願景的實施,也將延續簡單而純粹的技術交流精神,通過推動技術發展全面提升網絡安全守護能力。據了解,騰訊安全「極客1.0.1」計劃的實施,將聯合CanSecWest等國際最具盛名的安全極客大會,與眾多國際頂尖技術平臺或安全社區建立定期交流機制,從而為包括中國在內的全球信息安全技術人才構建一個展示前沿技術突破與應用的舞臺,也為中國網絡安全生態建設注入全球化視野。

本屆AsiaSecWest歷時2天,聚合全球信息安全領域最具前瞻性、最具含金量的議題。據悉,本次峰會的演講者均是來自全球各地,不同安全領域的「最強大腦」,共帶來13個全球性網絡安全議題。演講者中不乏學術界、技術界和企業的安全大咖,包括清華大學網絡科學與網絡空間研究院的段海新教授、騰訊安全玄武實驗室的安全研究員宋凱與秦策、Adobe首席安全策略師Peleus Uhley、SR Labs的首席科學家Karsten Nohl等,他們分享的議題包括「中間盒子」的可用性及其潛在隱患、安全領域的技藝演進、安卓系統的不完整補丁等。

秉承著技術至上、開放分享的極客精神和辦會宗旨,AsiaSecWest吸引了來自世界各地最傑出的信息安全人才共同參與,以技術的力量共同開啟全球網絡安全守護的新動能。(作者:陳蕊)

相關焦點

  • AsiaSecWest 2018 完整議題內容
    現代瀏覽器使用了許多安全特性以防範瀏覽器漏洞。儘管所有瀏覽器廠商都付出了最大努力,但總有漏洞存在並可能遭利用。在這次演講中,我們將介紹一種將內存安全漏洞轉化為任意代碼執行的新方法。演講將由兩部分組成。首先,我們將詳細介紹Chakra的一個漏洞,以及獲取任意地址讀寫的方法。
  • 熱力學第二定律發現了一個漏洞!
    科學家以公式來表示一個數學定理,顯示牛頓第二定律可能至少有一個漏洞。2. 這項發現可能為未來的發現提供依據,也許讓我們能夠在遠端驅動裝置。熱力學第二定律的漏洞違反定律        熱力學第二定律陳述在一個孤立系統內的熵總是在增加,這個堅固的定律一直維持是真的有很長一段時間。
  • 平臺以物換物有漏洞 無錫男子用白紙騙遊戲機
    現代快報訊(通訊員 華靈芾 記者 朱鯨潤)如果家中有用不到的舊物,你會怎麼處理?丟掉、轉贈、還是低價售出?近年來,隨著網際網路的蓬勃發展,通過二手物品交易平臺處理閒置物品成為很多人的新選擇,不少年輕人更是熱衷於利用這些平臺"以物換物"。
  • 漏洞威脅周報(2018/8/25-2018/8/31)
    當任意權限的用戶調用該函數時,該函數會檢測 c:\windows\tasks目錄下是否存在一個後綴為job的文件,如果該文件存在會向該文件寫入指定的DACL數據。本次漏洞利用的方式即通過硬連結的方式將該job文件指定連結到特定的dll上,這樣當用戶調用該函數時會向特定的dll寫入數據,而特定的dll往往是系統級別的dll。
  • 沒有一頂這樣的帽子,怎麼時髦過夏?!
    去年的時候明星達人人手一頂貝雷帽,今年她們又相約翻起了漁夫帽的牌子。在2018ss的秀場上,漁夫帽強勢回歸,走在時尚前沿的明星們當然不能落下這一時尚單品,扎堆地戴起漁夫帽預示新一輪帶貨成功。另外一個漁夫帽突然大面積湧現的原因,就是漁夫帽的適用範圍很廣,男女老少皆可使用,個性街頭風、文藝範都能輕鬆hold住。
  • 揭秘丨「水滴」漏洞:一個讓安卓內核如紙片般脆弱的通殺漏洞
    在末日之戰中,僅一個水滴就摧毀了人類太空武裝力量 1993 艘戰艦,並且封鎖了太陽的電波放大功能。  無獨有偶,在Android的內核世界裡,潛伏著一枚具有同等殺傷力的「內核通殺」型漏洞,僅用一個漏洞便可以實現任意地址讀、任意地址寫、寫任意內容、信息洩露,甚至沙箱逃逸,幾乎堪稱攻破Android系統最完美的「殺器」。
  • iPhone史上最大漏洞!免密碼就可取你的資料 無法修復
    不同於以往的文章,由於這次的漏洞太可怕,所以我會儘量用對「沒有技術概念的人」也可以看得懂的方式說明。首先,在幾個月前,國外的駭客發現了 checkm8 這個 bootrom 漏洞,而在最近,基於這個漏洞所實作的越獄工具 checkra1n 已經釋出。
  • Google Calaboratory 的另一個 XSS 漏洞
    我是如何找到 Google Colaboratory 中的一個 xss 漏洞的 我們先來簡單回顧一下上篇文章中我們是如何找到 Google Calaboratory 中的那個 XSS 的:1、首先我分析了一下 Google Calaboratory 這個應用中的 XSS 漏洞2、然後我發現這個應用使用了一個 MathJax 庫來渲染 LaTex 公式3、最後我在 MathJax 中找到了一個 XSS,其本身就是對 LaTeX 公式中的\ unicode
  • 新型氣溶膠自動滅火裝置在智能換電櫃/充電櫃領域已佔領頭角
    換電櫃行業的崛起目前我國的電動自行車市場存量高,全國電動自行車保有量3億輛,廠家每年生產1300萬輛,產銷兩旺。電動自行車已成為百姓生活不可或缺的部分,深入80%的普通家庭。 人們2-10公裡的出行需求不會消失,這個距離的出行佔到人們出行總需求的30%以上。換句話說,電動自行車是一個需求量大、目標用戶多的市場。
  • 臺積電2018年第四季度利潤達219億元,同比增長0.7%
    PingWest品玩1月17日訊,據digitimes消息,臺積電1月17日公布2018年第4季財報,合併營收約新臺幣2,897.7億元,稅後純益約新臺幣999.8億元(人民幣約219億元),每股稅後(EPS)為新臺幣3.86元(換算成美國存託憑證每單位為0.63美元)。
  • 特斯拉被曝低級漏洞:用樹莓派DIY車鑰匙,開鎖僅需90秒
    但是,這其中存在一個重大漏洞:Model X密鑰的固件更新缺乏加密籤名,以證明更新固件更新來源的安全性。通俗來說,就是證明更新來源是官方的、安全的,而Model X的車鑰匙並不具備驗證這一步。所以黑客記錄下擋風玻璃的後五位數,就能把樹莓派偽裝成Model X,誘騙你的車鑰匙更新固件。
  • 大眾免鑰系統被曝嚴重漏洞 波及1億輛汽車
    三年前,他們發現了大眾汽車啟動點火裝置的一個漏洞,被大眾起訴,被迫推遲研究成果發表。結果,這一團隊「越挫越勇」,本周再次披露了大眾汽車免鑰入車系統的重大漏洞,波及全球1億輛汽。大眾免鑰系統被曝嚴重漏洞,波及1億輛汽車) 雷鋒網8月14日報導 英國伯明罕大學的一波研究人員與大眾汽車集團「槓上」了。三年前,他們發現了大眾汽車啟動點火裝置的一個漏洞,被大眾起訴,被迫推遲研究成果發表。
  • East or west, home is the best.
    上期 挑戰 50 句英文諺語-25 All that glitters
  • 谷歌安全團隊曝光iOS6個漏洞 主要集中於iMessage
    谷歌安全團隊曝光iOS6個漏洞 主要集中於iMessage 來源:中關村在線 • 2019-08-01 18:06:08
  • 這裡有一幫全世界最會挖漏洞的人|探班 TenSec 2018
    Jasiel在演講中分享了他發現的幾個漏洞,並指出DFG與FTL是當前最可能出現漏洞或稱為攻擊目標的,有趣的是這些漏洞會互相影響,導致新的漏洞觸發。那如何解決呢?他認為,首先第一點,安全人員在找漏洞的時候,最好自動化,不要花太多的時間,要好好規劃一下用多長時間做自動化,多長時間找bug。與此同時,如果找到了邏輯漏洞千萬不要丟掉,要好好研究整個鏈條。
  • 每日一句英譯英:East or west,home is the best
    每日一句英譯英:East or west,home is the best在家宅了快20天了,還是家裡安全,自然想起一句英語來:East or west, home is the1)East or west, home is the best英語體驗1.No matter how wonderful my travels are, I'm always excited to come home.
  • CVE-2018-11235:git爆遞歸clone嚴重漏洞致任意代碼執行
    (非史詩級)漏洞CVE-2018-11235。導致攻擊者可以精心設計創建一個擁有另一個Git倉庫的父倉庫,作為該父倉庫內的一個文件夾。然後,該倉庫可以作為子模塊添加到父倉庫。該子模塊的位置可以配置非.git文件夾,指向父倉庫本身內的籤入倉庫。當遞歸clone這個父倉庫時,Git會檢查已配置的子模塊,然後查找存儲該子模塊庫的位置。它將遵循父倉庫本身的配置,檢入倉庫。
  • 兒童手工摺紙,用一張正方形紙折一頂王冠,簡單又漂亮!
    用一張紙能折多少種摺紙手工呢?今天小編來教大家用一張正方形摺紙折一頂王冠,折法很簡單,成品美觀大方,是一款小朋友也能做的摺紙手工哦!下面和小編一起來學習一下吧。2.把長方形左右兩邊分別向中線對摺,然後展開,再把左右兩側的小長方形用手指撐開並向下壓平。3.把左右兩邊的梯形分別向後翻折。4.把下半部分的長方形第一、二層分別向上翻折。
  • IGwest一級閃現塔下強殺?賽後表示是因一個名字,PYL:可惜可惜
    雙方戰隊的陣容都是一個偏後期發育的陣容,而在首局比賽IG戰隊失利之後也是重新換上了Theshy這位選手,也是起到了很重要的作用。雙方第三局的比賽正是開始,剛開始的時候雙方戰隊的下路組合就展開了一級對拼,這些比賽中是很少見得。不少網友質疑IG戰隊的AD選手west一級的時候使用寒冰就閃現強殺?
  • 程式設計師用網站漏洞偷蛋糕券牟利18萬 同夥:學習研究
    法制晚報·看法新聞 90後的陳某在楊某的幫助下,2017年11月至2018年1月間,通過網際網路入侵味多美電商部伺服器,竊取價值36萬餘元的蛋糕券電子兌換碼,並通過網絡電商平臺售賣,獲利18萬元,造成味多美公司實際損失25萬餘元。