中国人在BlackHat 2015:议题猛增亮点多

对于一个黑客以及信息安全爱好者来说,BlackHat这种世界顶级的黑客大会当然是不想错过的。当然,除了像我这样只能在电脑里看看最多也只能在现场的台下看看的以外,还有那么一群代表着我国部分研究水平登上Blackhat讲台的大牛们。

前段时间BlackHat 2015的议题名单出来后反反复复看了四次后,发现了不少我国人的议题诶(记得去年还只有两个)。都有哪些呢?

盘古团队:REVIEW AND EXPLOIT NEGLECTED ATTACK SURFACES IN IOS 8;
阿里:OPTIMIZED FUZZING IOKIT IN IOS;
奇虎360:
FUZZING ANDROID SYSTEM SERVICES BY BINDER CALL TO ESCALATE PRIVILEGE;
THE APPLICATIONS OF DEEP LEARNING ON TRAFFIC IDENTIFICATION;
ATTACKING YOUR TRUSTED CORE: EXPLOITING TRUSTZONE ON ANDROID;
KEEN:AH! UNIVERSAL ANDROID ROOTING IS BACK;
绿盟:BYPASS CONTROL FLOW GUARD COMPREHENSIVELY、;
上海交大:CLONING 3G/4G SIM CARDS WITH A PC AND AN OSCILLOSCOPE: LESSONS LEARNED IN PHYSICAL SECURITY;
长亭科技:SQLCHOP。

HighLight

亮点一:有KEEND以及长亭科技这样年轻的的公司登上世界顶级黑客大会的的舞台。其中长亭科技成立不到一年时间,而KEEN的成员平均年纪以及团队年纪也都很年轻。

亮点二:奇虎360有三个议题被BlackHat 2015选中,大家都知道BlackHat的议题审核是非常严格的,而这样一次中了三个议题不仅是国内首次,在世界范围来看也没有太多公司有过这样的情况。(去年我国一共才中了2个议题呢)

亮点三:上海交大教授参与BlackHat的演讲是否意味着我国大学也开始关注这种黑客大会,并且国内大学的研究水平也受到了BlackHat的承认呢。

亮点四:除了演讲,长亭科技把技术研究成果送上了blackhat的展示舞台。据了解,ARSRNAL上曾出现过不少优秀的工具,甚至还有一些很多年前的工具在现在仍然无法被超越。不知道这是暗示长亭科技的SQLCHOP也是如此优秀。

可以看出,我国被选中的议题的方向涵盖了移动安全,底层安全以及web安全甚至通信安全。这是不是说明我国其实在信息安全各个方向的研究都走在世界领先的位置。

作者:萌萌哒

来源:51CTO

时间: 2024-10-24 08:52:38

中国人在BlackHat 2015:议题猛增亮点多的相关文章

你的指纹还安全吗? - BlackHat 2015 黑帽大会总结 day 2

0x00 序 今天是Black Hat 2015第二天,第一天的大会总结请参考: 看黑客如何远程黑掉一辆汽车 - BlackHat 2015 黑帽大会总结 day 1 0x01 TRUSTKIT: CODE INJECTION ON IOS 8 FOR THE GREATER GOOD 本来打算去听shendi的TrustZone crack的talk,但是因为shendi的visa没有办下来,最后就给cancel了.于是去听了这个iOS injection的talk. Talk首先介绍说在iO

2015哪些SDN亮点值得我们回顾?

2015年年初,知名博主Greg Ferro曾预测,2015年将是SD-WAN(软件定义广域网)高速发展的一年.而事实也确实如此. 分析文章阅读量还可以发现一些其它SDN趋势.最值得注意的是,读者对open SDN非常关注.虽然大的行业内的用户依然很支持开放性和互操作性,但是对开放网络的关注度确实有所降低.SDN控制器协议太多,限制了其灵活性,有一些专业人士表示,"开放"本身的定义已经发生变化.下面是网络网站2015年最受关注的有关SDN的文章. Verizon联手Viptela推出混

看黑客如何远程黑掉一辆汽车 - BlackHat 2015 黑帽大会总结 day 1

0x00 序 今天是Black Hat 2015第一天,九点钟开场.开场介绍是由Black Hat创始人Jeff Moss讲的.随后又请来了Stanford law school的Jennifer Granickz做了keynote speech. 随后就开始Black Hat的正会了,因为Black Hat是9个分会场同时进行,所以我们只能挑一些比较感兴趣的演讲去听. 0x01 ANDROID SECURITY STATE OF THE UNION 这个talk的演讲者是Google Andr

BlackHat 2015:如何用洗衣机盗取计算机文件

如何从军事基地里不联网的计算机中盗取秘密文件?用软件感染一台打印机,将其变成一个无线发射器.对,只用软件. 听起来像科幻小说,但这是真的.曼哈顿一家初创公司的研究人员已经发明了把任意现代化的电子设备变成无线发射器的方法,不管是打印机.洗衣机,还是空调,都可以隐形.无声的发送信号到数英里之外.对于黑客入侵技术来说,这可是一个巨大的飞跃! 全球网络安全市场已经迅速攀升至770亿美元,各国政府和企业.机构都在购置安全产品和服务以保障信息系统的安全.但结果却总是道高一尺,魔高一丈. 本周的黑帽大会上,红

2016年印度光伏设备市场将猛增2倍达4GW以上

印度2016年设置的光伏发电设备容量将增至4GW以上,市场规模将扩大至2倍.3月8日,Mercom Capital Group发布了以上预测.其是在全球从事清洁能源领域的调查和咨询业务的公司. 该公司的发布称,印度的光伏发电市场2014年之前一直增长乏力,但2015年猛增142%,达到2133MW(2.133GW),预计2016年至2017年也将有显著增长(图1). 图1:印度的光伏发电系统设备容量走势(出处:Mercom Capital Group) 已设置的累积设备容量约为5632MW(5.

网络安全公司长亭科技在Pwn2Own黑客大赛表现亮眼

在最近举办的第十届Pwn2Own黑客大赛上,有一只来自中国的年轻团队的表现非常亮眼. Pwn2Own是由Trend Micro主办的全球黑客大赛,参与者都是全球范围内的顶尖黑客.此次比赛共有11支来自全球的团队参与,中国有三支战队出征,分别来自腾讯.360和长亭科技. 长亭科技是国内一个成立时间不足三年的网络安全公司.由一群来自清华大学.浙江大学的顶尖技术人才组建,公司员工平均年龄极为年轻仅24岁. 据腾讯创业(微信公众号:qqchuangye)了解,长亭科技成立于2014年7月,是一家互联网安

两个男人不用钥匙就开走了一个女黑客的车!

  看了标题,你一定很好奇,世界上怎么有这么不怕死的男人对不对? 哦,没关系,因为这两个男人也是黑客. 但是,不要急着关,雷锋网编辑真的不是标题党. 因为,这个女黑客真的把自己的小汽车贡献出来让他的男同事做实验. 她绝对不是吃素的--在 2015 年就在黑客盛会 DEFCON 上对无人机 GPS 进行了破解.也就是说,这个酷酷的女黑客真的可以操作两下,对着天空一指,就能"打下"一架无人机. 这个女黑客名叫黄琳,是 360 无线安全研究院中的一员,而演示如何不用钥匙就能开走她的车车的是团

iOS漏洞可导致Apple ID被盗 – iOS 9修复三处安全漏洞

iOS漏洞可导致Apple ID被盗 – iOS 9修复三处安全漏洞  2015年09月17日 13:53  3267        在2015.09.17发布的iOS 9的升级中,Apple修复了阿里巴巴移动安全团队所发现的三处安全漏洞:CVE-2015-5838, CVE-2015-5834, CVE-2015-5868[3].   其中CVE-2015-5838这个漏洞可以让黑客在非越狱的iPhone 6上进行钓鱼攻击 并盗取Apple ID的密码.首先来看demo: demo虽然是在iO

详解Windows Shim的攻防利用

*本文原创作者:nickchang,本文属FreeBuf原创奖励计划,未经许可禁止转载 背景 二十多年来,操作系统的发展突飞猛进,windows也走过了各种版本.微软每次都在新版本中加入很多的改进,比如完善某些API,引入新的安全机制(UAC,ASLR,-),调整系统目录结构(Application Data目录 从win98的%windir%Application Data变成winXp的%USERPROFILE%Application Data,后又变成Vista的%APPDATA%),这些