美国当地时间8月8日,2018年BlackHat将在拉斯维加斯正式揭幕

美国当地时间8月8日,两大世界顶级信息安全会议BlackHat和DEFCON将在美国拉斯维加斯正式揭幕。来自全球的数万名白帽黑客、安全厂商、高校学者、政府机构等安全从业人员齐聚,高度关注这两场盛会将来带来怎样的前沿技术饕餮盛宴,阿里安全八大实验室多名安全专家受邀参会,带来的三大议题和两项演示备受瞩目。

据悉,BlackHat和DEFCON由传奇人物Jeff Moss分别于1997年和1993年创办,不过从2014年开始才有中国白帽受邀演讲的身影。阿里安全自2015年至今已数次参加两大顶会,曾有议题被大会主席誉为“印象最深刻的演讲”。

2018年更是阿里安全大爆发之年,BlackHat的亚洲和欧洲会议已有多名安全专家议题入选,此次共有六名安全专家受邀参会,“议题演讲+现场演示”的数量占到中国互联网公司整体参会数量的五分之一,以自身能力向世界展示中国安全行业越来越强大的实力。

阿里白帽受邀齐聚国际顶会

用技术攻击呼吁版权保护

BlackHat作为全球知名顶会,议题审核严苛为业内公认,每年上报的议题最终通过率不足20%,而BlackHat USA更是顶会中的顶会,入选议题含金量最高。

阿里安全猎户座实验室安全专家五达从2015年至今已三次在BlackHat演讲,其中2017-2018年两次“中标”BlackHat USA的演讲议题。与往年专注物联网安全漏洞的方向不同,五达今年的演讲议题创新性地解决了视频水印叠加这一用户痛点。

近年来,视频直播服务在中国越来越热,各家服务提供商为了保证自己的权益,纷纷在用户的原创内容上加上可见水印,有的视频在服务商之间多次转载,上面甚至会被盖上两三个水印。

水印毫无美感,且占屏幕比例越来越大,让原创视频作者和观看视频的用户苦不堪言,五达通过技术手段解决了这一问题。“原创视频作者可以在自己的视频流中,预置一个反向水印,抵消服务提供商的水印,”五达表示,目前已经在一家纳斯达克上市的视频提供商的线上系统做了原理验证,可以实现近乎100%的水印主动消除。

“阿里安全猎户座及双子座实验室在版权保护方面,也有很多的技术积累与成果。这个研究的目标是希望广大视频厂商一道携起手来,早日抛弃这种粗暴的、以牺牲用户体验为代价的方式,使用现代化的版权保护手段。”五达将在北京时间10日凌晨三点的BlackHat现场,通过50分钟的演讲分享技术细节和安全解决方案。

阿里安全白帽受邀两大顶会演讲三项议题

揭秘全新漏洞:一分钟越狱iOS 11.4

作为全球参会人数最多的白帽黑客顶会,DEFCON的演讲含金量也极高。已数次参加DEFCON等顶会演讲,阿里安全猎户座实验室安全专家蒸米要和搭档白虬两次登台演讲,分享他们在苹果系统研究上的突破:在iOS 11.4上展示两个全新的沙箱逃逸0day漏洞利用、一款mac OS上静态分析以及动态fuzz的工具。

近年来,苹果在macOS和iOS的防护中都引入沙盒,并采用白名单的方式,只允许苹果信任的安全接口接入,这意味着,如果能够突破沙盒,则可以打开更多攻击内核的接口。蒸米表示,将在演讲中展示如何在稳定性极高的前提下,获取系统服务的控制权限,可实现一分钟越狱iOS 11.4。

在发现这些漏洞的安全风险后,如何解决?白虬的议题将明确指出,通过一款全新的静态分析工具和动态fuzz系统,可自动化处理、简化安全分析过程,迅速发现这些安全漏洞,并呈现漏洞危害,分析漏洞形成原理、利用方法、防御手段。

专注iOS和mac OS安全研究,蒸米和白虬已多次向苹果提交漏洞,获官方数次致谢,“这次中稿之后,已于6月提交漏洞报告,获得苹果致谢”。两人博士毕业,先后进入阿里安全,搭档不足一年已建树颇多。

除了议题演讲,两项演示也同样引人关注。作为阿里安全八大实验室之一,蚂蚁金服光年实验室安全工程师周宇、高级安全专家曲和将在BlackHat Arsenal“军械库”,演示针对VxWorks系统的高级模糊测试框架ChangWei,利用该框架可高效地发现系统本身和开发者代码中的潜在漏洞。

蚂蚁金服光年实验室高级安全工程师周智将在DEFCON DemoLab(演示实验室)演示一款专门为iOS 平台应用做安全测试和动态分析的工具Passionfruit,帮助开发者和安全研究人员方便快捷地对 iOS 应用暴露的攻击面进行测试分析,提升iOS应用的安全性。

阿里安全专家BlackHat和DEFCON现场演示:一分钟越狱iOS 11.4相关推荐

  1. BlackHat DEFCON现场秀:阿里安全专家演示“视频水印叠加”和“一分钟越狱iOS 11.4”...

    美国当地时间8月8日,两大世界顶级信息安全会议BlackHat和DEFCON将在美国拉斯维加斯正式揭幕.来自全球的数万名白帽黑客.安全厂商.高校学者.政府机构等安全从业人员齐聚,高度关注这两场盛会将来 ...

  2. 阿里安全潘多拉实验室龙磊:越狱 iOS 11.2,选了一条最难走的路

    本文转载自雷锋网,原标题为<"黑客"龙磊:越狱 iOS 11.2,我选了一条最难走的路> 苹果越狱不好搞,但他们居然两个月内针对三个最新版系统"越" ...

  3. 阿里安全潘多拉实验室龙磊:越狱 iOS 11.2,我选了一条最难走的路

    苹果越狱不好搞,但他们居然两个月内针对三个最新版系统"越"了三次,这就很神奇了. "他们"就是阿里巴巴的潘多拉实验室. 潘多拉实验室于 2017 年成立,此前仅 ...

  4. 阿里安全潘多拉实验室首先完美越狱苹果iOS 11.2

    苹果官方对iOS 11的评价是"为iPhone带来巨大进步,让iPad实现里程碑式飞跃."但为了不断修复Bug,苹果于12月2日推出最新的iOS 11.2,修复了Google安全人 ...

  5. PMCAFF微课堂 | 阿里高级产品专家: 揭秘B类App如何在高速生长期凝结含金量

    报名方式 回复"报名微课堂"至PMCAFF公众号,即可进入报名环节 时间:9月22日 20:00pm (周二) 地点:PMCAFF微信群 日前阿里旗下1688正式发布手机阿里6.0 ...

  6. 云栖大会特享,热营抢先开,阿里云专家的私教课,限时抢报!

    简介:开发与运维.云原生.云开发,三大领域八营齐开!阿里云资深专家授课,千载难逢! 准备好了吗? 云栖大会,特享先行营,这就来啦! 2020年云栖大会就要开幕啦! 刷爆开发者朋友圈的训练营也来了! 这 ...

  7. onnx 测试_ONNX 现场演示教程

    ONNX 现场演示教程 译者:冯宝宝 本教程将向您展示如何使用ONNX将已从PyTorch导出的神经模型传输模型转换为Apple CoreML格式.这将允许您在Apple设备上轻松运行深度学习模型,在 ...

  8. 阿里P9专家右军:大话软件质量稳定性

    P 右军 读完需要 17 分钟 速读仅需 6 分钟 右军(于君泽),蚂蚁金服 P9 技术专家,在 IT 领域从业超过十五年.对 高并发.分布式架构.内建质量.研发管理有一些心得.维护公众号" ...

  9. 录制怎么没有耳机设备_录制现场演示,第1部分:选择设备

    录制怎么没有耳机设备 会议组织者现在几乎必须直播和/或在互联网上发布演讲者的录制演讲. 好消息是,正如我们在6月于EclipseCon France 2017上了解到的那样,开源软件和价格合理的技术使 ...

最新文章

  1. 医工智能 创享未来—— “医工科研数据平台”与“医工结合科研创新支持计划”发布!...
  2. TensorFlow – A Collection of Resources
  3. Manjaro使用笔记-使用中国源的方法
  4. c#读取整数空格_C ++程序声明,读取和打印动态整数数组
  5. android 速度传感器,Android实战技巧之四十二:加速度传感器
  6. 突发:格鲁吉亚所有公民的个人详情被泄露在黑客论坛
  7. 零基础学python电子书-零基础入门学习Python epub高清电子书
  8. 安卓beforetextchanged_【已解决】Android中给EditText添加的TextWatcher中的onTextChanged始终被调用(被执行多次)...
  9. uniity3d进行磕碰检测并在磕碰时发送音讯
  10. 我看肖老师的《明日世界-云端计算下的程序设计需求》视频时,做的简单笔记
  11. D - New Year Snowmen(优先队列+贪心)
  12. (Modern Family S01E01) Part 9 PhilClair 射Luke、Haley和Dylan躺床上看电影
  13. 为什么没有好用的Android游戏引擎?
  14. 一种级联前后端实现方案
  15. 为何计算机科学领域的女性不多
  16. LVM管理详解手册(LVM创建、LVM扩容、LV减容)
  17. 《MySQL 8从零开始学(视频教学版)》简介
  18. Hive 中的复合数据结构简介以及一些函数的用法说明
  19. sql 查询_嵌套查询
  20. 商业励志书籍的那些流行词

热门文章

  1. Matplotlib绘制误差条形图、饼图、等高线图、3D柱形图
  2. 某网站电商运营数据分析案例
  3. 解读 2018:13 家开源框架谁能统一流计算?
  4. Facebook主页照片和封面照片的尺寸要求
  5. 哪里买. com最便宜?
  6. Kettle计算器常用函数
  7. nginx: [emerg] open() /var/run/nginx/nginx.pid failed (2: No such file or directory)解决方法
  8. 2023成都电源工业展览会
  9. [Realtek sdk-4.4.x ]RTL8198D+RTL8192F+RTL8812F WiFi 信道、频宽、加密方式、SSID设置(WPA/WPA/WPA3加密方式)
  10. 2d游戏中角色动画解决方案