年内安全圈盛会SyScan360下月举办 顶尖黑客正前往上海滩
11月24日,由中国最大互联网安全公司360公司主办的2016SyScan360国际前瞻信息安全会议将在上海隆重举行,来自中国、美国、英国、巴西、德国等多个国家的互联网安全专家与顶级黑客将同台打擂。记者从组委会了解到,人工智能安全和用人工智能解决安全问题成为今年的SysCan360聚焦点。
2016SyScan360被称为中国安全圈年内最后一次黑客大派对,演讲议题涵盖MacOS,iOS、医疗物联网设备安全、windows内核安全、最新的浏览器攻击技术、银行安全、芯片安全,php安全、恶意软件分类、数字电视安全、汽车安全等等,涉猎方向也非常广泛。
前不久,美国发生服务器网站被攻击、推特等多家美国东部知名网站断网事件,安全专家确定智能硬件漏洞是罪魁祸首之一。而作为亚洲最具有前瞻性与创新性的安全大会,2016SyScan360早早就将主题聚焦在人工智能安全和用人工智能解决安全,大会期间,组委会还组织冬季HackPwn汽车破解大赛专场和PWN0RAMA移动破解大赛,以及企业安全技术沙龙的三场特色活动,体现大会对这两个领域安全的关注。
美国乔治亚大学教授、CyberImmunityLab负责人李康将会带来人工智能在漏洞挖掘等安全领域中的应用现状及前景展望,包括自动化安全分析系统的现状以及人工智能在漏洞挖掘中的应用等。
“所有的数字电视(会被攻击),再说一次,是所有的,就像我们以前关闭模拟信号一样。”来自英国的网络安全专家Adam对自己的议题信心满满,他从1997年开始担任DEFCON的高级成员,在磁条安全、红外线安全、射频安全和卫星窃听等领域发表过多次演讲,此次,Adam带来了关于数字电视安全方面的演讲。
Adam透露,他新发现的数字电视安全漏洞存在MHEG标准里,给所有的数据服务包括BBC“红色按钮服务”赋予权力,漏洞影响到所有电视,不止新智能电视。
360公司研究员刘健皓和严敏睿将带来《汽车总线安全测试平台》演讲,通过对BYD汽车的总线数据的破解,来展示CAN-PICK工具的强大能力并且系统的介绍汽车总线协议的逆向分析方法,演示对于汽车总线的注入攻击,突破汽车总线安全设计。未来可以通过该工具做为“中间人”,在不增加汽车执行器的情况下实现对汽车的自动控制功能。
去年SyScan360大会,大破克莱斯勒汽车的米勒和瓦拉塞克两位“大仙”一边喝啤酒一边演讲,上演SyScan360“青梅煮酒论英雄”的佳话,今年,大会再次迎来一位“大仙”黑客,来自德国的MoritzJodeit,这个刚出道半年的小鲜肉,将带来关于微软的漏洞,这个漏洞曾微软公司奖励10万美金。
来自中国的安全专家也不甘示弱,360公司古河和MJ领衔微软浏览器破解的议题,这个议题曾经在Pwn2own2016大放光彩,这也是该议题首次在国内公开亮相,值得期待。
对号称“最安全的”苹果系统的“围殴”也精彩纷呈,曾经在美国NASA供职的美国安全专家PatrickWardle带来《攻击MacRecoveryOS和本地操作系统升级过程》议题;中国顶尖的“苹果越狱”盘古团队也会带来《iOS9.3.3越狱漏洞分析及iOS10安全机制改进》议题体现了该团队的超强实力。
关于银行安全,DEFCON组织的全球协调人、从事15年银行安全的JaysonE.Street将会告诉你“抢银行”是多么难。
此外,关于芯片安全、机器学习、APP等安全议题也是亮点多多。
每年的SyScan360的胸卡破解也是大会最受关注的亮点,今年的胸卡设计更加酷炫、破解难度再度提高,对参与者知识能力考查更加灵活和全面。组委会专家介绍,现场数百张胸卡将连为物联网,破解者需要协同合作,“呼朋引伴”才能完成,破解后也会有“彩蛋”奖励。
值得注意的是,今年大会将大幅度缩减售票数量,目前只有200张门票可出售,希望参会的白帽子需要加紧抢票。
站内相关链接:https://www.t00ls.net/thread-36441-1-1.html
免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。查看原文