由騰訊安全科恩實驗室主辦的“2017騰訊安全國際技術峰會(TenSec 2017)”于昨天落下帷幕,本次峰會聚焦安全行業(yè)前沿技術,覆蓋時下最熱的安全議題。在為期兩天的議程中,來自騰訊、微軟、谷歌等國際工業(yè)界和學術界頂級的研究員共帶來15個安全議題,現(xiàn)場干貨滿滿,堪稱一場技術研究人員的盛會。 在大會首日,騰訊副總裁丁珂發(fā)表開場致辭,表達了對來自全球各國嘉賓的感謝,同時也表示了對安全行業(yè)未來業(yè)務發(fā)展的堅定信心。 第一天上午的演講以PC安全為主,騰訊安全平臺部負責人CoolC作為首位演講嘉賓,帶來了“AI技術在信息安全領域的應用”的議題,作為一位擁有十幾年安全攻防經驗的安全老兵,CoolC現(xiàn)場分享了自己在AI安全領域探索的新奇遇。 今年上半年,WannaCry成為了安全行業(yè)絕對的“主人公”,引來了抗擊了勒索病毒的新高潮。來自微軟的NicolasJoly,作為對抗勒索病毒的主要參與者,曾經發(fā)現(xiàn)多個SMB協(xié)議高危漏洞,他在大會上也分享了關于SMB協(xié)議的攻擊利用方法和微軟有針對性的防護手段。 學術界的理論代表!高產的安全研究專家!來自南洋理工大學Nguyen Anh Quynh和Lei Wei擁有雙重重量級身份,在大會上帶來了“Windows平臺二進制高級覆蓋導向的模糊測試”的演講,分享如何構造高質量的Fuzzing框架。 下午的議題演講則聚焦云計算和大數(shù)據(jù),第一個議題由騰訊云安全總監(jiān)、首席安全架構師Blue帶來的“大數(shù)據(jù)下的黑產畫像和反欺詐能力建設”。Blue以一張黑產團伙的老照片引出了目前黑產發(fā)展現(xiàn)狀,并表示通過提升大數(shù)據(jù)能力和云計算服務識別安全威脅將成為未來重要的技術發(fā)展方向。 本次大會唯一的女演講嘉賓Natalie Silvanovic一出場就引起了大家的注意,這位來自黑客天團谷歌ProjectZero大神級研究員還是今年微軟MSRC TOP 100安全貢獻獎唯一入選女性。在大會上,她分享了如何通過代碼審計發(fā)現(xiàn)瀏覽器JavaScript引擎漏洞,雖然她謙虛的表示自己剛接觸瀏覽器不久,但講起技術來,還是氣場十足。 作為極客的新生力量,來自長亭科技的研究員Slipper分享了他是如何黑掉一臺Play Station 4 游戲機,當他用視頻展示PS4上運行超級瑪麗時,獲得了在場臺下的熱烈反響。在演講結束后,不少觀眾都紛紛舉手,追問技術細節(jié)。 滴滴還有安全研究院?當然!滴滴作為互聯(lián)網公司,其實擁有非常強的安全團隊。來自滴滴北美研究院的JunFeng就在本次大會上介紹了他對Windows CFG的研究,深入淺出講解技術難點。悄悄透露,JunFeng還是微軟2016年mitigationbypass大獎得主,名副其實的技術大牛。 大會第二天的議題從PC安全轉至移動安全,分享了關于安卓系統(tǒng)、移動安全硬件等相關的安全議題。首場演講是由大家非常熟悉的Pwn2Own黑客大賽主辦方TrendMicro ZDI帶來的“門戶大開的開源組件:如何通過開源漏洞攻擊閉源軟件”。 Comsecris UG創(chuàng)始人Ralf-Philipp Weinmann作為演講嘉賓出席本次大會引起了不小的驚嘆。Ralf作為移動安全國際一流專家,曾經多次發(fā)現(xiàn)三星華為等手機OEM的高危安全問題,在大會上他分享了“如何在ARM平臺上追蹤硬件之上的底層代碼”議題。 高通作為移動芯片安全領域和產品化的領導者,對于移動安全擁有絕對的話語權。高通產品安全研究員Rob Turne帶來了高通有關移動芯片安全的最新研究成果,介紹了“ARM v8.3上的Pointer Authentication硬件安全機制“。 來自英國的老牌安全公司MWR Infosecurity擁有非常豐富的安全研究和咨詢經驗。MWR安全研究員Georgi Geshev介紹了他是如何在安卓chrome上是如何發(fā)現(xiàn)邏輯漏洞,并提出了不少關于漏洞利用的建議。 中國安全研究界的驕傲——盤古團隊也亮相本次峰會,盤古過去幾年在不同iOS版本上完成越獄,代表了iOS研究的國際一流水平。團隊聯(lián)合創(chuàng)始人徐昊和王鐵磊在現(xiàn)場分享了盤古團隊幾年來針對iOS深入研究的成果。 iEmu項目創(chuàng)始人Chris Wade在TenSec大會上首次公開展示了最新的iPhone 6虛擬化。大家想象下上千個iOS虛擬機同時做Fuzzing的話,發(fā)現(xiàn)iOS漏洞的效率能高多少?,F(xiàn)場Apple的兄弟一把汗啊! 本次大會的壓軸議題當然由騰訊安全科恩實驗室帶來,實驗室安全研究工具專家Anton發(fā)表主題演講《逆向工程工具標準化和整合》,分享了他對開發(fā)更通用和更有效逆向工具的觀點。 雖然為期兩天的峰會結束了,但借由峰會展開的全球頂尖技術專家的安全對話卻沒有結束,我們也希望騰訊安全國際安全技術峰會,不僅是一個國際范疇的安全技術展示與未來趨勢探討的盛會,更是為加速技術創(chuàng)新、共享重要技術成果搭建一個長期、持續(xù)的溝通合作平臺。讓我們明年再見! 更多資訊,掃碼關注! |
|
來自: 昵稱39856387 > 《科學》