1
本文作者: 木子 | 2017-08-16 17:38 | 專題:CSS 中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會 |
8月16日,第三屆中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會在北京國家會議中心成功召開。作為全球前沿、尖端安全技術(shù)的首發(fā)平臺,騰訊安全探索論壇(TSec)以“安全新探索”為主題,云集了來自谷歌、McAfee、騰訊安全玄武實驗室、騰訊安全科恩實驗室、清華大學(xué)、上海交通大學(xué)等國際知名廠商及頂尖高校的資深安全專家,聚焦云安全、移動安全、物聯(lián)網(wǎng)安全以及人工智能等多個領(lǐng)域,探討全球信息安全領(lǐng)域前沿技術(shù)、研究成果及未來趨勢。TSec是第三屆中國互聯(lián)網(wǎng)安全領(lǐng)袖峰會(Cyber Security Summit 2017,簡稱CSS2017)特設(shè)的九大分會場之一,也是本屆CSS最具技術(shù)含量、專業(yè)深度及學(xué)術(shù)影響力的分會場。
(Google 機器學(xué)習(xí)研究員 Ian Fischer)
此次登上TSec講臺的演講者既有來自國內(nèi)外互聯(lián)網(wǎng)巨頭的安全技術(shù)精英,也有來自頂尖學(xué)府的專家學(xué)者。演講議題更是涵蓋機器學(xué)習(xí)與網(wǎng)絡(luò)安全、操作系統(tǒng)漏洞攻防、電信設(shè)備與IoT安全、新型移動安全威脅模型等當下信息安全領(lǐng)域炙手可熱的研究方向。無論是論壇的整體規(guī)格還是議題的技術(shù)含量都不輸全球頂級安全會議BlackHat。例如,騰訊安全玄武實驗室代表們帶來的讓人腦洞炸裂的演示項目,新型移動攻擊模型——Wombie Attack,該技術(shù)通過對手機設(shè)備固件代碼改造,使得被感染者在不知情的情況下進一步感染其他手機,在無需互聯(lián)網(wǎng)、無需交互的環(huán)境下即可實現(xiàn)擴散式攻擊。
為呈現(xiàn)一場匯聚最前沿、最尖端安全技術(shù)的饕餮盛宴,TSec采取了懸賞征集演講議題的形式,自5月起向全球安全領(lǐng)域精英廣發(fā)“英雄帖”,征集安全技術(shù)領(lǐng)域具有關(guān)鍵性、突破性、首發(fā)性或獨發(fā)性的原創(chuàng)研究成果及針對前沿安全技術(shù)問題有深度的原創(chuàng)觀點。征集令一經(jīng)發(fā)出就受到安全行業(yè)人士的廣泛關(guān)注和積極參與,在短短的一個多月時間內(nèi)先后收到近百個演講議題。評審委員會堅持優(yōu)中選優(yōu)的原則最終精選出10個演講議題進入到8月16日的演講環(huán)節(jié)。
在TSec現(xiàn)場,來自國內(nèi)外的技術(shù)精英悉數(shù)展示了各自在信息安全領(lǐng)域具有首發(fā)性、獨創(chuàng)性的尖端技術(shù)。Google Machine Learning Researcher Ian Fischer介紹道,深度學(xué)習(xí)模型容易受到敵對攻擊的影響,這種攻擊很可能導(dǎo)致模型的行為不端,我們可利用敵對攻擊來提高深度學(xué)習(xí)模型的魯棒性。
來自國內(nèi)兩所頂尖高校安全實驗室的研究學(xué)者也在TSec分享了他們在安全領(lǐng)域的前沿研究。清華大學(xué)網(wǎng)絡(luò)與信息安全實驗室的劉煜堃、吳一雄在演講中描述了工控系統(tǒng)開發(fā)的實際場景,提出了貼合工控系統(tǒng)的實際應(yīng)用場景的攻擊路徑,并基于此實現(xiàn)了一個針對工控系統(tǒng)的概念型蠕蟲勒索軟件ICSGhost,在演講的最后還展示了防范此類攻擊的對策。上海交通大學(xué)密碼與計算機安全實驗室的張奇則指出VPN應(yīng)用的錯誤配置會影響上百萬用戶的數(shù)據(jù)安全,并在演講中為開發(fā)者安全配置加密相關(guān)的服務(wù)提出了建議。
(綠盟科技安全研究員 張云海)
綠盟科技安全研究員張云海、趨勢科技iOS Advance Threat Research Team Leader朱學(xué)文、McAfee入侵防御研究團隊高級安全研究員nEINEI,聚焦操作系統(tǒng)的漏洞攻防,演示了如何利用新型漏洞攻破Windows、iOS的防線以及防御對策。
(McAfee的資深信息安全研究員孫冰)
來自McAfee的資深信息安全研究員孫冰帶來了使用純數(shù)據(jù)技術(shù)來劫持只讀內(nèi)存并繞過內(nèi)存緩解措施的案例講解。海天集團有限公司創(chuàng)始人兼CEO Seeker則在演講現(xiàn)場介紹了某電商上銷售的電信設(shè)備對通信安全和IoT安全的威脅以及對策。
來自騰訊安全科恩實驗室的方家弘、申迪分享了面對安卓內(nèi)核中存在的UAF漏洞數(shù)量不斷變小、利用難度逐漸變大的現(xiàn)狀,將如何穩(wěn)定高效地利用這類漏洞來完成操作系統(tǒng)提權(quán)。
騰訊安全玄武實驗室的劉惠明、郭大興則帶來了一種惡意代碼傳播的新路徑——Wombie Attack,Wombie Attack技術(shù)通過被感染者在地理位置上的移動來實現(xiàn)攻擊擴散,類似僵尸題材電影的情節(jié)——被僵尸咬了的人也變成僵尸,會再去咬其他人,該威脅技術(shù)不但可以實現(xiàn)傳染式攻擊,而且攻擊過程不依賴互聯(lián)網(wǎng),所以甚至無法從網(wǎng)絡(luò)層面檢測攻擊。
“BlackHat是全球公認技術(shù)含量最高的技術(shù)交流會議,然而每年在BlackHat大會中卻不乏中國面孔。當前中國安全技術(shù)研究水平已經(jīng)位居世界前列,我們也可以打造一個更具前瞻、更專業(yè)的交流平臺?!闭劶癟Sec騰訊安全探索論壇發(fā)起初衷,騰訊安全玄武實驗室負責(zé)人TK表示。實際上,從TSec議題展現(xiàn)水平而言,已經(jīng)不亞于BlackHat規(guī)格,而且很多研究內(nèi)容都屬于全球首發(fā)。
本次TSec不僅僅是一個全球信息安全領(lǐng)域尖端技術(shù)展示與未來趨勢探討的盛會,更是作為全球前沿技術(shù)首發(fā)地的真正開端,TSec將為加速技術(shù)創(chuàng)新、共享重要技術(shù)成果持續(xù)提升連接價值,搭建一個長期、持續(xù)的溝通合作平臺,讓更多國內(nèi)外尖端安全研究、前沿安全技術(shù)在這里匯聚,各擅勝場、相互爭鳴、激發(fā)靈感、突破創(chuàng)新。
通過連接形成合力也正是CSS安全領(lǐng)袖峰會所追求的愿景,今年CSS以“安全新秩序、連接新機遇”作為主題,來自全球的頂尖安全專家就金融安全、大數(shù)據(jù)與云安全、人工智能與安全倫理、安全法治治理、智能硬件與物聯(lián)網(wǎng)安全等多個議題進行了深入探討。騰訊希望以本屆CSS安全領(lǐng)袖峰會搭建的平臺為契機,呼吁更多具備安全能力的企業(yè)攜手合作構(gòu)建企業(yè)間的協(xié)同機制,共同應(yīng)對全新環(huán)境和形勢下的網(wǎng)絡(luò)安全新秩序,連接數(shù)字經(jīng)濟發(fā)展的新機遇。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。
本專題其他文章