<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    再次入選全球頂級黑客大會DEFCON 星輿實驗室帶來重磅議題分享

    VSole2022-08-13 08:33:00

    當地時間8月12日,素有安全界“奧斯卡”之稱的世界頂級黑客大會DEFCON在美國拉斯維加斯盛大啟幕。作為世界網絡安全頂級盛會之一,DEFCON大會吸引了全球安全領軍企業及頂級安全專家、安全愛好者出席,被譽為“世界最大的黑客 Party”。其中,“DEFCON 30 議題分享”環節更是看點十足。

    會上,來自奇安信星輿實驗室的兩名安全研究員Kevin2600和李四偉通過線上視頻分享了《BIOMETRICS SYSTEM

    HACKING IN THE AGE OF THE SMART VEHICLE》(智能網聯汽車時代的生物識別系統黑客攻擊)的技術議題。

    近年來,隨著新技術、新場景的不斷發展和豐富,越來越多的汽車制造商將面部識別,聲紋識別等生物識別系統應用到智能網聯汽車中。聚焦新時代用車場景下的安全問題,這些系統的安全指數究竟如何?

    基于車聯網安全領域的豐富研究經驗,星輿實驗室安全研究員Kevin2600和李四偉在本次大會上向大家系統地闡述了 人臉識別、聲紋識別欺騙在智能網聯汽車場景下的分析與應用,以及兩種生物指紋識別系統的構成和原理,對人臉識別和聲紋識別各個子任務存在的問題與漏洞進行分析 ,提供了多達11 個實戰案例分析。最后,兩位研究員通過展示相關漏洞驗證成果,總結這兩種生物指紋系統通用的漏洞,并給出了緩解漏洞的相關建議及解決方案。

    通過展示可以看到,Kevin2600和李四偉演示的攻擊可繞過一些現代車輛上的人臉識別系統來登錄甚至啟動引擎。更深一步來看,攻擊還可以欺騙基于聲紋的系統,如欺騙智能音箱的身份驗證機制在線購物,以及生成一首看似正常的歌曲,但實際上,其中隱藏著特殊的語音名單,比如說“打開車窗”等。針對物理世界常見的車輛,手機,智能音箱等不同應用場景,Kevin2600和李四偉進行了多種方法的驗證,成功欺騙了不同設備的人臉識別和聲紋識別系統。簡單、生動的實戰案例展示,背后蘊藏著兩位安全研究員的先進成果和前沿技術展示,本次議題分享旨在以攻促防,從實戰攻防的角度探索智能網聯汽車時代背景下的安全之道。

    DEFCON大會是全球安全趨勢的風向標,代表著時下最前沿、最熱門的技術及應用,亮相DEFCON同樣也代表著安全研究員的最高榮譽。星輿實驗室是國內唯一多次入選DEFCON汽車安全論壇的研究團隊,帶來本次議題分享的高級安全研究員Kevin2600多年來專注無線電和嵌入式系統安全研究,安全研究員李四偉專注于人工智能安全和大數據分析,團隊的其他成員則在漏洞挖掘、硬件逆向與AI大數據方面有著豐富經驗,并連續在GeekPwn等破解賽事中獲獎。

    奇安信星輿實驗室專注于于汽車信息安全技術的探索,成立一年多就發現眾多車聯網安全產品高危漏洞并屢獲廠商致謝,還成功入選2021特斯拉漏洞名人堂。團隊研究成果多次發表于DEFCON等國內外頂級安全會議,且多次在國內外頂級比賽中斬獲獎項。

    黑客世界黑客大會
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    當地時間8月12日,素有安全界“奧斯卡”之稱的世界頂級黑客大會DEFCON在美國拉斯維加斯盛大啟幕。作為世界網絡安全頂級盛會之一,DEFCON大會吸引了全球安全領軍企業及頂級安全專家、安全愛好者出席,被譽為“世界最大的黑客Party”。
    2010年,伊朗震網病毒事件爆光,揭開了工業控制系統(“工控系統”)的“神秘面紗”,也拉開了攻擊工控系統的序幕。隨后十年間爆發了眾多與工控系統關聯的安全事件,例如:針對電力、水利、能源、交通等基礎設施的定向攻擊或針對式攻擊(APT,advanced persistent threat),對社會秩序造成較大影響;針對生產制造等企業的定向攻擊,竊取商業機密,影響正常生產;撒網式攻擊,特別是2017年席
    大會以“護航數字文明,開創數字安全新時代”為主題,呼吁行業凝聚力量,為國家筑牢數字安全屏障體系,為數字經濟發展保駕護航。筑牢數字安全屏障,護航數字經濟發展十八大以來,黨和國家高度重視數字安全發展。同時積極推動網信領域法律法規不斷完善,積極參與網絡空間國際標準規則制定,助力形成良性的數據安全治理體系。同時還要及時制定針對各類問題的應急預案并適時開展實戰演練,提升重大安全事件的應急處置能力。
    匿名者旗下的GhostSec黑客組織聲稱它對RTU(遠程終端單元)進行了“有史以來第一次”勒索軟件攻擊,RTU是一種通常部署在工業控制系統 (ICS) 環境中的小型設備。
    每年8月,來自世界各地的安全和黑客社區成員云集內華達州拉斯維加斯,參加一年一度的Black Hat黑客大會,并進行技能培訓、攻擊演示、研究成果及新品展示。
    作為新時代網絡誠信守護團代表,他們在現場為觀眾揭秘生活中的“網絡安全”。
    讀書是網絡安全專業人士常用的休閑放松方式。相比通篇專業術語的學術性書籍,一些主題明確、細節真實、情節科幻的網絡安全小說,不僅能夠滿足更多類型讀者的閱讀需求,還可以更好地從中洞察這份職業的獨有魅力。
    零點擊攻擊,尤其是與零日漏洞相結合的零點擊攻擊,是很難檢測到的,并且正逐漸普及。
    “安全”已成為繼“發展”之后又一重要關鍵詞。在數字化時代下,隨著汽車電子化、智能化和網聯化的發展,包括蔚來 EC6、ES6、ES8 在內的很多智能車輛,已經從早先純粹的交通工具演變成了越來越個性化的智能移動網絡終端,從孤立的電子器械系統演變成了與外界有千絲萬縷聯系的智能交通網絡系統節點。
    同時,特斯拉也在為參與Pwn2Own大賽的黑客提供豐厚的獎金,前提是得攻破特斯拉的網絡安全防線。特斯拉汽車一直是Pwn2Own黑客大賽的主要內容,Pwn2Own大賽的主辦方 Zero Day Initiative 證實,今年的大會上,特斯拉 Model 3被成功破解。根據外媒報道,黑客是破解特斯拉系統中的用戶訪問權限,通過這些權限能夠完全控制并接管車輛。
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类