<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    DEF CON 30 Contest預告|BCTF·AutoDriving再來襲!

    VSole2022-07-30 16:03:59

    在智能汽車大浪淘沙的變革時代,自動駕駛技術的發展無疑是機遇與風險并存,除了技術實現廣受熱議外,道路規劃、取證、檢測、碰撞等自動駕駛系統的安全對抗也逐漸成為廣泛關注的話題,在自動駕駛魯棒性方面的探索對安全研究員來講無疑是持續的挑戰。

    基于在自動駕駛安全領域的研究經驗,北京時間2022年8月13日,百度安全BCTF將再度攜手加州大學爾灣分校走進DEF CON 30 Contest現場,共同舉辦BCTF·AutoDriving,旨在從攻防角度出發,關注自動駕駛安全性,探索有效可行的自動駕駛安全解決方案。

    7月28日 全球開放賽題測試

    第二次入駐DEF CON Contest,有什么創新?

    回顧2021賽季,比賽聚焦檢測、智能規劃、取證、碰撞5類經典場景,選手需在仿真環境中對自動駕駛系統完成攻擊挑戰,

    • Lane Detection(攻擊):構建對抗性補丁和對傳感器發送虛假信號。
    • LiDAR Spoofing Forensics(取證):調查與自動駕駛相關的安全事件。
    • GPS Spoofing(檢測):對傳感器輸入欺騙性檢測和虛假障礙物檢測。
    • Adversarial NPC(車輛碰撞):創建危險的交通模式以檢測自動駕駛系統設計的魯棒性。
    • ADC Programming(智能規劃):創建智能路徑規劃程序以完成有人駕駛難以實現的危險任務。

    2022賽季,比賽的賽題在攻擊、取證、檢測、車輛碰撞、智能規劃 5類場景的基礎上,增加了新的安全關鍵場景—Traffic Sign,參賽選手需要生成覆蓋在交通標志牌上的對抗攻擊圖案,從而達到逼停自動駕駛系統的的效果。圖案在經過拍攝角度、光照、天氣等多重環境因素干擾后,自動駕駛汽車路過被攻擊的標志牌后停止行駛,且攻擊圖案不能存在可識別的字符信息,則視為挑戰成功。

    此外,2022屆賽事在每類賽題的難度上也做了升級,選手需要根據賽題難度闖關作答,依次解鎖6類挑戰賽題,最終參賽戰隊將根據解題數量獲得不同價值的參賽大禮包。

    北京時間7月28日,比賽官網正式開放報名測試!官網將發布3道測試賽題和驗證環境,選手可賽前下載測試,共同探索汽車智能化浪潮帶來的新攻擊隱患。

    比賽官網:https://tinyurl.com/autodrivingctf

    (驗證環境下載)

    BCTF·AutoDriving連續2年入駐DEF CON Contest,展示了百度安全在前沿安全技術研究的影響力。未來,歡迎更多自動駕駛研究員加入我們,共同探討前沿技術,探討自動駕駛攻防實踐。

    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    北京時間7月28日,比賽官網正式開放報名測試!
    8月12日至15日,由DEF CON與百度安全聯合舉辦的DEF CON 30 CHINA Party希壤元宇宙世界舉行。依托百度希壤的一系列核心能力,我們與無數極客們一起,共同創造了全球首個元宇宙安全極客大會。對于DEF CON 30 CHINA Party首次登陸元宇宙,DEF CON創始人杰夫·莫斯表達了他的興奮。“保持熱情,保持熱愛,去探索最前沿的和最具腦洞的一切。
    前置知識UAF,異或加密,hook利用版本新增保護介紹2.33版本的glibc不同于以往,對于堆塊地址的釋放之后,對于同一大小的fastbin以及tcache有效的fd永遠只有一個,剩余的bin照舊。對于2.33版本下對于fastbin以及tcache的fd指針會被進行異或操作加密,用來異或的值隨堆地址發生改變。
    本題來源于DefCon Quals 2021的mooosl,考察點是最新版本musl libc 1.2.2利用。
    展示Kubernetes集群中的攻擊和防御思路
    如今,選舉黑客不僅是對投票機的黑客攻擊,現在還包括對目標政黨的黑客攻擊和泄露骯臟秘密;沒有比去年的美國總統選舉更好的例子了。但是,美國這樣的國家,甚至黑客入侵電子投票機也是可能的;幾分鐘之內也會這樣。據報道,幾名黑客相對較短的時間內成功入侵了多臺美國投票機—;某些情況下幾分鐘內,另一些情況下幾小時內—;本周拉斯維加斯舉行的Def Con網絡安全會議上。
    美國國務院今日宣布懸賞高達1000萬美元用于獎勵提供關于臭名昭著的DarkSide勒索軟件跨國有組織犯罪集團中擔任關鍵領導職位的任何個人的身份或位置的信息。此外,該部門還提供500萬美元的獎勵,以獲取導致任何國家/地區逮捕和/或定罪的任何密謀參與或試圖參與DarkSide勒索軟件事件的個人的信息。
    對于網絡安全從業者而言,推特是一個可以及時了解行業發展信息和專業知識的來源之一。
    重要事件回顧,智覽網安行業發展。近日國內外網安行業發生了哪些重要事件,呈現出了怎樣的發展態勢呢?中國網安科技情報研究團隊將從行業大角度出發,帶領大家回顧近日國內外行業的重要事件,探究其中的發展態勢。
    tvm分析與還原
    2023-06-06 09:18:55
    把騰訊的安全產品拉入 PE 工具,看到區段中有.tvm0那就沒跑了。demo這次還原用到的demo是前段時間游戲安全技術競賽的決賽附加題一個非常好的demo,驅動基本上全vm了。還要特別感謝這位大佬放出來的脫殼版,給我節省了許多驗證還原效果的時間。pwd=ICEY)文檔我也只說明了一些明顯的點,還是看代碼更加清晰。然后給你的idapython安裝以下的庫:import capstone
    VSole
    網絡安全專家
      亚洲 欧美 自拍 唯美 另类