Pwn2Own握手GeekPwn 全球黑客大牛论剑极棒安全峰会

作者: 互联网

责任编辑: 阚智

来源: 互联网

时间: 2015-10-27 17:45

关键字: 黑客 GeekPwn Pwn2Own 安全峰会

10 月25日,安全行业迎来了2015年度极具价值的纯技术干货峰会——首届极棒安全峰会。这场由知名安全公司KEEN主办的、专注顶级攻防技术的前沿安全峰 会Geekon邀请到了国际上久负盛名的Pwn2Own黑客大赛组织者及谷歌、微软、高通、腾讯等公司的安全大牛同台论剑。

Brian Gorenc 演讲

随 着移动互联网的高速发展和大数据应用的全面爆发,形形色色的智能生活安全问题频现,而峰会前一天的GeekPwn智能软硬件挑战赛也真切地向人们展示了这 一点。为此,首届极棒安全峰会便锁定“安全攻防对抗”这一极具实战意义的议题,邀请行业顶尖专家共同讨论和分享,一起洞察智能时代的安全挑战和应对之策。

 陈良演讲

极棒安全峰会的所有议题都围绕漏洞展开,核心目的在于搭建一个技术交流平台,让安全社区能够分享到前沿的漏洞挖掘知识和技巧。

Brian Gorenc是惠普安全研究院的漏洞研究主管,负责全世界领先的跨国厂商漏洞奖励计划ZDI。他也是Pwn2Own黑客大赛的组织者。他和他得伙伴 Abdul-Aziz Hariri首次向国内安全行业系统地讲解了惠普ZDI项目和Pwn2Own大赛的台前幕后,后者是惠普安全研究院的研究员。

“OS X内核信息泄露的艺术”由Pwn2Own五冠王Keen Team首席安全研究院陈良分享。陈良在苹果系统研究方面建树颇多,就在前一天的GeekPwn嘉年华上,陈良演示了在刚发布的iOS 9.1 iPhone 6s上利用safari 0day,实现任意代码执行和敏感信息泄露,这个漏洞可以通杀所有ios 9.1的webkit应用,可以获取所有这些应用的敏感信息,包括知名网站的登录信息,知名应用的聊天记录、通讯录等。

针对苹果对OS X的一些列改进,陈良已发现其修补原理,以及修补后的主要发展方向和绕过技术。

此外,谷歌的安全研究员Dmitry Vyukov、微软云安全部门首席安全经理褚诚云、高通公司产品安全总监葛仁伟、腾讯玄武安全实验室负责人TK教主(于旸)、长亭科技首席安全研究员及创始人杨坤等安全专家也发表了专业议题。

ToB最前沿

ToB最前沿抖音号

CBI科技在线

地址:北京市朝阳区北三环东路三元桥曙光西里甲1号第三置业A座1508室 商务内容合作QQ:2291221 电话:13391790444或(010)62178877
版权所有:电脑商情信息服务集团 北京赢邦策略咨询有限责任公司
声明:本媒体部分图片、文章来源于网络,版权归原作者所有,我司致力于保护作者版权,如有侵权,请与我司联系删除
京ICP备:2022009079号-3
京公网安备:11010502051901号
ICP证:京B2-20230255