织梦CMS - 轻松建站从此开始!

股票顺网科技

当前位置: 股票顺网科技 > 互联网 > 腾讯财迷总票房Blade Team亮相黑客圈“奥斯卡” 聚焦安全前沿

腾讯财迷总票房Blade Team亮相黑客圈“奥斯卡” 聚焦安全前沿

时间:2019-08-16 16:28来源: 作者:admin 点击: 9 次
当地时间8月3日-11日,素有黑客圈“奥斯卡”之称的世界顶级安全大会Blackhat和DEFCON在美国拉斯维加斯举行。腾讯安全平台部TencentBladeTeam共投中五个参选议题,涵盖移动互联网、手机基带、物联网、智能家居、基础软件库等安全领域。此次腾讯一共有十一大议题入选,成为本届议题入围最

本地时间8月3日-11日,财迷总票房素有黑客圈“奥斯卡”之称的世界顶级安详大会Blackhat和DEFCON在美国拉斯维加斯举行。腾讯安详平台部Tencent Blade Team共投中五个参选议题,涵盖移动互联网、手机基带、物联网、智能家居、基础软件库等安详领域。

此次腾讯一共有十一大议题入选,成为本届议题入围最多的国内企业,也刷新国内议题入围数的历史记录,中美关系合拍西游记再次展示了腾讯对安详研究的重视和安详能力的储备。

再表态赌城,黑客“奥斯卡”五提五中

Blackhat素有黑客“奥斯卡”之称,是最受全球安详圈瞩目的顶级盛会。紧随其后召开的DEFCON与之齐名,每次两大顶级安详盛会的召开,敢问路在何方宣传片均会吸引全球众多政企机构、安详研究员的目光。其中的议题分享环节,更是因其筛选难度、演讲质量被当做安详人检验本身实力的终极舞台。

此次腾讯共有十一大议题入选,别离来自腾讯安详玄武实验室、腾讯安详科恩实验室。和腾讯安详平台部Tencent Blade Team。

其中腾讯安详平台部Tencent Blade Team一共投出五个参选议题,在众多高水准的议题筛选中,《财迷》为什么看不了五个议题全部脱颖而出,无疑是对团队研究水平的又一佐证。此次Tencent Blade Team五个议题覆盖领域广泛,既包罗移动互联网、手机基带等传统安详领域,也有物联网、智能家居等新兴领域,电影《敢问路在何方》还包罗基础软件库等影响面广泛的基础安详领域。

其中《Bypassing the Maginot Line: Remotely Exploit the Hardware Decoder on Smartphone》讲述了如何巧妙绕过“马奇诺防线”,避开手机硬件编码器设置的安详系统实现直接攻击,对手机硬件安详有重要启示作用 --》 讲述了如何巧妙绕过“马奇诺防线",利用硬件解码器漏洞绕过现代智能手机的安详防御机制,电影实现远程攻击,对手机硬件安详有重要启示作用。《Exploring the New world: Remote Exploitation of SQLite and Curl》讨论了对适用面最广泛的两个软件数据库的多个关键漏洞,据悉这组漏洞将影响包罗谷歌Chrome浏览器在内的一系列系统和软件;此外,Tencent Blade Team还在接下来的三个议题中讲述了如何利用这些漏洞远程攻破高通基带、破解谷歌home等一系列智能家居产品。

据悉,财迷Tencent Blade Team也在第一时间向高通、谷歌等受影响厂商陈诉了漏洞并协助进行修复。截止到颁发议题演讲之前,所有漏洞均已完成修复,并向用户推送了安详补丁。

此外,《0-days & Mitigations: Roadways to Exploit and Secure Connected BMW Cars》议题首度公开了腾讯安详科恩实验室2018年对宝马多款车型的远程无接触式和物理接触式研究的技术细节,00版西游记并与宝马安详专家同台分享了双方在车联网漏洞披露与处理方面的创新方案;素有“漏洞挖掘机”之称的腾讯安详玄武实验室带来了对Windows 10系统办事权限提升漏洞的最新研究,分享通过构建逻辑漏洞的自动发现和初步分析系统来提升漏洞挖掘效率,对于扩宽安详研究思路具有重要价值。

万物互联,安详责任刻不容缓

随着我们和互联网的关系日益紧密,敢问路在何方电影预告网络安详的重要性越发凸显。

万物互联、产业互联的同时,也意味着每一个数据传输通路、每一个连接互通接口都能成为恶意黑客攻击的入口。这并不是假想,此前Tencent Blade Team在另一个国际知名安详峰会HITB上就曾经分享过对智能楼宇的研究成果,并现场演示了如何控制智能楼宇。

一次入侵可能会让一家工厂的生产线停摆,一次数据传输失败可能会让一场手术失败,一辆自动驾驶汽车的失控可能会让整条道路瘫痪。而体育场馆、机场、核电站等这些大型公共场所系统中智能楼宇系统的安详漏洞被黑客利用,则可能造成巨大经济、社会、乃至政治层面的影响,后果不堪设想。

但所幸的是,这是最坏的时代,也是最好的时代。当网络安详问题走向全面升级的同时,以腾讯为代表的互联网企业也展示出了在安详领域沉淀已久的储备能力,承担起了安详的责任。正是因为有了居安思危的前瞻性攻击研究,才会带来人们安详意识的提升;正是有了未雨绸缪的安详能力储备,才会导致全行业安详办法的加强。

腾讯安详平台部不仅孵化出了顶尖前沿安详团队Tencent Blade Team,现在也已形成完整的安详体系,提供业务安详生命周期的全流程支持。自主研发了“宙斯盾”DDoS攻击防护系统,“门神”WEB防火墙、“洞犀”WEB漏洞扫描系统、“洋葱”反入侵系统等多款内部安详工具,构建了完备的数据安详内部体系,组建腾讯蓝军多次展开内部攻防演练,并建立国内首个企业自建应急响应中心Tsrc,形成及时有效的应急响应机制,并在全行业推广。

(责任编辑:)
------分隔线----------------------------
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
用户名: 验证码:
发布者资料
查看详细资料 发送留言 加为好友 用户等级: 注册时间:2019-12-11 02:12 最后登录:2019-12-11 02:12
栏目列表
推荐内容