成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安恒信息研究成果“BlueRepli”入選全球頂級安全大會Black Hat!

企業動態
安恒信息海特實驗室研究員將在全球頂級安全會議——Blackhat USA 2020(黑帽子)上公布一個安卓藍牙的缺陷,他們將其命名為BlueRepli。

安恒信息海特實驗室研究員將在全球頂級安全會議——Blackhat USA 2020(黑帽子)上公布一個安卓藍牙的缺陷,他們將其命名為BlueRepli。

在議題通過率很低的嚴苛篩選條件下,安恒信息海特實驗室研究員Sourcell Xu 和 Xin Xin將帶來主題分享。安恒信息也是國內為數不多的安全公司,再次榮登Blackhat USA的國際舞臺。

議題簡介(中文):

每個 Android 手機使用者大多偏愛使用 Bluetooth 這種短距離無線通信技術傳輸文件或多媒體信息。我們在任意公共場合進行藍牙搜索測試,都能發現大量的 Bluetooth 設備。開放著的藍牙存在的安全問題之前被披露出很多,例如 BlueBorne、KNOB 以及 BadBluetooth 等等。當前由于 AOSP (Android Open Source Project) 中存在的安全隱患以及某些知名手機廠商的疏忽,我們又多了一個可以把玩的0day漏洞,并將它命名為BlueRepli (Bluetooth Replicant)。

在應用層 Bluetooth 像是一個管教過多的家長,它對紛繁復雜的應用場景都定義了各種實現標準。這些標準被稱為 Profile。其中有些 Profile 會訪問極其敏感的用戶數據,比如用于同步通信錄的 PBAP (Phone Book Access Profile)、可以訪問短信數據的 MAP (Message Access Profile) 以及服務遠程設備使用本地 SIM 卡的 SAP (SIM Access Profile) 等等。當然,遠端設備要使用這些 Profile 需要獲得本地用戶的授權以及通過本地 Android 手機的嚴格認證。

然而,本研究發現了 2 種繞過這些認證并獲取 Profile 訪問權限的新方法。第一種方法屬于新的攻擊思路,可以在目標有一次交互的情況下獲取權限,且攻擊者可以讓該交互具有極強的欺騙性;第二種方法將利用未公開的 0day 漏洞 BlueRepli,此時可在目標完全無感的情況下獲取 Profile 的訪問權限。我們也準備了豐富的視頻演示 Demo,來展示我們實現的漏洞利用,例如盜取手機聯系人信息、通話記錄、盜取短信驗證碼、利用存在漏洞的手機發送虛假短信等。

議題簡介鏈接(英文):

https://www.blackhat.com/us-20/briefings/schedule/#stealthily-access-your-android-phones-bypass-the-bluetooth-authentication-19993

作為全球領先的信息安全大會,Black Hat 可謂是行業發展的風向標,也是世界上了解未來安全趨勢最好的窗口。于大多數研究人員而言,登上Black Hat并向世界分享研究成果,就好比站上了奧斯卡領獎臺一般。

2005年,安恒信息董事長范淵受邀參加Black Hat(黑帽子)大會并發表主題演講,成為第一個登上美國Black Hat(黑帽子)大會進行演講的中國人。今年恰是第15年,15年間,安恒人一直潛心技術鉆研、追求極致,以技術創新為立足之本,從攻防的本質開始,持續精進技術,以賦能于產品和服務。研究團隊亦在公司快速發展浪潮中,不斷成長和壯大,組建了包括海特實驗室、AiLPHA大數據實驗室、衛兵實驗室、獵影實驗室、分子實驗室、析安實驗室等10大實驗室,涵Web安全、移動安全、大數據安全、APT攻防、漏洞挖掘等多個研究領域。在今年的Black Hat大會上,海特實驗室的兩位研究員人員將代表安恒信息分享最新的研究成果。

此外,安恒信息研究員還多次登上國際頂級安全會議HITB、Zeronights2019國際網絡安全峰會等,就前沿的信息安全技術、最新研究動向、創新成果等開展學習交流。站在更廣闊的舞臺上,發出更響亮的安恒聲音。

 

責任編輯:張燕妮 來源: 51CTO
相關推薦

2021-05-31 12:54:57

深信服

2010-03-05 11:49:02

2019-06-17 17:15:11

騰訊數據庫SIGMOD

2014-12-15 09:57:43

綠色網格綠色數據中心

2021-08-06 09:31:30

Black Hat網絡安全威脅情報

2011-05-04 17:38:55

2021-05-13 13:33:39

數字化

2020-06-19 10:33:16

阿里AIICML

2013-06-20 18:22:32

PTC制造業

2014-07-16 09:45:58

2014-08-12 10:32:30

2022-08-15 12:27:13

安全產品網絡安全

2023-08-15 19:38:35

2015-07-15 09:55:15

2013-09-29 13:03:53

微軟WindowsKinect

2022-08-16 08:35:45

Black Hat網絡安全

2023-07-25 18:28:22

點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 人人干人人玩 | www精品 | 久久精品国产一区二区电影 | 在线小视频| 亚洲国产精品一区二区第一页 | 欧美日高清视频 | 久久精品色欧美aⅴ一区二区 | 国产亚洲精品综合一区 | 女人牲交视频一级毛片 | 国产精品揄拍一区二区 | 99精品九九 | 国产精品久久久久久久岛一牛影视 | 国产精品成人国产乱 | 在线观看毛片网站 | 在线欧美日韩 | 99久久免费观看 | 欧美成人视屏 | 久久精品国产99国产精品 | 午夜精品| 日韩av.com| 国产成年人视频 | 亚洲精品一区二区 | 日韩一区二区三区在线 | 成人久久久 | 喷水毛片 | 日韩成人在线播放 | 久久久久国产精品 | 羞羞涩涩在线观看 | 成人性视频免费网站 | 围产精品久久久久久久 | 国产毛片毛片 | 国产成人亚洲精品 | 国产成人综合一区二区三区 | 久久综合九色综合欧美狠狠 | 亚洲精品福利视频 | 日本成人在线播放 | 国产欧美精品一区二区三区 | 久久久久国产 | 中文字幕日韩欧美 | 亚洲国产精品va在线看黑人 | 日韩免费一区二区 |