MOSEC2020:中韩黑客共聚探讨移动安全

资讯 驱动中国 1,844 次阅读 0 条评论
分享 Q

7月24日,第六届移动安全峰会MOSEC2020在上海召开,包括滴滴出行美国研究院资深专家工程师、GeekPwn 评委王宇,盘古团队联合创始人徐昊等顶级安全讲师,围绕移动安全、工控与物联网、通信基础设施多个领域,分享了最新安全研究成果。

本届峰会可谓干货颇丰。其中,多个影响iOS/macOS内核零日漏洞、负责处理用户锁屏密码以及生物信息的比对的SEP系统安全性问题以及小米自研芯片澎湃S1的安全架构等议题,受到了业界的广泛关注。

王宇详细介绍了Apple 80211 Wi-Fi 子系统的设计及其面临的安全挑战。他表示,从 iOS 13和macOS 10.15开始,Apple 重构了 80211 Wi-Fi 客户端驱动架构,并将其命名为IO80211FamilyV2。相较而言,新版本以及 AppleBCMWLANCore 等模块整合了原有的 AirPortBrcm 系列驱动程序,并进一步扩展了诸如 Sidecar、Skywalk 等功能。但与此同时,新的特性往往就意味着新的漏洞和风险。在演讲的同时,王宇还展示了数个影响iOS/macOS内核零日漏洞,引得了在场白帽子的一阵喝彩。

图:滴滴出行美国研究院资深专家工程师、GeekPwn评委王宇

苹果手机的指纹解锁和面部解锁功能大家都习以为常。为了保证指纹和面部识别的安全性,苹果引入了SEP(Secure Enclave Processor),负责处理用户锁屏密码以及生物信息的比对。尽管如此,徐昊仍从中找到了漏洞。据徐昊介绍,其在iBoot阶段执行自己代码从而进一步测试与SEP通信的过程中发展,这些漏洞可影响SEP的安全启动。

图:盘古团队联合创始人徐昊

另外,本届峰会期间还准备了各种彩蛋。据组委会相关负责人介绍,在BaiJiuCon期间,嘉宾们喝一杯白酒即可拿到五分钟的演讲时间。各路民间大神跃跃欲试,酒后吐真言,在现场展示自己的“绝技”。

本届峰会受到了广大技术爱好者的广泛支持,门票全部售罄。值得关注的是,今年所有门票收入将捐赠中国社会福利基金会,用于支持战疫天使守护计划项目,为抗击疫情一线的医护人员提供生活保障金,以及为工作过程中染病的医护人员提供家庭关怀。

据悉,MOSEC2020是由国际知名安全团队盘古及韩国POC主办、奇安信集团赞助支持。自2015年国内首次举办以来,MOSEC移动安全技术峰会立足于高质量、最前沿的安全技术分享,每年都赢得与会者及业内一致好评,已经成长为国内安全技术峰会的重要风向标。

5年来,MOSEC平台总计发表了超过40个前沿技术议题,吸引了全球最顶尖的网络安全专家和白帽子黑客登台演讲,包括著名的苹果天才少年Luca Todesco、著名图书《MacOS and iOS Internals》的作者Jonathan Levin、Google Project Zero、腾讯科恩实验室、玄武实验室等全球著名安全团队成员。

---------------------------------------------------------

免责声明:

1.本文援引自互联网,旨在传递更多网络信息,仅代表作者本人观点,与本网站无关。

2.本文仅供读者参考,本网站未对该内容进行证实,对其原创性、真实性、完整性、及时性不作任何保证。

版权声明:本文由驱动中国整理发布,转载需注明出处与原文链接。如有疑问请联系 editor@qudong.com
本文价值 成为第一个评分的人
登录后为本文打分
网友评论0 条评论
正在回复 的评论取消
评论加载中…
🔐

登录后参与互动

评论、点赞均可赚积分
连续签到、邀请好友也有奖励 🎁

电脑端: 微信扫码登录 微信内: 一键登录

微信扫一扫

打开微信「扫一扫」,分享本文到朋友圈或好友