精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

BlackHat 2015首日精選議題解讀

安全
今天是Black Hat 2015第一天,九點鐘開場。開場介紹是由Black Hat創始人Jeff Moss講的。隨后又請來了Stanford law school的Jennifer Granickz做了keynote speech。

0x00 序

今天是Black Hat 2015第一天,九點鐘開場。開場介紹是由Black Hat創始人Jeff Moss講的。隨后又請來了Stanford law school的Jennifer Granickz做了keynote speech。

隨后就開始Black Hat的正會了,因為Black Hat是9個分會場同時進行,所以我們只能挑一些比較感興趣的演講去聽。

0x01 ANDROID SECURITY STATE OF THE UNION

這個talk的演講者是Google Android security team的leader , Adrian Ludwig。 Adrian首先介紹了android系統的一些安全策略,比如說應用隔離(sandbox,SElinux,TrustZone等),設備完整性(開機鎖,數據加密等),內存通用防御(NX, ASLR等)等等。隨后介紹了google公司在android安全上的貢獻,比如說保證google play上app的安全性,更安全的瀏覽器chrome,設備管理器等。

 

接著Adrian提到google和越來越多的廠商開始進行合作,能夠更快的patch設備。比如說libstagefright漏洞在八月份就為上百個設備推送了patch。

隨后,Andrian說,因為我們在BH做演講,所以我們要講一些“壞”的消息。首先講的是在android有很多的malware,但是android有多層的防御,malware必須全部突破才能對設備產生危害。

BlackHat 2015:首日精選議題解讀

接著Andrian介紹了一些Google統計的安全數據。主要是Potentially Harmful Applications (PHA)的數據。俄羅斯的PHA一直非常高,中國時高時低。并且Andrian的號稱從2015年2月開始Google play上就沒有發現PHA了,但第三方市場一直都有很多。

BlackHat 2015:首日精選議題解讀

 

然后Andrian講了Google應對漏洞的策略:及時掃描google play和第三方市場,并將利用漏洞的malware加入黑名單;盡快發布patch;針對不同的漏洞增加一些應急策略(比如為了應對libstragefright漏洞,在修復前android不會自動加載附件)。

BlackHat 2015:首日精選議題解讀

Andrian最后講了android的漏洞獎勵計劃。

個人總結:相對Andrian在之前大會上的演講,Android security team已經沒有以前的自信了,以前總是說Android絕對安全,那些病毒和漏洞的消息只不過是媒體夸大罷了。這次演講的態度卻有很大轉變,首先表示Google可以在漏洞出現的時候盡量第一時間patch。然后又公布漏洞獎勵計劃,鼓勵大家第一時間提交漏洞信息。明顯感覺對自己一家搞定android安全沒有太大信心了。#p#

0x02 ATTACKING INTEROPERABILITY - AN OLE EDITION

 

這個演講來自Intel security,也就是原來的麥咖啡。OLE是Object Linking and Embedding 的縮寫。OLE是COM (Component Object Model)的一部分。幾乎所有的office zero-day都和OLE有一定的關系。Hacker可以利用OLE加載非ASLR的dll,進行堆噴射等。比較常見的OLE就是一個文檔中包含了另一個文檔。當雙擊另一個文檔時,就會調用OLE。

BlackHat 2015:首日精選議題解讀

 

Speaker首先介紹了OLE的初始化過程。然后講了三個在OLE初始化時候的攻擊面:CocreateInstance使用的CLSID,IPersistStorage::Load()函數調用的存儲,IOleObject::DOVerb使用的verb參數。 然后介紹了利用這些攻擊可以產生的結果:1.可以加載沒有ASLR的dll到內存中。2.可以造成內存破壞。3.dll預加載hijack攻擊。然后speaker預測會有更多office OLE 0day會被發現。最后speaker演示了win7 x64下的OLE 0day的2個demo。

0x03 ABUSING SILENT MITIGATIONS - UNDERSTANDING WEAKNESSES WITHIN INTERNET EXPLORERS ISOLATED HEAP AND MEMORYPROTECTION

這個talk是ZDI做的,也就是pwn2own的主辦者。ZDI首先講了heap上經常使用的UAF漏洞,然后講了微軟在2014年引進了兩種新的攻擊緩解技術:isolated heap和memory protection。

Isolated heap的防御方法是根據type來分配不同的heap,這樣的話不同類型的數據就不會互相影響。memory protection會對free()操作進行保護,并在free的過程中會加一些”0”到堆中。但是即使加上了這兩層,ZDI依然找到了應對的方法,并且獲得了微軟$125,000的獎金。但exploit的過程非常復雜,要經過很多階段的內存分配與釋放才行。有意思的是,因為memory protection的加入,反而讓ZDI找到了一種新的方法用來bypass ASLR。所以說,在沒有進行全面的測試就加入新的攻擊緩解技術不一定是一件好事。

BlackHat 2015:首日精選議題解讀

 

最后ZDI 做了在開啟了兩種防御的情況下彈計算器的demo,以及開了Memory Protection的情況下利用加載dll方法做到bypass ASLR的demo。#p#

0x04 REMOTE EXPLOITATION OF AN UNALTERED PASSENGER VEHICLE

[[144377]]

 

Charlie Miller是twitter的安全研究員,是工業界非常有名的人物。這次的talk估計是本屆BH最火的talk了,還沒開始下面就已經人山人海了。

BlackHat 2015:首日精選議題解讀 

BlackHat 2015:首日精選議題解讀

 

talk講了兩種遠程攻擊汽車的方法。首先是通過wifi入侵車: Charlie Miller先逆向了汽車WPA2密碼的生成方式,發現WPA2的密碼是根據設定密碼的時間作為種子生成的隨機密碼,并且首次生成以后并不會改變。所以說當知道了生成密碼的時間,就可以暴力破解出密碼。比如說知道了哪一天設置的密碼就可以在1小時內暴力猜出密碼。

BlackHat 2015:首日精選議題解讀 

BlackHat 2015:首日精選議題解讀

 

進入車的wifi內網后,Charlie發現汽車打開了6667端口運行D-BUS服務。D-BUS是以root模式運行。其中有一個服務叫NavTrailService可以進行命令injection,然后就獲取到root shell。

BlackHat 2015:首日精選議題解讀

 

另一種方式是通過蜂窩網絡入侵汽車,首先采用femto-cell(偽造蜂窩基站)的方法對區域內的ip進行掃描,然后尋找打開了6667端口的設備,也就是打開D-BUS服務端口的汽車。隨后采用和wifi攻擊渠道一樣的命令injection方法獲取到root shell。

[[144378]]

 

但是Charlie講到,即使有root權限也只能控制一些media的東西。想要控制汽車還需要對系統進行修改。Charlie采用的方法是修改并更新固件。Charlie發現目標汽車有個嚴重的安全漏洞,那就是汽車的系統不會驗證固件的簽名,因此通過固件修改系統并加入后門變為了可能。

BlackHat 2015:首日精選議題解讀

 

所以最終攻擊過程如下:先利用基站搜索有漏洞的汽車,然后遠程攻擊NavTrailSerivce,重新刷帶有后門的固件,等待目標汽車固件更新后就可以進行進行遠程控制了。隨后Charlie Miller演示了各種控制汽車的視頻,讓全場沸騰不已。

BlackHat 2015:首日精選議題解讀 

[[144379]] 

[[144380]] #p#

0x05 OPTIMIZED FUZZING IOKIT IN IOS

帶來這個演講的是阿里移動安全部門的long lei以及潘愛民老師。

BlackHat 2015:首日精選議題解讀

這個工作主要有三個貢獻:1、一套非常詳細的獲取IOKit內核信息的方法。2、一套用來fuzzy IOKit的框架。3、2個fuzzy出來的漏洞分享。

BlackHat 2015:首日精選議題解讀

在這個工作之前,安全研究人員一般使用ida進行靜態的分析,但效果并不理想。于是long lei提出了一種在越獄的情況下動態獲取IOKit信息的方法。但是獲取IOKit在內核中的信息非常麻煩,要對各種meta數據信息進行parse,是一項工程量非常大工作。

BlackHat 2015:首日精選議題解讀

在Fuzz方面,Fuzzer系統會使用Mobile Substrate框架對關鍵函數進行hook,隨后進行fuzz工作。

BlackHat 2015:首日精選議題解讀 

BlackHat 2015:首日精選議題解讀

 

最后,long lei分享了2個用這套fuzz系統發現的漏洞,并且其中一個信息泄露的漏洞已經報給了蘋果并且在最新iOS上修復了。

0x06 ATTACKING ECMASCRIPT ENGINES WITH REDEFINITION

BlackHat 2015:首日精選議題解讀

 

這個talk的演講者是Natalie Silvanovich。來自Google的Project Zero團隊。ECMAScript 是javascript的前身。這個talk主要講了在ECMAScript中,數據類型進行轉換時產生的問題。比如說類型A轉換成了類型B,有一些數據可能會進行錯誤的轉換,從而造成可利用的漏洞。

BlackHat 2015:首日精選議題解讀

Natalie Silvanovich舉了很多例子進行講解,其中包括了最近非常火的Hacking Team的flash 0day。隨后還講解了如何尋找這類的漏洞,比如說多用IDA對數據轉換函數進行進行逆向以及使用fuzzer等。

0x07 第一天總結

總的來說第一天的演講無論是在名氣上還是質量上都是相當高的。并且這次有很多國內安全公司的人參與和學習,一定會對國內安全圈的發展有很好的推進作用。那就讓我們繼續期待明天的會議吧。

責任編輯:藍雨淚 來源: 烏云
相關推薦

2018-08-12 11:54:41

BlackHat

2015-08-06 14:48:43

2015-07-30 18:25:38

2015-11-06 16:44:21

2015-06-26 11:48:31

2015-08-10 09:53:21

2015-11-10 13:27:59

2015-08-07 10:07:45

2010-12-02 18:03:14

TechEd 2010

2015-08-11 14:10:25

2018-08-07 15:18:01

2015-08-18 15:19:51

2019-05-07 09:37:49

微軟瀏覽器Windows

2015-08-06 19:05:09

2015-08-07 14:29:35

2015-06-17 01:57:06

2015-08-07 16:58:53

2021-07-08 20:00:27

AI

2015-08-10 09:50:39

2015-08-06 15:32:40

點贊
收藏

51CTO技術棧公眾號

日韩精品永久网址| 亚洲伦乱视频| av在线播放不卡| 国产精品久久久999| 肉色超薄丝袜脚交69xx图片| 九色精品蝌蚪| 一本大道久久a久久综合| 亚洲一区二区在线免费观看| 亚洲精品国产av| 日韩有码一区二区三区| 操人视频在线观看欧美| 成人影视免费观看| 欧美午夜网站| 在线观看视频一区| 国产玉足脚交久久欧美| 成年人在线免费观看| 成人一二三区视频| 国产情人节一区| 国产精彩视频在线观看| 菠萝蜜一区二区| 亚洲国产第一页| 成人综合久久网| 成人欧美一区二区三区的电影| 国产精品乱码一区二区三区软件| 国产伦精品一区二区三区视频黑人 | 久久精品无码人妻| 精品日韩欧美一区| 亚洲精品美女久久| 日本成人在线免费| 亚洲爽爆av| 在线观看日韩国产| 欧美色图另类小说| 丰满诱人av在线播放| 综合欧美亚洲日本| 午夜精品美女久久久久av福利| 天堂在线视频免费观看| 国产不卡视频一区| 91欧美精品成人综合在线观看| 高潮毛片又色又爽免费| 国产欧美欧美| 8x海外华人永久免费日韩内陆视频| www欧美com| 国产精品88久久久久久| 一本大道亚洲视频| 久久久视频6r| 禁果av一区二区三区| 亚洲美女视频网| 亚洲精品女人久久久| 中文字幕日韩在线| 精品剧情v国产在线观看在线| 国产无色aaa| 青青在线精品| 51精品秘密在线观看| 亚洲久久中文字幕| 亚洲国产伊人| 欧美卡1卡2卡| 青娱乐国产精品视频| 不卡一区视频| 欧美tickling网站挠脚心| 中文字幕一二三| aaa国产精品视频| 亚洲国产精品999| 久久一区二区电影| 亚洲免费专区| 国产亚洲欧美另类中文| 久久午夜精品视频| 亚洲va在线| 久久99国产精品自在自在app| 久草视频在线免费看| 激情视频一区二区三区| 81精品国产乱码久久久久久| 日本免费在线观看视频| 男女性色大片免费观看一区二区| 国产日韩精品在线观看| 精品人妻一区二区三区含羞草| 国产成人av电影在线观看| 国产精品久久久久久久免费大片 | 97精品人妻一区二区三区香蕉| 精品亚洲免费视频| 高清视频在线观看一区| 手机av在线免费观看| 久久久精品一品道一区| 亚洲国产欧美不卡在线观看| 成人在线免费看黄| 亚洲va在线va天堂| 精品久久久久久中文字幕2017| 日韩美女在线| 精品国产免费人成在线观看| 人妻少妇一区二区| 天天色综合色| 国内精久久久久久久久久人| 天堂网一区二区| 国产九色精品成人porny| 精品免费二区三区三区高中清不卡| 精品欧美不卡一区二区在线观看| 亚洲三级在线免费| 国产成人在线免费看| 精品美女一区| 亚洲国产又黄又爽女人高潮的| av网在线播放| 亚洲高清毛片| 成人欧美一区二区三区在线| 三级视频在线| 亚洲精品国产精华液| 成人在线激情网| 一级毛片精品毛片| 日韩中文字幕精品视频| 黄色片免费观看视频| 精品午夜久久福利影院| 欧美日韩国产精品一卡| 日本动漫理论片在线观看网站| 91福利精品视频| 艳妇乳肉亭妇荡乳av| 99久久综合| 国产精品免费久久久| 无码国产精品高潮久久99| 亚洲视频在线一区| 宅男噜噜噜66国产免费观看| 欧美男人操女人视频| 欧美成人一区在线| 一级黄色大片免费| 久久久久久久久久看片| www.av蜜桃| 日本在线视频一区二区三区| 在线视频精品一| 天堂在线免费观看视频| 不卡视频在线看| 热久久最新网址| 日本久久久久| 中文字幕九色91在线| 超碰超碰超碰超碰| 99re视频这里只有精品| 亚洲国产精品无码av| 精品中文字幕一区二区三区四区| 中文字幕日韩精品在线观看| 91青青草视频| 国产日本亚洲高清| 久久久久97| 国产三级欧美三级日产三级99 | 国产91免费看片| 亚洲精品综合网| 亚洲免费观看高清完整| 91国产精品视频在线观看| 免费看成人吃奶视频在线| 26uuu亚洲国产精品| 四季av日韩精品一区| 亚洲国产美国国产综合一区二区| 一区二区三区人妻| 黄页网站一区| 激情欧美一区二区三区中文字幕| 丁香花高清在线观看完整版| 欧美tickling挠脚心丨vk| 久草视频在线资源| 成人免费毛片a| 国产美女主播在线播放| 国产精品videossex| 91a在线视频| 黄色软件在线观看| 欧亚一区二区三区| 手机免费观看av| 久久精品国产一区二区三区免费看| 特级西西444www大精品视频| 巨大黑人极品videos精品| 精品激情国产视频| 精品国自产在线观看| 亚洲福利视频一区| 在线 丝袜 欧美 日韩 制服| 久久资源在线| 在线看无码的免费网站| 日韩精品一区二区三区中文字幕 | 免费欧美网站| 国内精品久久久久久| 亚洲欧洲成人在线| 在线免费观看日韩欧美| 国产高清视频免费在线观看| 国产成人在线网站| 免费无码国产v片在线观看| 国产成人精品三级高清久久91| 国产精品久久久久久久久免费看| 九色porny丨首页在线| 欧美v国产在线一区二区三区| 国产又爽又黄的视频| 国产欧美一区二区精品仙草咪| 91福利免费观看| 在线看片日韩| 午夜午夜精品一区二区三区文| 国产精品一区二区三区四区在线观看| 高清欧美性猛交xxxx| 成人免费高清在线播放| 日韩色视频在线观看| 中文字幕精品无码一区二区| 中文字幕在线观看不卡| 黄色激情在线观看| 美女网站一区二区| 色欲色香天天天综合网www| 欧美日韩老妇| 国产99在线播放| 精品久久99| 91极品视频在线| 国产在线激情视频| 亚洲欧美制服另类日韩| 精品人妻一区二区三区换脸明星| 欧美性xxxx极品hd欧美风情| 亚洲波多野结衣| 久久精品欧美一区二区三区不卡| 在线观看网站黄| 蜜桃精品视频在线观看| 黄色一级视频片| 欧美aⅴ99久久黑人专区| 欧美日韩一区在线播放| 国产精品对白| 亚洲影院在线看| 国产一区二区三区影视| 欧美一级在线播放| 大桥未久在线播放| 草民午夜欧美限制a级福利片| 黄色小视频在线免费观看| 亚洲国产欧美久久| 亚洲乱码国产乱码精品精软件| 欧美日韩小视频| av资源免费观看| 一级女性全黄久久生活片免费| 欧美福利第一页| 久久综合国产精品| 国产精品久久久免费观看| 丁香六月综合激情| 原创真实夫妻啪啪av| 久草中文综合在线| 亚洲黄色小视频在线观看| 国产毛片一区| 免费看又黄又无码的网站| 亚洲夜间福利| 日韩黄色片在线| 国产精品mv在线观看| 精品91一区二区三区| 91视频综合| 亚洲免费精品视频| 成人高清av| 亚洲日本精品一区| 久久在线播放| 国产又大又长又粗又黄| 99久久婷婷这里只有精品| 一本色道久久综合亚洲二区三区| 精品九九在线| 欧美高清视频一区| 免费久久精品| 日韩亚洲视频| 日韩理论电影大全| 在线视频欧美一区| 亚洲天堂一区二区三区四区| 亚洲第一综合网站| 午夜国产欧美理论在线播放| 黄色一级大片免费| 亚洲成人资源| 国产日产欧美视频| 日日夜夜精品免费视频| 美女网站色免费| 国产美女在线精品| 中文字幕 欧美 日韩| 成人免费毛片app| 97超碰在线资源| 中文字幕av一区二区三区高| 中国美女黄色一级片| 亚洲精品日日夜夜| 中文在线观看免费网站| 日韩欧美在线免费观看| 国产情侣免费视频| 制服丝袜一区二区三区| 丰满人妻一区二区三区免费视频 | 黄视频网站在线| 欧美精品成人在线| 涩涩涩视频在线观看| 国产精品国产三级国产aⅴ浪潮| 国内自拍亚洲| 成人片在线免费看| 蜜桃一区二区| 公共露出暴露狂另类av| 亚洲精选91| 中文字幕成人在线视频| 国产99久久精品| 国产艳俗歌舞表演hd| 国产精品美女久久久久久| 永久免费看黄网站| 日韩欧美精品在线观看| 国产裸体永久免费无遮挡| 欧美精品一区二区三区很污很色的| av女名字大全列表| www.xxxx欧美| 蜜桃av在线播放| 成人黄色在线观看| 四虎5151久久欧美毛片| 国产又粗又爽又黄的视频| 亚洲专区一区| 青青草原播放器| 国产拍欧美日韩视频二区| 免费中文字幕视频| 欧美色视频在线| 午夜国产在线视频| 久久亚洲精品中文字幕冲田杏梨| 色是在线视频| 99精品在线直播| 成人高清电影网站| 18禁男女爽爽爽午夜网站免费| 久久se精品一区精品二区| 国产精品第七页| 一区二区三区在线免费视频| 国产精品熟女视频| 亚洲国产欧美在线成人app | 深爱激情综合| 97干在线视频| 激情综合五月婷婷| 91资源在线播放| 欧美日韩黄色大片| 亚洲经典一区二区| 日韩视频精品在线| 精品网站在线| 欧美福利精品| 一区二区国产在线观看| 白丝校花扒腿让我c| 亚洲欧洲色图综合| 波多野结衣视频观看| 国产丝袜高跟一区| 黄色激情在线播放| 国产成人精品免费视频大全最热 | 免费成人在线视频网站| 成人综合激情网| 黄色一级视频在线观看| 69av一区二区三区| 尤物网在线观看| 国产精品国内视频| 精品国产中文字幕第一页| 国产aaa一级片| 91小视频在线| 国产视频91在线| 亚洲国产一区二区三区四区| 美女精品导航| 国产精品久久久对白| 国产精品va| 尤物网站在线观看| 亚洲成人久久影院| 少妇人妻偷人精品一区二区| 久久久天堂国产精品女人| 91精品入口| 三上悠亚久久精品| av在线不卡电影| 亚洲免费黄色网址| 亚洲欧美在线播放| 成人视屏在线观看| 亚洲女人毛片| 激情综合五月婷婷| 精品在线免费观看视频| 亚洲第一精品夜夜躁人人躁| 大菠萝精品导航| 麻豆成人小视频| 日韩高清一区二区| 成人欧美一区二区三区黑人一| 51精品国自产在线| 污网站在线免费看| 国产免费一区二区三区| 国产精品亚洲产品| 欧美成人国产精品一区二区| 欧美私人免费视频| 直接在线观看的三级网址| http;//www.99re视频| 99热在线精品观看| 国产中年熟女高潮大集合| 欧美日韩专区在线| 国产乱色在线观看| 国产一区二区高清不卡| 丝袜美腿成人在线| 国产尤物在线播放| 亚洲成av人乱码色午夜| 免费成人动漫| 成人手机视频在线| 不卡区在线中文字幕| 艳妇乳肉豪妇荡乳av无码福利| 久久精品成人一区二区三区| 视频在线一区| 国产欧美高清在线| 亚洲日本一区二区| 午夜视频免费在线| 91精品国产综合久久久久久蜜臀| 国产精品www994| 鲁丝一区二区三区| 日韩美一区二区三区| 亚洲精品永久免费视频| 中文字幕久久综合| 91视视频在线直接观看在线看网页在线看| 一级黄色av片| 欧美大片大片在线播放| 欧美日韩一区二区综合 | 久久久综合精品| 国产成人精品无码高潮| 热久久免费视频精品| 91tv官网精品成人亚洲| 加勒比精品视频| 91精品国产综合久久小美女| 蜜桃视频在线观看播放| 免费观看国产视频在线| 久久精品夜夜夜夜久久|