精品欧美一区二区三区在线观看 _久久久久国色av免费观看性色_国产精品久久在线观看_亚洲第一综合网站_91精品又粗又猛又爽_小泽玛利亚一区二区免费_91亚洲精品国偷拍自产在线观看 _久久精品视频在线播放_美女精品久久久_欧美日韩国产成人在线

破與被破:2018年黑帽大會“破你獎”一覽

安全 應(yīng)用安全
每年夏天的黑帽大會,安全專家都會評選網(wǎng)絡(luò)安全研究和信息安全界的各種成就和失敗,評選出年度網(wǎng)絡(luò)安全最佳與最差,這也就是有著網(wǎng)絡(luò)攻防領(lǐng)域奧斯卡獎之稱的:Pwnie Awards,被人們巧妙的稱為“破你獎”。

每年夏天的黑帽大會,安全專家都會評選網(wǎng)絡(luò)安全研究和信息安全界的各種成就和失敗,評選出年度網(wǎng)絡(luò)安全最佳與最差,這也就是有著網(wǎng)絡(luò)攻防領(lǐng)域奧斯卡獎之稱的:Pwnie Awards,被人們巧妙的稱為“破你獎”。

[[240957]]

2018年6月起,安全人員就針對過去一年里披露的各種漏洞開始提名。被提名名單在8月公布,勝者由一組安全研究員組成的評審委員會評出。

“破你獎”獎項林林總總,從“最佳提權(quán)漏洞”到“炒作最甚漏洞”到“最差供應(yīng)商響應(yīng)”都有,還有授予為安全行業(yè)做出杰出研究與貢獻人士的終身成就獎。

今年的非正式頒獎典禮由一群受人尊敬且幽默的安全專家主持,參加者眾多,歡聲笑語滿堂。有些幸運獲獎?wù)哒镁驮诂F(xiàn)場,有些則沒有,比如邁克菲公司創(chuàng)始人約翰·邁克菲。

“破你獎”專家組成員之一,MedSec首席執(zhí)行官 Justine Bone 開玩笑說:“我們認(rèn)為這是對付當(dāng)下安全社區(qū)犬儒主義的最佳解毒劑了。”

1. 最佳服務(wù)器端漏洞

作為主持人的安全研究員 Chris Valasek 一開場就說:“服務(wù)器端漏洞一直是我心里的朱砂痣,我總覺得網(wǎng)絡(luò)黑客行為的奧義就在服務(wù)器端漏洞。”

[[240958]]

最佳服務(wù)器端漏洞授予發(fā)現(xiàn)或利用最先進最有趣的服務(wù)器端漏洞的研究人員,無需用戶互動即可實現(xiàn)遠(yuǎn)程訪問的任何軟件都算在內(nèi)。

今年該獎項歸屬英特爾AMT遠(yuǎn)程漏洞,獲獎?wù)呤荅mbedi 的 Maksim Malyutin。

英特爾沒能理解自己芯片硬件層上一段關(guān)鍵身份驗證代碼中的strncmp函數(shù)是怎么運作的,雖然整個安全社區(qū)都告訴他們說用這個函數(shù)是個糟糕的主意,但他們還是靠著壟斷地位和基本經(jīng)濟學(xué)原理這么干了。

其他被提名的漏洞有: 開源郵件服務(wù)器Exim單字節(jié)溢出(Off-by-one)遠(yuǎn)程代碼執(zhí)行漏洞(RCE) (CVE-2018-6789)、Drupalmageddon 2 和 3 (CVE-2018-7602 和 CVE-2018-7600)、Frag Grenade,以及惠普遠(yuǎn)程管理功能iLO和戴爾遠(yuǎn)程訪問管理卡iDRAC的多個RCE。

2. 最佳客戶端漏洞

最佳客戶端漏洞獎授予發(fā)現(xiàn)并利用最先進最有趣客戶端漏洞的研究員。

[[240959]]

今年 Rob Miller 和 G. Geshev 因“圣誕老人的12個邏輯漏洞禮物”而獲此獎項。

題為《發(fā)現(xiàn)鏈:打造邏輯漏洞利用鏈》的報告中,兩位研究人員描述了自己如何利用來自6個應(yīng)用程序的11個漏洞組成的漏洞鏈。被利用的漏洞存在于三星、Chrome和安卓開源項目的組件中。這已經(jīng)是Pwn2Own史上最長的漏洞利用鏈了,但兩位研究人員又扔了一個遠(yuǎn)程拒絕服務(wù)漏洞進去,湊成了一打漏洞。

兩位研究人員均供職今年早些時候剛被F-Secure收購的 MWR Infosecurity。

其他被提名的漏洞有:SOAP Dropper、CVE-2017-11882、DynoRoot1111 (CVE-2018-1111)、CVE-2017-5116和DNS客戶端遠(yuǎn)程代碼執(zhí)行漏洞CVE-2017-11779。

3. 最佳提權(quán)漏洞

最佳提權(quán)漏洞授予發(fā)現(xiàn)或利用了技術(shù)最復(fù)雜最有趣提權(quán)漏洞的研究人員,包括本地操作系統(tǒng)提權(quán)、操作系統(tǒng)沙箱逃逸和虛擬機客戶突破漏洞。

[[240960]]

熔斷和幽靈漏洞摘得最佳提權(quán)漏洞頭銜,貢獻者是 Moritz Lipp、Michael Schwarz、Daniel Gruss、Thomas Prescher、Werner Haas、Stefan Mangard、Paul Kocher、Daniel Genkin、Yuval Yarom、Mike Hamburg、Jann Horn 和 Anders Fogh。

毫不意外今年被提名的是熔斷和幽靈漏洞。這兩個關(guān)鍵處理器漏洞給2018年開了個相當(dāng)糟糕的頭,改變了漏洞披露游戲規(guī)則,代表著需要更多有效安全實踐的新一類威脅。業(yè)界專家表示我們在未來幾年中都還將持續(xù)看到這種效應(yīng)的延續(xù)。

其他被提名的漏洞有: waitid (CVE-2017-14954、CVE-2017-5123)、RAMPAGE、backboardd Double free()、Holey Beep。

4. 最佳密碼攻擊

Bleichenbacher的Oracle威脅回歸 (ROBOT)贏得了最佳密碼攻擊"破你"獎。該獎項授予發(fā)現(xiàn)了對現(xiàn)實世界系統(tǒng)、算法或協(xié)議影響最大的密碼攻擊的研究人員。獲獎研究人員是被"破你"專家們昵稱為“Bleichenbloodbath”的 Hanno Böck、Juraj Somorovsky 和 Craig Young。

我們試了試20年之久的攻擊能否繼續(xù)奏效,Web服務(wù)器是否還存在 Daniel Bleichenbacher 在1998年發(fā)現(xiàn)的 RSA Padding Oracle 攻擊。

結(jié)果顯示,情況依然如Hanno所料想的。ROBOT——19歲高齡的漏洞回歸,能讓攻擊者執(zhí)行RSA解密和用TLS服務(wù)器的私鑰來簽署操作。

只要做些小改動,該高齡攻擊就能繼續(xù)針對很多現(xiàn)代HTTPS主機下手。該團隊發(fā)現(xiàn)了很多供應(yīng)商都可能無法幸免,包括Citrix、思科和F5。流行網(wǎng)站,比如Facebook和PayPal,以及Alexa上排名前100網(wǎng)站中的27個域名,也未能幸免。

其他被提名的加密攻擊有:用滲漏信道破解SMIME和OpenPGP電子郵件加密、Coppersmith攻擊的回歸:RSA模量實用因數(shù)分解、IOTA Curl-P、密鑰重安裝攻擊:強制臨時重用破解WPA2。

5. 最具創(chuàng)新性研究

幽靈/熔斷被授予的第二個"破你"獎項。獲獎?wù)呤菍⒃撟钣腥ぷ罹邉?chuàng)新性的研究以演講、論文、工具甚至郵件列表形式發(fā)布的同一支團隊。

[[240961]]

專家預(yù)測,熔斷和幽靈的發(fā)現(xiàn)可能會揭開微處理器漏洞涌出的創(chuàng)口。芯片級漏洞不僅存在,可供探索的空間還很大,研究人員將繼續(xù)圍獵此類漏洞。今年早些時候首次曝出幽靈漏洞以來,陸續(xù)又有幾個變種被研究人員發(fā)現(xiàn)了。

其他被提名的還有:Throwhammer、Smashing-Smart-Contracts、TLBleed、GrandPwningUnit/GLitch。

6. 最差供應(yīng)商響應(yīng)

Bitfi被塞給了這個誰都不想要的"破你"獎項,因為他們以最引人注目的方式錯誤地處理了安全漏洞。

2018年7月,約翰·邁克菲放出10萬美元賞金,邀人破解他所謂“世界上首個黑不了的設(shè)備”——Bitfi錢包。之后不久,Bitfi將賞金增加到25萬美元。重賞之下勇夫頻現(xiàn),據(jù)說1周之內(nèi)就有人拿到了該設(shè)備的root權(quán)限,好幾個人都破解了該設(shè)備并宣稱這錢包根本沒有任何硬件安全機制,甚至連防篡改都沒有。

但是Bitfi和邁克菲辯稱,拿到root權(quán)限不等于黑掉了設(shè)備,只有能拿走里面的加密貨幣才算。研究人員紛紛鄙視這一漏洞獎勵,稱根本就是騙局。而邁克菲之后在視頻中說,他不過是想宣傳Bitfi。

其他被提名的還有:ThinkRace/Trackmageddon、布達佩斯交通管理局 (BKK)、T-Mobile Austria、Yubico。

7. 炒作最甚漏洞

在網(wǎng)絡(luò)和或媒體上引發(fā)大肆炒作以致推高漏洞評級,但最終卻證明根本無法實際利用的漏洞,就能獲得該"破你"獎。0day.marketing發(fā)現(xiàn)的 Holey Beep (CVE-2018-0492) 獲得了該獎項。

[[240962]]

作為提權(quán)漏洞,Holey Beep 僅影響到1.86%的互聯(lián)網(wǎng)用戶,但卻有自己的漏洞描述頁面,被"破你"人士看作是對“品牌漏洞的攻擊”,比"破你"獎本身的帖子還有趣。

其他被提名的還有:Efail (CVE-2017-17689)、熔斷和幽靈(CVE-2017-5715)、Zip Slip (CVE-2018-1002204)、Zipperdown。

8. 終身成就獎

波蘭安全專家、白帽子黑客、前谷歌安全工程總監(jiān) Michał Zalewski 獲此殊榮。他寫的《線上沉默》被"破你"評審之一認(rèn)為是黑客意義的最佳體現(xiàn)。當(dāng)然,為Michal帶來該榮譽的絕不僅僅只是這一本書,頒獎典禮上長久的起立鼓掌很能說明問題。

[[240963]]

Michal是安全社區(qū)的高產(chǎn)貢獻者,數(shù)十年來以他獨特的方式為安全界提供工具和資源。他開發(fā)了面向安全的模糊測試器 American Fuzzy Lop (AFL),該測試器曾被DARPA網(wǎng)絡(luò)挑戰(zhàn)賽決賽用作底層引擎。他還做出了p0f工具,利用被動流量指紋機制檢測TCP/IP通信方。

【本文是51CTO專欄作者“”李少鵬“”的原創(chuàng)文章,轉(zhuǎn)載請通過安全牛(微信公眾號id:gooann-sectv)獲取授權(quán)】

戳這里,看該作者更多好文

責(zé)任編輯:趙寧寧 來源: 51CTO專欄
相關(guān)推薦

2015-07-27 11:35:15

2015-04-01 10:07:06

云計算概念公有云私有云

2013-08-05 20:11:11

黑帽大會2013黑帽大會Pwnie獎

2013-08-02 21:28:08

Pwnie獎黑帽大會2013黑帽大會

2021-03-11 12:27:36

java 變量數(shù)量

2021-04-26 08:16:18

CPU 語言編寫

2014-05-16 13:44:27

2017-08-03 16:21:41

2018-10-31 09:43:22

2012-12-25 09:30:14

MIUI小米

2015-02-02 14:06:33

微軟win10

2010-04-23 15:07:08

云計算

2022-05-10 09:16:50

MQ內(nèi)存消費者

2022-03-14 17:56:15

云廠商系統(tǒng)阿里云

2013-05-20 16:30:37

移動應(yīng)用App推廣

2021-05-17 18:27:20

Token驗證HTTP

2021-05-06 08:28:04

mq中間件消息中間件

2013-10-15 15:54:46

Windows XPWindows 7

2011-08-18 10:23:21

點贊
收藏

51CTO技術(shù)棧公眾號

中文字幕66页| 美国av在线播放| 亚洲欧美综合另类| 欧美jizz| 精品伦理精品一区| 国产超级av在线| 在线视频1区2区| 激情综合网最新| 91精品国产高清久久久久久久久| 国产在线综合视频| 日韩视频一区二区三区四区| 欧美日韩在线视频首页| 亚洲精品中文字幕乱码三区不卡| 性色av蜜臀av| 日韩av一区二区在线影视| 精品国产欧美成人夜夜嗨| 午夜剧场免费看| 国产亚洲人成a在线v网站| 亚洲一区成人在线| 樱花www成人免费视频| 亚洲国产视频一区二区三区| 奇米亚洲午夜久久精品| 韩国国内大量揄拍精品视频| 自拍偷拍你懂的| 欧美91在线| 欧美丰满一区二区免费视频| 999香蕉视频| 黄页网站在线| 中文在线一区二区 | 正在播放久久| 欧美视频综合| 成人h精品动漫一区二区三区| 国产精品美女网站| 亚洲男人第一av| 欧美/亚洲一区| 久久精品国产欧美亚洲人人爽| 人妻丰满熟妇av无码久久洗澡| 人人爱人人干婷婷丁香亚洲| 欧美日韩亚洲综合在线 欧美亚洲特黄一级| 欧美乱做爰xxxⅹ久久久| 免费a级在线播放| 国产精品无码永久免费888| 欧美极品一区二区| 香蕉视频网站在线| 成人手机在线视频| 999在线观看免费大全电视剧| 亚洲一卡二卡在线| 蜜桃视频一区二区三区| 国产成人精品综合| 6080午夜伦理| 亚洲一区国产一区| 性欧美办公室18xxxxhd| 国产一级做a爱免费视频| 一区二区三区四区电影| xxxxx91麻豆| 国产精品久久久免费看| 色综合久久网| 视频直播国产精品| 99re6热在线精品视频| 成人激情电影在线| 色七七影院综合| 国产一二三四视频| 日韩欧美精品| 久久精品久久久久| 国产大学生自拍| 欧美不卡在线| 久久久久久久影院| 激情五月色婷婷| 亚洲资源av| 国产精品96久久久久久| 少妇又紧又色又爽又刺激视频| 人人精品人人爱| 精品人伦一区二区三电影| 成人综合视频在线| 黄色小说在线播放| 亚洲一二三专区| 欧美精品自拍视频| 亚洲优女在线| 在线观看日韩一区| 九九精品久久久| 高清一区二区三区av| 欧美成人一区二区三区在线观看| aaa黄色大片| 香蕉久久精品日日躁夜夜躁| 亚洲性生活视频| 日韩av毛片在线观看| 欧美深夜福利| 欧洲成人免费aa| 在线视频你懂得| 国产jizzjizz一区二区| 精品日本一区二区三区| 成年人在线看| 亚洲美女一区二区三区| 国产免费观看高清视频| 成人全视频在线观看在线播放高清 | 成人黄色在线免费| 欧美视频在线观看一区二区三区| 91污在线观看| 黄色网址在线免费看| av色在线观看| 欧美日韩三级一区二区| 男人的天堂免费| 九九久久婷婷| 欧美老女人性生活| 老熟妇仑乱一区二区av| 国产精品亚洲第一| 日本电影一区二区三区| 影音先锋中文在线视频| 色94色欧美sute亚洲线路二| 亚洲高清视频免费| 一呦二呦三呦国产精品| 久久99国产综合精品女同 | 欧美亚洲精品一区| 亚洲图片综合网| 欧美电影一二区| 555www成人网| 亚洲精品国产精品乱码不卡| 日本一区二区久久| 亚洲熟妇av日韩熟妇在线| 性欧美freehd18| 日韩精品黄色网| 91成人福利视频| 蜜臀久久久99精品久久久久久| 国产日韩精品一区观看| 成人在线app| 欧美日韩一区视频| 丰满少妇高潮一区二区| 欧美三级视频| 亚洲精品欧美极品| 亚洲成a人v欧美综合天堂麻豆| 精品日韩美女的视频高清| 日日夜夜精品视频免费观看| 精品一区二区三区在线| 97视频在线观看网址| 超碰在线播放97| 国产精品久久毛片a| a√天堂在线观看| 国产乱论精品| 久久国产精品久久久久久久久久 | 久久五月激情| 久久国产精品一区二区三区| 麻豆av在线播放| 欧美不卡一区二区三区四区| 青青草手机在线观看| 精品一区二区成人精品| 四虎影视永久免费在线观看一区二区三区 | av电影天堂一区二区在线| 色哟哟免费网站| 国产中文欧美日韩在线| 精品国偷自产在线| 国产精品久久久国产盗摄| 国产精品久久影院| 中文字幕日韩综合| 亚洲色图插插| 91在线播放视频| 欧美理论电影| 亚洲白拍色综合图区| 久久久久久久福利| 成人av资源在线观看| www.日本少妇| 老司机精品视频在线播放| 69视频在线播放| 欧美zzoo| 欧美午夜精品久久久久久超碰| 东京热无码av男人的天堂| 蜜桃久久精品一区二区| 中文字幕成人一区| 精品久久国产一区| 久久久久久久成人| 爽爽视频在线观看| 色婷婷综合久久久久中文一区二区| 久久久久久九九九九九| 免费观看一级特黄欧美大片| 久久av喷吹av高潮av| 日本成人精品| 777午夜精品福利在线观看| 三级视频在线播放| 欧美日韩在线亚洲一区蜜芽| 顶臀精品视频www| 成人免费观看视频| 国产免费成人在线| 久久久久久久久国产一区| 99re在线播放| 在线观看爽视频| 深夜福利国产精品| 成人小说亚洲一区二区三区| 一本色道久久综合亚洲91| а天堂中文在线资源| 国产成人av电影| 国产在线青青草| 99九九热只有国产精品| 国产精品视频免费一区| 日本欧美韩国| 欧美国产乱视频| 精品av中文字幕在线毛片| 91精品国产福利在线观看| 中文字幕日韩一级| 亚洲欧洲日产国码二区| 插我舔内射18免费视频| 蜜桃视频一区二区| 男人日女人下面视频| 色综合咪咪久久网| 免费毛片一区二区三区久久久| 日韩欧美专区| 日韩免费av在线| 八戒八戒神马在线电影| 国产亚洲欧美aaaa| 日本精品久久久久| 欧美日韩国产一区| 欧美另类一区二区| 亚洲精品欧美二区三区中文字幕| 美女黄色一级视频| 国产一区二区影院| 午夜免费一区二区| 亚洲第一黄色| 50度灰在线观看| 精品国产乱码久久久| 精品国产中文字幕| 久久久久久爱| 国产区亚洲区欧美区| 日韩精品99| 午夜免费日韩视频| 影院在线观看全集免费观看| 伊人久久五月天| 天堂v视频永久在线播放| 日韩亚洲欧美高清| 国产尤物在线观看| 欧美人与z0zoxxxx视频| 国产成人无码一区二区在线播放| 亚洲一区二区精品久久av| 青花影视在线观看免费高清| 中文字幕精品—区二区四季| 草草地址线路①屁屁影院成人| 国产激情视频一区二区三区欧美 | 寂寞少妇一区二区三区| 丁香婷婷激情网| 久久国产一二区| 国产精品333| 亚洲视频www| 精品视频在线观看一区| 欧美视频二区| 国产aaa免费视频| 亚洲性感美女99在线| 黄色成人在线免费观看| 欧美一区网站| 日韩一二区视频| 欧美精品日本| 亚洲啊啊啊啊啊| 伊人久久大香线蕉av超碰演员| 国产成人生活片| 激情综合网址| 国产日韩欧美精品在线观看| 亚洲视频日本| 成人一级生活片| 伊人久久大香线蕉av超碰演员| 分分操这里只有精品| 国产精品入口| 国产成人无码一二三区视频| 久久人人精品| 无限资源日本好片| 精品一区二区影视| 亚洲av无码久久精品色欲| 国产99久久精品| 日本护士做爰视频| 91亚洲永久精品| 久久成人激情视频| 中文字幕第一区综合| 91香蕉一区二区三区在线观看| 亚洲久本草在线中文字幕| 青娱乐免费在线视频| 性感美女极品91精品| 精品欧美一区二区三区免费观看 | 99精品人妻少妇一区二区| 久久九九电影| 少妇一级淫免费播放| 国产福利视频一区二区三区| 久久久久久婷婷| 国产女主播一区| 91香蕉视频在线播放| 亚洲国产日韩综合久久精品| 日韩av大片在线观看| 欧美手机在线视频| 精品人妻无码一区二区三区蜜桃一| 精品国产免费一区二区三区四区 | 高清一区二区中文字幕| 超碰97在线播放| 性欧美xxxx免费岛国不卡电影| 日本高清一区| 欧美国产高潮xxxx1819| www一区二区www免费| 激情文学综合插| 久久人人爽人人人人片| 国产人成亚洲第一网站在线播放| 天天色天天综合| 亚洲不卡在线观看| 在线观看中文字幕2021| 精品人在线二区三区| 第九色区av在线| 色综合视频一区中文字幕| 欧美特大特白屁股xxxx| 91香蕉视频在线下载| 欧美少妇xxxx| 福利视频一区二区三区四区| 美女一区二区视频| 午夜男人的天堂| 亚洲欧美怡红院| 男人日女人网站| 日韩精品一区二区在线| jizz在线观看| 91精品国产99久久久久久| 99热这里有精品| 日本福利一区二区三区| 在线观看日韩av电影| 国内自拍第二页| 久久久久国产精品麻豆| 国产成人精品av久久| 欧美日韩二区三区| 日本成人一区二区三区| 欧美激情第一页xxx| 91精品一区| 日韩免费av电影| 亚洲深夜福利| 极品白嫩的小少妇| 亚洲欧美日韩精品久久久久| 日韩黄色片网站| 日韩成人av一区| 国产白丝在线观看| 亚洲aⅴ日韩av电影在线观看 | 亚洲啊啊啊啊啊| 久久国产视频网| 91l九色lporny| 日韩欧美精品在线观看| 日本激情一区二区三区| 久久久久久91| 日本一区精品视频| 韩国黄色一级大片| 九色porny丨国产精品| 综合 欧美 亚洲日本| 在线观看91视频| 激情在线视频| 国产mv免费观看入口亚洲| 亚洲精品动态| 红桃av在线播放| 久久久无码精品亚洲日韩按摩| 日韩av免费网址| 亚洲国产私拍精品国模在线观看| 国产原创在线观看| 91网站免费观看| 亚洲五月综合| 操人视频免费看| 亚洲精选一二三| 精品人妻少妇AV无码专区| 色综合久久中文字幕综合网小说| 国产一区2区在线观看| 国产人妻互换一区二区| 国产一区二区剧情av在线| 亚洲综合网在线| 精品少妇一区二区三区| 精品一性一色一乱农村| 国产一区在线免费| 免费在线亚洲| 免费网站在线高清观看| 欧美日韩久久久| 中文字幕在线观看播放| 国产精品一区二区三区不卡| 亚洲精一区二区三区| 草草地址线路①屁屁影院成人| 在线观看欧美黄色| 日本视频在线| av在线不卡一区| 亚洲一区二区毛片| 欧美色图17p| 欧美一级专区免费大片| 国产精品偷拍| 欧美日韩精品中文字幕一区二区| 美腿丝袜亚洲色图| 全程偷拍露脸中年夫妇| 日韩成人在线电影网| 欧美三区四区| 青青草综合在线| 99re8在线精品视频免费播放| 69av视频在线观看| 超碰日本道色综合久久综合| 精品视频在线你懂得| 超碰在线公开97| 亚洲国产精品久久不卡毛片| 四虎精品在线| 亚洲free嫩bbb| 亚洲综合社区| 国产午夜手机精彩视频| 亚洲风情亚aⅴ在线发布| 日韩高清不卡| www.av毛片| 中文欧美字幕免费| 黑人乱码一区二区三区av| 国产精品高潮呻吟久久av野狼 | www欧美日韩| 精品日产乱码久久久久久仙踪林| av网站在线不卡| 亚洲国产日日夜夜|