XPwn2017 未来安全探索盛会在京召开

2017-09-07 17:10 来源:光明网-IT频道 
2017-09-07 17:10:35来源:光明网-IT频道作者:责任编辑:赵艳艳

  由XCon组委会、北京未来安全信息技术有限公司联合主办,蚂蚁金服安全应急响应中心、百度安全共同支持的“XPwn2017 未来安全探索盛会”召开。

  此次盛会将焦点锁定于“智能穿戴、智能终端、智能家居、公众安全、未来安全”5大智能安全热点领域,旨在通过对热点话题的关注引发社会公众对智能安全问题的重视。

XPwn2017 未来安全探索盛会在京召开

  由蚂蚁金服巴斯光年安全实验室 安全专家曲和、超六带来的专题项目《为什么我的手机中多了个你》将漏洞矛头直指当下市场中较受欢迎的7大主流智能手机,影响面覆盖亿级用户。据介绍,当这些智能手机用户在无意中接收并点击黑客发送的攻击性网页链接时,该链接便会自动启动并在用户毫不知情的情况下在其手机中强行装入预设的APP。除此之外,还会对用户的密码和指纹解锁功能进行绕过,这一漏洞的存在将对用户自身的个人及财产安全造成极大的威胁。

  这些漏洞的曝光以犀利而专业的视角直指主流品牌智能手机,但醉翁之意不在酒,极客的此举并不只是单纯的指出漏洞的存在,更重要的是探寻到问题的解决方案。现场根据对7大品牌智能手机的精确分析,极客给出了极具针对性的解决办法,引导厂商从源头处遏制问题的发生,为厂商和用户构建起了一道安全的防护网。

XPwn2017 未来安全探索盛会在京召开

  ·一台嗅探设备,让“共享单车”秒变“免费私人单车”

  面对时下备受关注的“共享单车”,来自百度安全实验室的安全专家高树鹏 通过一台便携信号嗅探设备,便轻松远程截获到了ofo单车的开锁密码,在分秒间将共享单车变成了无锁单车。不仅如此,黑客还将利用这台嗅探设备触发单车升级,在不接触单车的情况下刷入事先编辑好的固件,将单车变成被黑客永久占有且控制的私人坐骑。

  这一漏洞的存在不仅给不法分子留有可乘之机,同时也使得共享单车的经营者饱受经济损失,而该漏洞的发现将有效的阻止黑客的攻击,在保护经营者权益的同时,让用户收获更优质的体验和更踏实的安全感。

  ·人工智能,让工作与生活更加智能

  会议中,复旦大学系统安全攻防团队、武汉大学计算机学院、长亭安全研究实验室等团队带来的针对于“智能家居、智能穿戴”等领域的漏洞分析及破解从时下最热门的多种智能设备出发,研究范围涉及“互联网金融、便民医疗、安防监控设备”等方面,充分探究设备中存在的各类问题,并结合分析结果逐一击破,为会议带来了更加“极智”的观感和体验。

  通过对行业案例的搜集及大数据的分析整理,在研究中洞悉行业发展动态,为推动行业的进步提供更有价值的理论参考,为行业发展中遇到的瓶颈问题提供具有指导意义的解决办法,从而有效促进行业的快速发展和安全技术的快速更新。

[责任编辑:赵艳艳]

手机光明网

光明网版权所有

光明日报社概况 | 关于光明网 | 报网动态 | 联系我们 | 法律声明 | 光明员工 | 光明网邮箱 | 网站地图

光明网版权所有

立即打开