前往小程序,Get更优阅读体验!
立即前往
首页
学习
活动
专区
工具
TVP
发布
社区首页 >专栏 >BlackHat 第二天:移动安全技术大有可为

BlackHat 第二天:移动安全技术大有可为

作者头像
安恒信息
发布2018-04-17 15:15:10
6460
发布2018-04-17 15:15:10
举报
文章被收录于专栏:安恒信息安恒信息

今天关注的依然是移动安全方面的议题。其中的热点,很多现场演示都让我们对物联网信息社会的网络安全充满担忧。同时,我们也从专家的发言中看到,安恒信息目前的研究与主流信息安全技术的距离并不遥远。我们的专家告诉小安,准备回去苦练外语,有些议题他其实也有话说。

1. write once, pwn anywhere

TK的演讲,必须捧场一下。主要通过rop 或一些函数定位的方法,来编写具体通用性的poc。 之前利用的方式都堆喷加一些版本的函数地址猜测,有准备性不高,溢出成功率很低的问题。

2. Didewinder Targeted Attack Against Android in the Golden Age of Ad libs

利用了开发人员经常使用的lib库安全问题对手机进行攻击, 并控制手机,当场演示了利用漏洞可以直接控制android手机,并进行摄像、拍照、GPS定位等, 在安装恶意代码的时候没有任何的安装确认提示。

3. Missin mPOSsible

攻击的是移动POS机, 移动pos机有多个交互接口, 包括了USB, bluetooth等,这些接口都存在一些安全问题。 最重要的是特定的POS在刷此卡信息的时候存在溢出漏洞, 直接溢出POS机获得权限, 并成功执行了热门游戏flappy bird。

4. Hacking the wirelesss world

这个议题是针对无线领域的攻击。目前大量的物联网、民生相关的领域都会用到。 这些讲的内容包括了如何利用无线电信号获取旧金山的交通信息、 飞机的航线、卫星信号、 船舶数据、攻击汽车遥控器等。甚至可以模拟飞机信号让相关监控上出现两架飞机相撞的现象。虽然是假的,但如果技术被恶意人员掌握,可能后果很严重。

5. Unwrapping the Truth: Analysis of Mobile Application Wrapping Solutions

这个议题讲述的是目前BYOD解决方案的最新发展趋势,采用的是移动应用程序管理(MAM),他使企业能够在应用层管理现有的移动应用程序,以应对现实中移动威胁防护,同时现场展现了这种方法是如何实现在IOS和Android上进行安全控制的。

本文参与 腾讯云自媒体分享计划,分享自微信公众号。
原始发表:2014-08-09,如有侵权请联系 cloudcommunity@tencent.com 删除

本文分享自 安恒信息 微信公众号,前往查看

如有侵权,请联系 cloudcommunity@tencent.com 删除。

本文参与 腾讯云自媒体分享计划  ,欢迎热爱写作的你一起参与!

评论
登录后参与评论
0 条评论
热度
最新
推荐阅读
相关产品与服务
物联网
腾讯连连是腾讯云物联网全新商业品牌,它涵盖一站式物联网平台 IoT Explorer,连连官方微信小程序和配套的小程序 SDK、插件和开源 App,并整合腾讯云内优势产品能力,如大数据、音视频、AI等。同时,它打通腾讯系 C 端内容资源,如QQ音乐、微信支付、微保、微众银行、医疗健康等生态应用入口。提供覆盖“云-管-边-端”的物联网基础设施,面向“消费物联”和 “产业物联”两大赛道提供全方位的物联网产品和解决方案,助力企业高效实现数字化转型。
领券
问题归档专栏文章快讯文章归档关键词归档开发者手册归档开发者手册 Section 归档