直击 HITB:360 在阿姆斯特丹讲了这些议题

admin 2023-11-25 01:08:21 4HOU_新闻 来源:ZONE.CI 全球网 0 阅读模式

北京时间 4 月 8 日,欧洲顶级信息安全会议 HACK IN THE BOX(HITB)在荷兰阿姆斯特丹开幕。4 月 11 日开始,包括 360、腾讯、阿里在内的中国安全力量悉数登台演讲,成为会议的一大亮点。360 集团带来了软件安全、硬件安全、无线安全方面三个议题演讲和 HackCUBE 展台及承办 Badge Village,继续成为国内议题、展台项目数量最多的公司。

HITB 是目前欧洲知名度最高、影响力最大的信息安全会议,2003 年首次举办,今年已经是第 16 届,每年都会吸引全球顶尖的信息安全人才聚集阿姆斯特丹,共同探讨最为前沿的信息安全攻防技术。

深挖微软漏洞反获厂商点赞感谢

来自 360CERT 的 360CERT 安全分析团队负责人洪宇和 360CERT 安全研究员邢士康带来了「Attacking Microsoft .NET Framework through CLR」软件安全方面议题演讲,演讲主要是通过研究微软.net 中的 CLR 环境,以寻找.net 应用漏洞的通用性攻击思路。

洪宇介绍,议题里两个主要的意义,一是提出用过修改中间代码对上层.net 应用进行 fuzz 的 fuzz 思路,二是通过 CLR VSTO 进行新型的 Office 钓鱼,由于成功率远远高于以往传统钓鱼,甚至高于前段时间微软专门针对 DDE 做出缓解措施的钓鱼,所以有较大影响范围。微软 SRC 安全专家表示,将会根据演讲做一些关于 VSTO 的缓解措施。

图片1.png

洪宇、邢士康两位研究员演讲现场

 在会后交流中,国外安全专家普遍对 CLR 中间层做 fuzz 的安全思路很感兴趣。专家认为,这个思路可以更方便从.NET 应用中间层进行 fuzz,从而找到.NET 上层应用的漏洞,算是一种通用性的研究思路,对于网络安全有重要意义。

「幽灵通道」威力堪比「水蝮蛇」 攻防皆备

今年 360 无线电安全研究院第三次登上以「议题严苛」著名的 HITB 舞台,算是 HITB 熟面孔。来自天马安全团队的高级研究员柴坤哲、曹洪健,独角兽团队高级安全研究员李均带来了「GhostTunnel(幽灵隧道:用于突破隔离环境的隐蔽数据通道)」议题。GhostTunnel(「幽灵隧道」)的特性是利用无线信号在两台无网络连接的设备间进行数据通信,它可以和物理隔离环境中的设备建立一个「无线网桥」,这种攻击方式对被攻击端网络环境毫无影响和干涉,做到能在用户完全无感知的情况下建立远程通信。

图片3.png

柴坤哲、李均、曹洪健研究员演讲

在该议题中天马安全团队以利用 USB-HID 攻击为例,通过 HID 攻击将恶意程序释放到目标设备后执行,恶意代码利用目标设备的无线网卡发出无线信号与隔离网络环境外的攻击者进行通信。

值得一提的是,这个攻击方法与此前曝光的 NSA 的「水蝮蛇」攻击工具相似,距离要求更低,只要在无线信号的覆盖的有效距离内就可以,甚至可以利用其他特殊设备进行中转,实现无距离限制控制。

几位专家也从主机层面和企业管理层面提供了完备的防御方法,提醒更多的企事业单位要及时防御攻击。

图片4.png柴坤哲、曹洪健、李均研究员演讲

HackCUBE 够「黑」黑客云集 360 展台

来自 360 无线电研究院另外一支重要力量鲲鹏安全研究团队, 发挥了 360 在硬件安全领先的科研能力。团队负责人简云定和研究员王超然、付杰带来了「Wireless Hacking with HackCUBE」的演讲和黑客工具 HackCUBE 展示,这也是 HackCUBE 首次与全球安全爱好者见面。

HackCUBE 是一个自由度很高的攻防研究硬件平台,搭载各类 IOT 通信模块如 WiFi、NFC、Bluetooth、RF 等,安全研究员及爱好者皆可通过 HackCUBE 实现各种 IOT 相关安全研究以及 DIY 各类安全攻防程序。

 图片5.png

现场展示的 HackCUBE 黑客工具

安全人员现场模拟展示使用 HackCUBE 建立恶意 WiFi 热点来进行网络钓鱼,远程控制停车杆以及阻断恶意无线热点。

天马安全团队负责人柴坤哲认为,虽然人们都知道防止钓鱼 WIFI 攻击,不去连接来路不明的 WIFI。但是通过 AP 名称、MAC 地址、信号强度等参数信息判断该热点是否「钓鱼」对一般人来说如同听天书。

因此,在安全等级要求较高的环境下,尽可能使用 802.1X 认证,然后搭配诸如 360 天巡这样的无线入侵防御系统来防范钓鱼热点,一旦检测到非法 AP 会有提醒也能依照策略自动阻断,防止客户端自动连接。

对模拟远程控制停车杆,鲲鹏安全团队负责人简云定希望能唤起人们基础交通设施以及智能驾驶信息安全的意识。HackCUBE 的接口很多,使用者能用它外接比如 USRP、USB 转 CAN、逻辑分析仪等设备,用这些设备对汽车进行更多的安全研究工作。

图片6.png简云定、KaiJern Lau、付杰、王超然现场演讲

大量安全专家与爱好者为这款黑客工具所吸引,围在展台交流,有的专家现场购买、现场试验,对 HackCUBE 性能赞叹不已。360 无线电安全研究院负责人杨卿透露,这款工具将会在今年中国互联网安全大会(ISC)上展示,供国内安全专家与爱好者研究。

图片7.png国外黑客分组试验 HackCUBE 性能

在HackCUBE 展台外,360 还承担了此次大会 Badge Village。酷炫的胸卡也是各大信息安全会议的亮点,此次 HITB 大会,360 独角兽团队承担了大会胸卡制作,胸卡破解成为白帽黑客小试身手的新招数。

- 4HOU.COM
weinxin
版权声明
本站原创文章转载请注明文章出处及链接,谢谢合作!
大批Linux设备遭到蠕虫攻击 4HOU_新闻

大批Linux设备遭到蠕虫攻击

研究人员表示,一种新的自我复制恶意软件正肆虐全球各地的Linux设备,这种恶意软件并利用复杂步骤隐藏其内部加密货币挖掘恶意软件。这种蠕虫是Mirai的定制版本,
评论:0   参与:  1