AsiaSecWest2018:用一个漏洞“装置”换一顶“想象力之帽”

  • 2018-09-20 14:52
  • 中国网

  北京时间6月6日,被誉为极客版“最强大脑”的“AsiaSecWest国际安全技术峰会—亚洲站”,在中国香港拉开帷幕。来自世界各地的顶尖安全极客针对全球最热门的网络安全议题进行了深入的探讨和交流。除了干货满满的议题分享外,在AsiaSecWest峰会现场,腾讯安全联合实验室玄武实验室负责人于旸和CanSecWest创始人、北美黑客社区著名人物Dragos Ruiu相互交换了“见面礼”,并共同发布了“极客1.0.1”愿景。

(左:腾讯安全联合实验室玄武实验室负责人于旸,右:CanSecWest创始人、北美黑客社区著名人物Dragos Ruiu)

  来自于旸的礼物是一个独特的“黑客装置”,其设计源于2015年,他在东京PacSec安全会议上演示了使用恶意制作的条形码引发感染系统上的shell命令。当时,这种新的攻击类型条形码可以印刷在纸上,或以电子形式提供上传图像,以基于Web的条码扫描系统进行扫码。礼尚往来,Dragos Ruiu带来了一顶“想象力之帽”。这顶帽子的外形设计是“一个从上方开口的圆环形状”,寓意“从事网络信息安全工作,需要从大量、繁杂的表面工作,直入一个问题的内核,更象征着只有扎实的努力,才会在安全研究上有所建树。”

  于旸表示,腾讯安全此次联手CanSecWest这样的国际安全技术大会创办AsiaSecWest,我们希望通过联合国际最具盛名的安全极客大会,保持了我们推动全球信息安全社群交流,并且以一个新的维度将网络安全领域的“最强大脑”聚集在一起,助力网络安全防御能力革新。

  于旸和Dragos Ruiu在交换了“见面礼”后,共同提出了“极客1.0.1”的愿景,即搭建“一”个中西方安全技术交流的平台;创造“零”距离的安全极客氛围进行全面沟通;未来,腾讯安全将持续通过学术研究,与能力提升,构建“一”流技术能力,为建设网络强国做好技术储备。

  Dragos Ruiu表示,计算机中的以“0”与“1”作为储存的基础组织单位,不管使用什么样的程序语言都是二进制0与1的影子,可以说,简单的0和1的开创了极客的世界,极客在技术的领域以“码”会友,简单而纯粹。过去几年,多位来自腾讯安全实验室的研究员在安全大会上做出精彩的演讲和演示,我更加切实地意识到我们需要提升中国、北美、欧洲和其他世界各地的研究人员之间的交流互动。

  “极客1.0.1”愿景的实施,也将延续简单而纯粹的技术交流精神,通过推动技术发展全面提升网络安全守护能力。据了解,腾讯安全“极客1.0.1”计划的实施,将联合CanSecWest等国际最具盛名的安全极客大会,与众多国际顶尖技术平台或安全社区建立定期交流机制,从而为包括中国在内的全球信息安全技术人才构建一个展示前沿技术突破与应用的舞台,也为中国网络安全生态建设注入全球化视野。

  本届AsiaSecWest历时2天,聚合全球信息安全领域最具前瞻性、最具含金量的议题。据悉,本次峰会的演讲者均是来自全球各地,不同安全领域的“最强大脑”,共带来13个全球性网络安全议题。演讲者中不乏学术界、技术界和企业的安全大咖,包括清华大学网络科学与网络空间研究院的段海新教授、腾讯安全玄武实验室的安全研究员宋凯与秦策、Adobe首席安全策略师Peleus Uhley、SR Labs的首席科学家Karsten Nohl等,他们分享的议题包括“中间盒子”的可用性及其潜在隐患、安全领域的技艺演进、安卓系统的不完整补丁等。

  (原标题:AsiaSecWest2018:用一个漏洞“装置”换一顶“想象力之帽”|网络安全|技术|安全)

头条推荐
图文推荐