网络安全 频道

SyScan360前瞻信息安全 智能汽车不安全

  【IT168 资讯】7月17日消息,日前,2014 SyScan360国际前瞻信息安全大会在北京召开。比肩“黑客大会”的SyScan360是亚洲最大的安全盛会,中国首个成功越狱iOS的“盘古”团队,汽车攻击技术前瞻研研究员Wayne Yan博士等海内外优异安全专家,携最新研究成果亮相,并就iOS7、云服务、浏览器、Android等多个安全热点同与会者进行了深入交流。其中,最引人著名的当属为期两天的特斯拉破解比赛。

SyScan360前瞻信息安全大会召开
▲图:Wayne Yan在2014 SyScan360讲解如何构建汽车防攻击安全系统

  据介绍,以分享最新信息安全研究成果为宗旨,2014 SyScan360从最初讲师和议题的筛选,就专注于国际前瞻性信息安全技术研讨,大会涉猎议题之广令人瞠目。来自中、美、意、西、葡等9个地区的18名优异安全专家,带来的13场精彩演讲议题,涵盖Windows、iOS、Android系统安全,汽车攻击、云服务攻击、APP应用安全及杀毒软件安全漏洞等多个领域,吸引大批国内知名院校及科研机构研究人员参会。

  为了推动未来智能汽车安全领域的研究,鼓励安全爱好者关注新兴智能产品安全问题,2014 SyScan360还放出1万美金大奖,特意举办特斯拉破解大赛,引发参会者争相报名。对特斯拉Model S车型的破解大赛,得到了特斯拉官方的肯定与支持,特斯拉官方回应称,将与安全研究人员共同合作,以负责任的态度验证、重现、应对和修复安全人员发现的潜在漏洞。

  “我们会在会第一时间将研究人员发现的漏洞细节通报给特斯拉,并协助厂商进行修复, 比赛的重点是引起厂商对智能汽车安全性的重视,让人们更为放心、安全地享受高科技带来的便利生活。” SyScan360负责人透露,几天前,360的研究人员就曾发现特斯拉汽车应用程序存在设计缺陷,攻击者可利用相关漏洞,远程控制车辆,实现开锁、鸣笛、闪灯、开启天窗等操作。

  除了引人注目的汽车破解赛,“盘古”团队还披露了iOS7.0.x版本苹果“越狱”的未公开内核漏洞,演讲现场人气爆棚。“盘古”团队成员windknown现场介绍了用于实现完美越狱的漏洞,并给出代码签名绕过、内核信息泄漏、内核内存覆盖三个漏洞的细节。

  据悉,截止目前SyScan安全技术年会已成功举办22次,是亚洲最为知名的网络信息安全会议之一。2012年10月,SyScan首次登陆北京,携手中国领先安全厂商360合力举办了SyScan360信息安全峰会。

0
相关文章