微信分享
2018京东HITB安全峰会

使用微信扫一扫分享到朋友圈

活动分享
2018京东HITB安全峰会

使用微信扫一扫进入小程序分享活动

培训+会议日程
2018-10-29
2018-10-30
2018-10-31
2018-11-01
2018-11-02
2018-10-29
09:00-18:00

为期三天的培训课程 – 1 : 漏洞发现和分类自动化

程序分析


上午:

自动发现漏洞的策略;

分析内存崩溃漏洞的属性;

了解程序分析的性能和应用;

C/C++ 源代码的程序分析;

高级模式匹配和 AST 搜索简介;

利用数据流分析进行缺陷检测之简介;

介绍如何编写 clang 分析器插件;

练习:编写 clang 分析器插件。


下午:

通过黑盒测试查找缺陷时的动态内存分析;

Linux 和 Windows 操作系统执行二进制翻译的有效工具;

Valgrind 和 Dr. Memory 工具简介;

PIN、DynamoRIO 和 DynInst 翻译平台的代码覆盖率;

使用 BAP 进行动态污点分析之简介 ;

练习:代码覆盖率、污点分析和属性检查。

嘉宾
2018京东HITB安全峰会
Richard Johnson
Research Lead, Talos Group
2018-10-29
09:00-18:00

为期三天的培训课程 – 4: 网络安全之应用数据科学和机器学习

嘉宾
2018京东HITB安全峰会
Charles Givre
德意志银行首席数据科学家
2018京东HITB安全峰会
Austin Taylor
IronNetCyber网络安全研发总监
2018-10-29
09:00-18:00

为期三天的培训课程 – 6 : 软件无线电攻击移动网络

蜂窝网络安全概述

• 蜂窝网络构架简介;

• 攻击面概述。

SDR 构架及可用的工具

• SDR 硬件工具;

• 可利用的开源项目简介。

嘉宾
2018京东HITB安全峰会
Lin Huang
Leader of Radio Security Research Institute, 360 Technology
2018-10-30
09:00-18:00

为期三天的培训课程 – 1 : 漏洞发现和分类自动化

模糊测试和审阅 1


上午:

通过黑盒测试研究漏洞的攻击面分析;

枚举可信边界;

枚举输入;

利用图形可达性分析;

练习:可达性分析

分代模糊测试和突变模糊测试的最佳方法;

通过模糊测试暴露漏洞;

高效突变引擎 (mutation engine);

高效生成语料库;

创建协议和文件格式语法;

崩溃检测;

练习:分代模糊测试


下午:

演化模糊测试;

代码覆盖率驱动的模糊测试;

修改目标代码以优化演化模糊测试;

实现高性能的最佳方法;

练习:演化模糊测试下的二进制代码和源码目标;

交互式崩溃调试和脚本崩溃调试;

发现内存损坏缺陷根本原因;

内存调试器和代码覆盖率;

调试器插件和脚本 API;

反向调试;

练习:调试器脚本

嘉宾
2018京东HITB安全峰会
Richard Johnson
Research Lead, Talos Group
2018-10-30
09:00-18:00

为期三天的培训课程 – 4: 网络安全之应用数据科学和机器学习

嘉宾
2018京东HITB安全峰会
Charles Givre
德意志银行首席数据科学家
2018京东HITB安全峰会
Austin Taylor
IronNetCyber网络安全研发总监
2018-10-30
09:00-18:00

为期三天的培训课程 – 6 : 软件无线电攻击移动网络

2G 网络安全

• 经典 2G 漏洞;

• 实验:打造您的伪 2G 基站,截获物联网设备的数据流。

3G 网络安全

• 3G 网络漏洞和 Osmocom Accelerate3g5 平台简介。


嘉宾
2018京东HITB安全峰会
Lin Huang
Leader of Radio Security Research Institute, 360 Technology
2018-10-31
09:00-18:00

为期三天的培训课程 – 1 : 漏洞发现和分类自动化

模糊测试和审阅 2


上午:

高级模糊测试;

使用 QEMU 对内核和其他构架进行模糊测试;

使用动态符号执行(concolic execution) 进行混合模糊测试;

对浏览器和语言解释程序进行模糊测试;

练习:对动态符号、浏览器和语言解释程序进行模糊测试


下午:

高级崩溃分析;

动态污点分析和图形切片;

可利用性分析的前向符号执行 (forward symbolic execution);

练习:使用污点切片和符号执行技术进行调试

嘉宾
2018京东HITB安全峰会
Richard Johnson
Research Lead, Talos Group
2018-10-31
09:00-18:00

为期三天的培训课程 – 4: 网络安全之应用数据科学和机器学习

嘉宾
2018京东HITB安全峰会
Charles Givre
德意志银行首席数据科学家
2018京东HITB安全峰会
Austin Taylor
IronNetCyber网络安全研发总监
2018-10-31
09:00-18:00

为期三天的培训课程 – 6 : 软件无线电攻击移动网络

4G 安全问题

• 实验:4G IMSI 捕捉器(IMSI catcher)的使用;

• 4G Ghost Telephonist 漏洞攻击实施简介。

3GPP 5G 安全标准的制订情况

嘉宾
2018京东HITB安全峰会
Lin Huang
Leader of Radio Security Research Institute, 360 Technology
2018-11-01
07:30-09:00

峰会签到

2018-11-01
09:00-09:30

欢迎辞 (翡翠宴会厅A)

嘉宾
2018京东HITB安全峰会
Tony Lee
CISO, JD.com
2018京东HITB安全峰会
Dhillon'L33tdawg'Kannabhiran
HITB创始人
2018-11-01
09:30-10:00

茶歇

2018-11-01
10:00-11:00

苹果 iOS 访问权限漏洞 (翡翠宴会厅B)

该谈话涉及 iOS 界面访问权限漏洞

该研究结果以漏洞实验室(Vulnerability Labs) APT 核心研发小组的成果为基础,此前从未披露过。介绍的漏洞与本地攻击者获取 idevice 敏感数据访问权限的情况有关,或与绕过 idevice 基本保护机制的情况有关。我们可以通过每个漏洞访问敏感数据,或者绕过特定保护层,即便未授权也能顺利访问。我们会播放演示视频。

嘉宾
2018京东HITB安全峰会
Benjamin Kunz
Founder, Vulnerability Lab
2018-11-01
10:00-11:00

攻击式内存取证 (翡翠宴会厅A)

该报告将展示内存取证领域的研究成果,特别是如何在事件调查中成功攻克内存取证问题。

两年前,我要找到一种方法让我的攻击性工具不受内存取证分析的影响 —— 本讲座全面回顾了为应对该挑战而创建的方法学、工具、技术和其他资源。研究效率将在竞争中得到应验,但无论成功与否,我们将对该研究结果进行充分说明。

从该报告中获得什么?底级研究、缺陷、漏洞、工具、(非常特殊的)图形用户界面(GUI)和常见方法的一些有趣对抗故事法。


嘉宾
2018京东HITB安全峰会
Hugo Teso
F-Secure 公司航空网络安全服务主管
2018-11-01
11:00-12:00

市民链(Citizen Chain) (翡翠宴会厅B)

描述区块链的辞藻似乎都与慈善事业有几分相似。从这些描述看来,区块链技术及其衍生品在某种程度上将给原本比较动荡不安的世界带来团结平等。然而,大约 90% 基于区块链技术的订单都是为了让创始人凭借对“做好事”的领悟而发家致富的雾件(vaporware)或者骗局。

因此问题依然存在:区块链技术真正的价值在哪里?更重要的是:区块链有价值么?

本讲座介绍了区块链实际使用案例的实施情况,并一一揭穿部分矫揉造作的、过分渲染的或浑身缺陷的使用案例。这些包括对物联网区块链解决方案、投票机以及所谓的“不可破解”钱包等的分析。

本讲座还介绍了演讲者在 2018 年阿姆斯特丹 HITB 安全大会物联网安全元素演讲中提出的一些关于体系结构的概念。

嘉宾
2018京东HITB安全峰会
Don Bailey
Lab Mouse Security创始人
2018-11-01
11:00-12:00

电信:攻击面的代际演进 (翡翠宴会厅A)

每代移动通话标准面临的电信安全问题的研究。

我们能确保电信安全么?电信领域的每次技术革命无不带来更多标准、更多协议、更多互连网络、更多应用以及最终会危害这些关键基础设施安全的更多入侵方式。

嘉宾
2018京东HITB安全峰会
Emmanuel Gadaix
TSTF创始人
2018-11-01
12:00-13:00

午餐休息时间

2018-11-01
13:00-14:00

留意以下内容:发现闭源视频解码器驱动程序的漏洞 (翡翠宴会厅A)

多年来,发现和利用移动设备中 Ring-0 漏洞变得越来越难。攻防双方都必须找到新的攻击途径,并且需要开发出新的研究工具,以加快研究进度、提升加覆盖率。沙箱限制越来越严格,这是面临的重大挑战之一。虽然供应商通常不太重视沙箱机制内无法运行的程序的安全性,遇到一款好的沙箱应用程序并不容易,即使测试通过也可能不够好。

该讲座是真实世界的一次发现之旅,我们将在 iOS 内核缓存中发现十分隐秘的漏洞。隐藏在视频解码器驱动程序中的漏洞可以通过处理恶意生成的编译码器帧来触发。标准应用程序通常无法使用驱动程序。然而,在沙箱过程或应用程序中仍然可以利用该漏洞进行入侵。在该讲座中,我们将给出概念、工具和操作方法:从初始搜索到熟悉完整的闭源环境,以及寻找“沙箱限制”漏洞并在最有限环境中利用这些漏洞进行攻击的真实示例。我们还将介绍如何在基础设施上开展工作,以及有助于闭源内核研究的想法。此外,我们还将讨论零点击攻击如何利用这种攻击方式提升权限,以及为何 PAC 使漏洞攻击更加复杂。

此外,我们还将讨论零点击攻击如何利用这种攻击方式提升权限,以及为何 PAC 使漏洞攻击更加复杂。这正是吸引 iMO 的地方。

嘉宾
2018京东HITB安全峰会
Adam Donenfeld
Mobile Security Researcher, Zimperium
2018-11-01
13:00-14:00

旅行极客:酒店版本(在翡翠宴会厅B)

旅行极客是一个涉及多种不同攻击途径的大话题。数年前,在 HITB 2011 KL 上,我介绍了这种极客行为中的机票端操作(PDF)。

该讲座涉及酒店方面的黑客行为。介绍了篡改酒店忠诚度的极客活动,例如通过干扰酒店最优房价保证,促销活动或商誉点等达到目的。讲座的第二部分介绍了如何抓取(scraping)酒店 API 获取信息。多年来,我一直在扫描网站数据,寻找价格便宜的客房、大套房、别墅等,这种十分划算。

我将简单介绍大规模数据抓取、酒店 API 错误以及如何充分利用这些数据。

嘉宾
2018京东HITB安全峰会
Hendrik Scholz
Independent Security Researcher
2018-11-01
14:00-15:00

交易工具 (翡翠宴会厅A)

自从有人第一次捡起石头开始砸东西,人类就学会了依靠工具来减轻工作负担。而今,我们已完全被各种工具淹没。我们有材料处理工具、测量工具、通信工具、可视化工具;不仅如此,我们甚至还有专门用来修复用于制造其他工具的工具。

保障信息安全的工作错综复杂、不断变化,作为信息安全的捍卫者,我们在工作中需要使用数以百计的安全工具。在各种思想可以自由交流的开放社会,我么可以从同行开源项目中获取很多类似的安全工具。然而,随着新技术、新威胁和新手段的出现,我们对新工具、改进型工具的需求也与日俱增。事实上,我敢打赌,大多数人已经发现:打造与时俱进的新工具,其优势是不言而喻的。

为此,我希望与大家分享如下内容:(1)本人对优秀工具基本品质和特征的看法;(2) 作为软件工程师,我在逐步规划和编写可重用、可扩展代码中所采用的方法和策略;(3)为大家推荐一些有用的库和框架,这样大家无需多花多少时间和精力就能提高项目质量。

嘉宾
2018京东HITB安全峰会
Evan Booth
Challenge Designer, Counter Hack Challenges
2018-11-01
14:00-15:00

漏洞研究:如何才能保持不断前进(翡翠宴会厅B)

在不太遥远的(网络)空间里,对网络安全构成威胁的攻击都来自于好玩的游戏(或让人觉得有利可图的陷阱),那时候的网络安全漏洞就已经通过一种友好、炫酷的方式让人们了解它背后运作的原理。更不用说,网络环境从那之后已经发生了一些变化。


谈到如何保护我们的数字生活,攻击安全目前被视为与防御措施同等重要。

 

漏洞研究现在是一种必不可少但从未结束的追求,应对的是不断增长的代码库和日渐加大的难度。


在不远的将来,它不仅需要技能,而且也需要适当的工具和自动化。这条路着实漫长而艰辛。


Quarkslab是一家法国网络安全公司。我们正在努力依靠有限的资源迎接这些挑战,我们不仅受到客户的鼓舞,而且也得到开发人员和开发团队的鼎力支持。此次访谈将重点讨论我们制作的一些工具,所有这些都已经过检验用于现实情况之中,它们都是免费提供的,并且开源:


– LIEF,插装可执行格式库;

– QBDI,组合式动态二进制插装框架;

– Triton, 动态污点和符号执行引擎。

 

我们希望与大家分享我们所学到的东西,谈谈如今如何找出漏洞以及未来十年继续这项任务可能需要付出何种代价。


嘉宾
2018京东HITB安全峰会
Fred Raynal
CEO, QUARKSLAB
2018-11-01
15:00-16:00

挖掘社交媒体,获取威胁情报(Threat intelligence) (翡翠宴会厅A)

社交网络含有海量信息,我们对这些信息进行研究和分析后,可将其用过不同需求;威胁情报信息对白帽、灰帽和黑帽来说,都是一块肥肉。作为一名渗透测试人员,您可以利用社交网络数据查找有助于建立攻击策略的信息泄漏。作为一个黑帽极客,你可以并且通常会监视这些社交网络信息泄漏,因为这些漏洞可以作为早期探测对象。作为一名威胁情报分析人员,您会获取这些兴趣指标并在社区分享。我们自动处理来自 Twitter 等社交网络的信息流,进行滥用检测。然而,以往我们还开发了一些寻找威胁情报具体信息的过滤软件。该演示中,我们了解了信息泄漏事件是如何影响信息安全的。我们从不同角度了解这些漏洞,展示了在 Twitter 上发现的一些结果,以及渗透测试人员、漏洞研究人员或威胁分析人员感兴趣的内容。


该报告将通过实际案例讨论和说明如何在社交网络上挖掘各种与威胁源相关的数据。从毛遂自荐的黑客主义行动小组到威胁指标 (IoC) 的披露 —— 我们演示了这些是如何影响攻击者活动、如何促使他们根据最新披露作出对应调整的。披露的这些指标将“可付诸行动”的威胁情报转变成仅对事后检测和历史检查有用的数据集。此外,我们还讨论了红队如何从社交网络中挖掘数据。该行为属于渗透测试的一部分。最后,我们演示了蓝队如何利用这些分析结果提高检测效果的。

嘉宾
2018京东HITB安全峰会
Dr. Fyodor Yarochkin
Threat Researcher at Trend Micro
2018-11-01
15:00-16:00

一些关于代码相似性的实验(翡翠宴会厅B)

软件行业剪切和粘贴代码的方式各种各样 -- 因此与剪切和粘贴相关的缺陷时有发生。除了剪切和粘贴缺陷,在许多不同具体目标中,常用库中的漏洞也会构成漏洞。这两种情况下,攻击者凭借掌握的实用技术可以从检查状态下大型库的二进制代码中找到已知代码片段。


该讲座结合一些不同寻常的从业经历和根据实践经验编写的代码,探讨了如何识别以可执行文件形式存在的第三方库。内容涉及诸如位向量上的快速近似最近邻搜索、机器学习新手常犯错误,以及学术研究中经常被草草敷衍而过的具体难题。


嘉宾
2018京东HITB安全峰会
Halvar Flake
Google
2018-11-01
16:00-16:30

茶歇

2018-11-01
16:30-17:30

攻击树:红队测试(Red Teaming)操作中所采用的方法和应用程序(翡翠宴会厅A)

攻击树理论被成功用于理解、评估和改进从 IT 到关键基础设施生态系统在内的多种情况下的安全问题。从防御角度来看,它是分析环境所面临威胁和风险的有力工具。但是从进攻角度看,情况又如何呢?我们能照搬该这些技术么?

该讲座中,我们将分析如何将攻击树理论应用于复杂的红队测试(Red Teaming)和对手模拟操作。了解这些概念和方法有助于更好地理解在攻击过程中可能发生的事件和重要临界情况,从而采取相应措施和做出对应响应。

最后,还会结合具体案例分析该理论的实际应用:从目标确定到最终的执行。

嘉宾
2018京东HITB安全峰会
Matteo Beccaro
Co-Founder/CTO, Opposing Force s.r.l.
2018-11-01
16:30-17:30

Windows Runtime 的内部工作机制(翡翠宴会厅B)

Windows 8 中引入的 Windows Runtime (WinRT)摒弃了支持跨语言的、现代化、可部署的类库 Win32 API,彻底改变了应用程序的开发方式。微软并没有通过新的中间件来实现 WinRT,而是决定采用 COM 底层技术。

本报告深入探讨了 WinRT API 的执行方式、安全属性并介绍了如何使用沙箱应用程序检查 Runtime 的攻击面。

嘉宾
2018京东HITB安全峰会
James Forshaw
Security Researcher, Google Project Zero
2018-11-01
17:30-18:30

别笑!网络安全太酷了!(翡翠宴会厅A)

几十年来,聚会时我们总是把自己局限在自家厨房里,穿上黑色 T 恤衫后我们的脚步从没迈进过最好的餐厅,我们的孩子在他们的朋友面前称呼我们是“可悲的极客”……但是,今后再也不会这样了!最后,网络属于很酷的时新事物! 我们终于得到了应有的重视,我们努力宣扬的问题不再被认为是“科幻小说”了。但是,就仅此而已了么? 还是我们正在步入一个 IT 安全如出一辙的新时期呢?亚当·劳利从业 20 年,回首过去感慨万千。他将刚出道时我们处理的安全问题和我们眼下处理的安全问题做了个对比。等等! 都是一回事!

嘉宾
2018京东HITB安全峰会
Adam Laurie
Aperture Labs 董事
2018-11-01
17:30-18:30

量子的未来(翡翠宴会厅B)

本报告将讨论即将到来的量子革命及其对安全的影响。我们如何才能在享受量子计算红利的同时缓解与之并存的威胁呢?

嘉宾
2018京东HITB安全峰会
Jaya Baloo
Chief Information Security Officer, KPN
2018-11-01
18:30-20:30

HITB TCP/IP 聚会 (由京东赞助)

2018-11-02
08:00-09:00

峰会签到

2018-11-02
09:00-10:00

现代汽车安全 (翡翠宴会厅A)

第一次汽车窃听案发生距今已有好几年了。此后,出现了各种与汽车安全相关的研究论文、讲座和书籍等。例如,2017 年我们在 HITBSecConf 研讨会上探讨了 PKE 系统中继攻击,并向特斯拉(Telsa)和通用汽车报告了该问题。特斯拉确实在汽车中新增了某些功能来禁用 PKE。在 2016 年,我们讨论了 FODCON 中的关键 FOB 滚动码加密密钥初始化和管理问题。我们向通用汽车报告了这一问题,他们正在努力解决该问题。2016 年 HITB 大会上,我们还探讨了 CAN 总线入侵检测。

在这次讲座中,我们计划对极客/安全研究人员用来或可能用来攻击汽车的漏洞进行了总结和预测。

我们将讨论汽车制造商经常会犯的错误,例如固件签名、功能征分离等。我们还将讨论针对新技术的潜在攻击,例如高级驾驶员辅助系统(ADAS)、自主驾驶汽车用来检测道路的计算机视觉 (CV) 技术,以及使用深度学习、激光雷达和超声波传感器等的交通标志识别和目标检测技术。

嘉宾
2018京东HITB安全峰会
Jun Li
Senior Security Researcher, UnicornTeam, Qihoo360
2018-11-02
09:00-10:00

通过网络入侵机器人:经验教训、当前研究成果与新视角 (翡翠宴会厅B)

过去两年,我们一直在研究如何攻击和保护工业机器人。它们是用于关键安装的复杂网络物理系统,面临安全问题到经济损失等在内的多种风险。

讲座将回顾我们的主要研究成果:工业机器人的全套攻击和威胁模型;违反阿西莫夫(a la Asimov)机器人基本定律的针对机器人的网络攻击;机器人部署及其防护的评估。

我们还将简单介绍目前机器人编程语言安全性的研究,以及我们对未来的展望,包括对硬件和体系结构方面的认识,以提高机器人在入侵中的恢复能力。

嘉宾
2018京东HITB安全峰会
Stefano Zanero
Associate Professor, Politecnico di Milano
2018-11-02
10:00-10:30

茶歇

2018-11-02
10:30-11:30

再见,IMSI Catcher(IMSI 捕捉器):5G 中的安全提升(翡翠宴会厅B)

5G 试验网可能 2019 年出现,商用 5G 网络将在 2020 年投入使用。2018 年 3 月,3GPP 标准组织发布了首个 5G 安全相关标准。本次报告将介绍 Release 15 标准中对 5G 安全的提升。

与 4G 及以前的 3G/2G 网络,首先,在 5G 网络中,IMSI 捕捉器将不再工作。IMSI 将被随机加密身份替换,以避免无线跟踪。5G 网络第二个亮点是解决了运营商互连中的一些安全问题,例如 SS7 和 Diameter 协议中的一些问题。第三,通过在用户数据流中添加完整性保护,一定程度上解决了 4G 中存在的“Alter”MITM 攻击。然而,整个系统需要在成本和安全之间作出一定的权衡,所以伪造基站 DoS 攻击等问题依然存在。

嘉宾
2018京东HITB安全峰会
Lin Huang
Leader of Radio Security Research Institute, 360 Technology
2018-11-02
10:30-11:30

深入研究:通过以代码覆盖率为导向的模糊检测在嵌入式系统中查找 0DAY 漏洞 (翡翠宴会厅A)

覆盖率导向的模糊检测是发现 PC 等强大系统中漏洞的一种前沿技术,是近几年来对无数 0days 漏洞研究的重要贡献者。

不幸的是,这种突破性的方法尚未应用于发现嵌入式设备(如网络路由器、IP 摄像机等)中的缺陷。我们找到了该问题的一些原因,具体如下:

作为封闭生态系统,嵌入式设备通常没有内置 shell 访问机制,也没有内置编译器和调试器等开发工具。这样可以引入模糊测试工具,直接运行和查找这些封闭生态系统或嵌入式设备中的缺陷。

可下载时(很少),大多数嵌入式固件并非开源的,这限制了导向型模糊测试工具(如 AFL 和 LibFuzzer)的使用,因为这些工具要求在编译时将源代码注入分支工具。

已有工作大多数都集中在英特尔架构上,而所有嵌入式设备都运行在 ARM、MIPS 或 PowerPC 等其他中央处理器(CPU)上。我们的研究表明,针对这些架构的模糊测试工具严重匮乏。

本研究旨在克服上述问题,针对嵌入式系统打造一款新的引导式模糊测试工具。

我们模拟过固件,因此我们推出我们自己的模糊测试工具和调试工具。首先,我们将解释如何直接从物理设备中提取固件,然后使用许多涉及静态二进制依赖性复制的技巧在虚拟机上进行仿真,针对 NVRAM 模拟为固件打补丁,从而为程序配置提供实实在在的响应。

我们将引入一个新的、功能强大的动态二进制插桩(DBI)框架。该框架可以支持如今使用的所有平台和嵌入式架构,包括 Arm、Arm64、Mips、PowerPC 和 Sparc(另外,还支持 Intel X86)。我们将详细解释该框架的设计和实现。因此,除该项目外,读者还可以看到许多其他 DBI 应用程序。

我们还将讨论如何构建一个高级引导式模糊测试工具,以运行仿真固件。核心部分使用我们的 DBI 框架,该框架无需固件源码,并且支持市场上所有嵌入式 CPU 中,漏洞只能在二进制应用程序中被发现。

在短短几个月时间内,我们的模糊测试工具在一些非常流行的嵌入式网络设备中已经发现很多 0days 漏洞。其中,有几个漏洞允许预认证远程代码执行,从而会影响数百万用户,并且可能变成大规模感染的僵尸网络-蠕虫。如果供应商会及时修复这些缺陷,我们将在讲座中公开这些漏洞。

我们会为大家带来技术含量更高,但不失娱乐与趣味性的演示内容,其中不乏激动人心的演示。

嘉宾
2018京东HITB安全峰会
Nguyen Anh Quynh
Nanyang Technological University, Singapore
2018京东HITB安全峰会
Kai Jern Lau
IoT / Blockchain dude at JD Security (JD.COM)
2018-11-02
11:30-12:30

从边缘到边缘现代防御策略(翡翠宴会厅B)

我们的世界极其简单.我们都处于控制之下。驾驶座上我们负责保卫的大部分环境都是静态的,因此我们能够理解其变化率低。我们万事俱备,并且制定了明确的对抗规则。人员、资产和数据之间的交互已明确定义,大多数是固定不变的,我们只能针对出现威胁时发生的变化进行适当调整。

我们围绕自己的环境建立起马其诺防线,并广筑壕沟来保卫它。

我们的任务是保护该环境免受外部入侵,借助周边和防御标志着在“我们”和“他们”之间建立起清晰的管控边界。我们用所有权和控制权取代信任,并使用二进制和静态信任模型。该模型可以授权或拒绝访问,不会提供其他内容。

失去控制已经有一段时间了。

嘉宾
2018京东HITB安全峰会
Ofir Arkin
Vice President, Israel Engineering and Operations @Forcepoint
2018-11-02
11:30-12:30

利用机器学习研究大规模网络活动(翡翠宴会厅A)

网络篡改是网站安全泄露后对网站的更改行为。被更改的页面称为篡改页面,会对受害者的声誉和生意产生不良影响。在研究多个对抗时,我们发现这些攻击者留下的伪像允许专家分析人员调查其工作方式和社会结构,并能从单个攻击扩展到一组相关事件。然而,对数百万个活动进行手动分析很乏味,同时也带来很大的可扩展性挑战。

根据这些观察结果,我们构想出一个可以根据原始事件有效提取情报信息的自动化系统。。我们的方法通过自动识别网络活动,并为其分配有意义的文本标签来简化分析工作。我们的方法应用于包含 1,300 万个事件的综合数据集,从而能开启这种形式的大规模调研。此外,我们的方法注定会被操作人员用于操作过程中,从而鞥确认现实世界中的真实活动。

我们分析了现代网络攻击者的社交结构,包括个人攻击者以及团队协作攻击中的团队成员。我们调查攻击者的动机,对比造词法时间线和网络活动的相似之处,体现了现代攻击者兴趣和取向的演变。

嘉宾
2018京东HITB安全峰会
Dr. Marco Balduzzi
Senior Research Scientist, Trend Micro
2018-11-02
12:30-14:00

午餐休息时间

2018-11-02
14:00-15:00

使用贝叶斯推理检测海量网络流量(翡翠宴会厅B)

这是关于入侵检测和监测 DNS 网络日志的新视角。坐拥数十万涉及良性和恶意网络流量的信息流模式,我们将能解析可预测流量和零星流量。然后,使用最先进技术扩展贝叶斯仿真,模拟流量在 DNS 日志中数百万域名上的分布情况,从而为认识之前的攻击提供新的深入认识。

我们首先探讨了根据聚合为计数数据的 DNS 日志执行大规模贝叶斯推断的方法。该计数数据表示数千万末梢 IP 向数亿个域名发出的请求的数量。我们描述了常见离散分布的新组合,或隐马尔可夫过程;它们可以模拟指向域名的最离散的网络流量。例如,我们讨论零膨胀泊松分布(ZIP)和零膨胀负二项分布(ZINB)及其一般形式如何提供所需参数,以区分僵尸网络引起的从垃圾邮件和恶意广告到广泛分布的威胁在内的各种与日产威胁相关的流量。

使用 Apache Spark 和 Stripe 新发布的 Rainier(面向 JVM 的一款功能强大的贝叶斯推理软件),我们在每个域上运行数万个仿真,拟合请求的底层分布,然后在数百万个域上重复该过程。我们通过将各种分布拟合到不同零散流量来描述网络性能。经常运行仿真程序,然后展示使用指数移动平均值的趋势参数估计是如何有效模拟白天/夜晚和周日/周末数据流分布的。我们借助与良性和恶意网络流量关联的数十万模拟及存档的网络流量模式,展示了如何减少错误警报,以有效监测不断演进的在线威胁和伪装的恶意流量。

嘉宾
2018京东HITB安全峰会
David Rodriguez
Security Researcher / Machine Learning Engineer, Cisco Umbrella (OpenDNS)
2018-11-02
14:00-15:00

量子与机器学习时代的安全(翡翠宴会厅A)

邻居-陌生人区分:DDoS攻击的一种新型防御机制

该讲座不只是将三个流行词机械地串在一起。该讲座试图通过量子和人工智能等技术解决网络安全问题。

量子对安全的影响超出了对开发抗量子密码算法的需求:甚至超出打造量子门和量子线以获得量子电路带来的收益和指数级加速的需求。

网络从业者需要在全新算法基础上开发新的网络软件。这就要留意位于软件和量子硬件中间层的接口。

另一方面,机器学习对安全而言是一把双刃剑:尽管神经网络可以大幅度提高漏洞管理水平,并且无监督学习方案可以保证更快地识别 0days 漏洞和新的攻击途径,但是攻击者通过机器学习能够更快发现漏洞并构建起对抗网络。

此外,本文将说明机器学习和图像/数据分类神经网络在同态评价中的作用。

嘉宾
2018京东HITB安全峰会
Najwa Aaraj
Senior Vice President – Special Projects, DarkMatter LLC
2018-11-02
15:00-16:00

污点驱动的崩溃分类(翡翠宴会厅B)

过去几年,模糊测试技术和符号执行引擎大大促进了软件测试自动化的发展。自动测试生成工具生成必须通过执行根本原因分析才能得到的数据。而根本原因分析主要还是手动完成,需要具备逆向工程和专业调试知识。

本讲座将展示如何通过动态数据流分析大幅度减少分类崩溃,并确定根本原因。作者将演示使用 Cisco Talos 创建开源 moflow 工具的污点驱动分类法,并将其性能与当前市场上其他开源产品和商业产品进行比较。

嘉宾
2018京东HITB安全峰会
Richard Johnson
Research Lead, Talos Group
2018-11-02
15:00-16:00

雨后春笋般的自行车:剖析云联式电动滑板车(翡翠宴会厅A)

互连设备越来越多,车联互连也越来越多。而今很多东西都安装有应用程序。

这对终端用户来说真的很方便(“待会儿车停哪儿呢?”“嗯,看起来好像有人想偷我的自行车!“有些担忧:还有谁可以访问位置数据?我的自行车能被远程攻击/封锁/引爆吗?还有:我可以把自行车改装用作 XYZ 吗?我可以检索哪些通过相应的应用程序无法查看到的信息呢?

本讲座将分析一款流行电动滑板车的应用、Web 服务和车辆连接(GSM),讨论其已知漏洞和潜在漏洞,同时也强调了则这款滑板车的一些优点。

嘉宾
2018京东HITB安全峰会
Nikias Bassen
VP of Platform & Security, CORELLIUM
2018-11-02
16:00-16:30

茶歇

2018-11-02
16:30-17:30

USB 军火库(USB Armory):历史、现状和未来(翡翠宴会厅B)

现代化片上系统(SoC)部件耗低功,且多数计算机组件集成度高,因此制造商能够生产出安全的嵌入式系统。

2014 年 10 月Inverse Path 在 HITB KL 会议上介绍了 USB 军械库(USB armory)。这是一款开源硬件设计,为安全应用提供了一款闪盘大小的专用计算机。

自从引进 USB 军械库项目以来,获得了巨大的成功。INTERLOCK 前端加密防御工具以及在锁定的机器上获取 Windows 散列的攻击性技术都支持该功能。

本讲座将讨论 USB 军械库的历史及其最具创新性的一些用途,还将分析 SOC 的安全功能和框架,最后为其发展指明方向。

嘉宾
2018京东HITB安全峰会
Andrea Barisani
Head of Hardware Security - F-Secure, Founder - Inverse Path
2018-11-02
16:30-17:30

RK87 - 智能合约验证工具(翡翠宴会厅A)

以太坊引入了智能合约的理念,开启了区块链上经济建设的新时代。然而,智能合约只不过是一串代码 —— 既然是代码,,存在缺陷就是在所难免的事。据报道,许多攻击已导致数百万 ETH 被盗,安全问题已经成为智能合约部署中最大问题之一。

为了发现智能合约漏洞,我们开发了许多审查工具,但这些工具都存在一定缺陷。可以使用符号执行工具(如 Manticore 和 Mythril)审查目标智能合约的二进制文件,但是需要手工设置每个二进制文件。基于模式的属性行为分析器(Securify)只能检测模式漏洞,无法检测出整数溢出和逻辑错误。基于调用路径条件的分析器(OyTune)无法处理多事务调用中的错误。

该课程介绍了一种使用非基于模式的符号执行来查找智能合约中的缺陷。我们开发了一款名为 RK97 的专用工具,用以自动验证 ERC20 合约,无需人与人之间的交互。早期结果喜人:RK87 可以准确检测出 2018 年报道的大多数缺陷,还能帮助我们找出许多尚未公布的缺陷。

嘉宾
2018京东HITB安全峰会
Thanh Nguyen
VNSECURITY创始人
2018-11-02
17:30-18:30

您的个人监控设备:您的智能手机如何追踪全部整个(翡翠宴会厅B)

谷歌承认跟踪了用户位置,即使您关闭了位置共享也依然会跟踪用户位置,而苹果致力于保护您的隐私。这些数据不仅记录了您的位置,还记录了您的电话,同时会存储您的信息,同步您的密码和阅读您的电子邮件。把数据交给哪家公司才放心呢?

在本讲座中,我们将查看由 Google、Apple 和许多第三方收集的数据。这些第三方希望能在用户数据市场中分一杯羹。谁能更好地保护您的数据?谁能提供最好的信息?这样问更合适(搅局者:是同一家公司)。我们甚至会洞悉未来,将 iOS 12 屏幕时间(Screen Time)与 Android Pie 的数字化健康( Digital Wellbeing) 这两款应用做比较。

嘉宾
2018京东HITB安全峰会
Vladimir Katalov
CEO, ElcomSoft Co.Ltd.
2018-11-02
17:30-18:30

2018 年保卫企业(翡翠宴会厅A)

“如今,攻击是成功的,因为防御是被动的。”防御措施中增加基础设施、技术、流程和人员投入,所有这些都会对反应机理起作用。这些年来,攻击者只是简单地改变了战术,攻击基本上一直都遵循两大原则:要么获利最大,要么抵抗最弱,并且攻克了被动防御措施。

是时候从被动防御过渡到主动防御了。本文讨论未来实施主动防御的策略和措施,最后给出主动防御体系结构的下一步发展蓝图。

嘉宾
2018京东HITB安全峰会
Saumil Shah
Net-Square创始人兼首席执行官
2018-11-02
18:30-18:45

结尾语(翡翠宴会厅A)

嘉宾
2018京东HITB安全峰会
Tony Lee
CISO, JD.com
2018京东HITB安全峰会
Dhillon'L33tdawg'Kannabhiran
HITB创始人

为期三天的培训课程 – 1 : 漏洞发现和分类自动化

2018京东HITB安全峰会
Richard Johnson
Research Lead, Talos Group
Richard Johnson is a computer security specialist with a focus on software vulnerability analysis. Currently the Research Manager of Talos Group for Cisco, Richard offers 15 years of expertise and leadership in the software security industry. Current responsibilities include research and development of advanced fuzzing and crash analysis technologies facilitating the automation of the vulnerability triage and discovery process. Richard has presented annually at top-tier industry conferences worldwide for over a decade and was co-founder of the Uninformed Journal.

为期三天的培训课程 – 4: 网络安全之应用数据科学和机器学习

2018京东HITB安全峰会
Charles Givre
德意志银行首席数据科学家
Mr. Charles Givre 最近加入了 Deutsche 银行,担任担任首席信息安全办公室的首席数据科学家. 在加入 Deutsche 银行之前, Mr. Givre 一直担任博思艾伦咨询公司的首席高级数据科学家,从事网络安全和数据科学工作。 在博思艾伦咨询公司, Mr. Givre 参与了博思艾伦最大的分析项目之一,在该项目中,他领导了数据科学工作,并致力于扩展数据科学在该计划中的作用。 Givre 先生热衷于教授其他数据科学和分析技能, 并在世界各地的会议、大学和客户中讲授数据科学课程。Givre 先生在极客教授的数据科学课程, O ' 莱利安全会议, 应用密码学研究中心和在宜兰大学的网络安全。他是一个被追捧的演讲者, 并在一些主要的行业会议上发表了演讲, 如: 在地层 Hadoop 世界, 公开数据科学会议等。 Givre 先生的研究兴趣之一是提高数据科学和分析团队的生产率, 为此目的, 他一直在广泛地开展工作, 以促进在安全应用中使用 Apache 演练, 并且是该演练项目的提交者。Givre 先生为 o ' 雷利讲授关于钻头和安全数据科学的在线课程, 并为即将出版的关于阿帕奇演习的 o ' 雷利书提供了一个合著。在加入 Givre 先生之前, 他曾在中央情报局担任过五年的反恐分析员。 Givre 先生拥有来自布兰来斯大学的中东研究硕士学位, 以及计算机科学学士和来自亚利桑那大学的音乐学士学位。他讲法语相当好, 演奏长号, 生活在巴尔的摩与他的家庭和在他的非存在的消遣时间, 正在恢复一辆经典的英国跑车。Givre 先生在 thedataist.com 和 twitter 博客上 @cgivre。
2018京东HITB安全峰会
Austin Taylor
IronNetCyber网络安全研发总监
Austin Taylor (www.austintaylor.io) 具有广泛的进攻和防御网络操作背景,并且为一些世界顶级的财富公司做过安全响应,他的专长包括渗透测试,数据科学,威胁搜寻以及用户和实体行为分析(UEBA). 他教授数据科学课程已经有三年了,并且还是《How to Build a World Class Monitoring System for Home, Small Office, or Enterprise Networks》一书的作者. 在他的闲暇时间, 他教授编程并在会议上进行培训。目前担任美国空军的网络战操作员,IronNet网络安全的首席安全研究工程师.拥有多项行业认证,包括CISSP,GMON,GCCC,GXPN,GCIA,GCIH,GCPM,GSEC,GPEN,CEH,VCP, CCNA:Security。

为期三天的培训课程 – 6 : 软件无线电攻击移动网络

2018京东HITB安全峰会
Lin Huang
Leader of Radio Security Research Institute, 360 Technology
Lin HUANG is the leader of Radio Security Research Institute in 360 Technology, senior wireless security expert. She received Ph.D degree from BUPT. She is the 360 Technology’s 3GPP standard SA3 delegate and a research supervisor for Master students in BUPT. Her interests include security issues in wireless communication, especially cellular network security. She was a speaker at BlackHat, DEFCON, and HITB security conferences.

为期三天的培训课程 – 1 : 漏洞发现和分类自动化

2018京东HITB安全峰会
Richard Johnson
Research Lead, Talos Group
Richard Johnson is a computer security specialist with a focus on software vulnerability analysis. Currently the Research Manager of Talos Group for Cisco, Richard offers 15 years of expertise and leadership in the software security industry. Current responsibilities include research and development of advanced fuzzing and crash analysis technologies facilitating the automation of the vulnerability triage and discovery process. Richard has presented annually at top-tier industry conferences worldwide for over a decade and was co-founder of the Uninformed Journal.

为期三天的培训课程 – 4: 网络安全之应用数据科学和机器学习

2018京东HITB安全峰会
Charles Givre
德意志银行首席数据科学家
Mr. Charles Givre 最近加入了 Deutsche 银行,担任担任首席信息安全办公室的首席数据科学家. 在加入 Deutsche 银行之前, Mr. Givre 一直担任博思艾伦咨询公司的首席高级数据科学家,从事网络安全和数据科学工作。 在博思艾伦咨询公司, Mr. Givre 参与了博思艾伦最大的分析项目之一,在该项目中,他领导了数据科学工作,并致力于扩展数据科学在该计划中的作用。 Givre 先生热衷于教授其他数据科学和分析技能, 并在世界各地的会议、大学和客户中讲授数据科学课程。Givre 先生在极客教授的数据科学课程, O ' 莱利安全会议, 应用密码学研究中心和在宜兰大学的网络安全。他是一个被追捧的演讲者, 并在一些主要的行业会议上发表了演讲, 如: 在地层 Hadoop 世界, 公开数据科学会议等。 Givre 先生的研究兴趣之一是提高数据科学和分析团队的生产率, 为此目的, 他一直在广泛地开展工作, 以促进在安全应用中使用 Apache 演练, 并且是该演练项目的提交者。Givre 先生为 o ' 雷利讲授关于钻头和安全数据科学的在线课程, 并为即将出版的关于阿帕奇演习的 o ' 雷利书提供了一个合著。在加入 Givre 先生之前, 他曾在中央情报局担任过五年的反恐分析员。 Givre 先生拥有来自布兰来斯大学的中东研究硕士学位, 以及计算机科学学士和来自亚利桑那大学的音乐学士学位。他讲法语相当好, 演奏长号, 生活在巴尔的摩与他的家庭和在他的非存在的消遣时间, 正在恢复一辆经典的英国跑车。Givre 先生在 thedataist.com 和 twitter 博客上 @cgivre。
2018京东HITB安全峰会
Austin Taylor
IronNetCyber网络安全研发总监
Austin Taylor (www.austintaylor.io) 具有广泛的进攻和防御网络操作背景,并且为一些世界顶级的财富公司做过安全响应,他的专长包括渗透测试,数据科学,威胁搜寻以及用户和实体行为分析(UEBA). 他教授数据科学课程已经有三年了,并且还是《How to Build a World Class Monitoring System for Home, Small Office, or Enterprise Networks》一书的作者. 在他的闲暇时间, 他教授编程并在会议上进行培训。目前担任美国空军的网络战操作员,IronNet网络安全的首席安全研究工程师.拥有多项行业认证,包括CISSP,GMON,GCCC,GXPN,GCIA,GCIH,GCPM,GSEC,GPEN,CEH,VCP, CCNA:Security。

为期三天的培训课程 – 6 : 软件无线电攻击移动网络

2018京东HITB安全峰会
Lin Huang
Leader of Radio Security Research Institute, 360 Technology
Lin HUANG is the leader of Radio Security Research Institute in 360 Technology, senior wireless security expert. She received Ph.D degree from BUPT. She is the 360 Technology’s 3GPP standard SA3 delegate and a research supervisor for Master students in BUPT. Her interests include security issues in wireless communication, especially cellular network security. She was a speaker at BlackHat, DEFCON, and HITB security conferences.

为期三天的培训课程 – 1 : 漏洞发现和分类自动化

2018京东HITB安全峰会
Richard Johnson
Research Lead, Talos Group
Richard Johnson is a computer security specialist with a focus on software vulnerability analysis. Currently the Research Manager of Talos Group for Cisco, Richard offers 15 years of expertise and leadership in the software security industry. Current responsibilities include research and development of advanced fuzzing and crash analysis technologies facilitating the automation of the vulnerability triage and discovery process. Richard has presented annually at top-tier industry conferences worldwide for over a decade and was co-founder of the Uninformed Journal.

为期三天的培训课程 – 4: 网络安全之应用数据科学和机器学习

2018京东HITB安全峰会
Charles Givre
德意志银行首席数据科学家
Mr. Charles Givre 最近加入了 Deutsche 银行,担任担任首席信息安全办公室的首席数据科学家. 在加入 Deutsche 银行之前, Mr. Givre 一直担任博思艾伦咨询公司的首席高级数据科学家,从事网络安全和数据科学工作。 在博思艾伦咨询公司, Mr. Givre 参与了博思艾伦最大的分析项目之一,在该项目中,他领导了数据科学工作,并致力于扩展数据科学在该计划中的作用。 Givre 先生热衷于教授其他数据科学和分析技能, 并在世界各地的会议、大学和客户中讲授数据科学课程。Givre 先生在极客教授的数据科学课程, O ' 莱利安全会议, 应用密码学研究中心和在宜兰大学的网络安全。他是一个被追捧的演讲者, 并在一些主要的行业会议上发表了演讲, 如: 在地层 Hadoop 世界, 公开数据科学会议等。 Givre 先生的研究兴趣之一是提高数据科学和分析团队的生产率, 为此目的, 他一直在广泛地开展工作, 以促进在安全应用中使用 Apache 演练, 并且是该演练项目的提交者。Givre 先生为 o ' 雷利讲授关于钻头和安全数据科学的在线课程, 并为即将出版的关于阿帕奇演习的 o ' 雷利书提供了一个合著。在加入 Givre 先生之前, 他曾在中央情报局担任过五年的反恐分析员。 Givre 先生拥有来自布兰来斯大学的中东研究硕士学位, 以及计算机科学学士和来自亚利桑那大学的音乐学士学位。他讲法语相当好, 演奏长号, 生活在巴尔的摩与他的家庭和在他的非存在的消遣时间, 正在恢复一辆经典的英国跑车。Givre 先生在 thedataist.com 和 twitter 博客上 @cgivre。
2018京东HITB安全峰会
Austin Taylor
IronNetCyber网络安全研发总监
Austin Taylor (www.austintaylor.io) 具有广泛的进攻和防御网络操作背景,并且为一些世界顶级的财富公司做过安全响应,他的专长包括渗透测试,数据科学,威胁搜寻以及用户和实体行为分析(UEBA). 他教授数据科学课程已经有三年了,并且还是《How to Build a World Class Monitoring System for Home, Small Office, or Enterprise Networks》一书的作者. 在他的闲暇时间, 他教授编程并在会议上进行培训。目前担任美国空军的网络战操作员,IronNet网络安全的首席安全研究工程师.拥有多项行业认证,包括CISSP,GMON,GCCC,GXPN,GCIA,GCIH,GCPM,GSEC,GPEN,CEH,VCP, CCNA:Security。

为期三天的培训课程 – 6 : 软件无线电攻击移动网络

2018京东HITB安全峰会
Lin Huang
Leader of Radio Security Research Institute, 360 Technology
Lin HUANG is the leader of Radio Security Research Institute in 360 Technology, senior wireless security expert. She received Ph.D degree from BUPT. She is the 360 Technology’s 3GPP standard SA3 delegate and a research supervisor for Master students in BUPT. Her interests include security issues in wireless communication, especially cellular network security. She was a speaker at BlackHat, DEFCON, and HITB security conferences.

峰会签到

欢迎辞 (翡翠宴会厅A)

2018京东HITB安全峰会
Tony Lee
CISO, JD.com
Before joining JD, he was the Chief Architect of Baidu Cloud Security. Before joining Baidu, he was the co-founder and CTO of An Quan Bao, the first SaaS provider in China. During his time in Microsoft, he has developed cloud computing products for enterprise and home users, serving billions individual and enterprise. Tony owns several US and International Cloud Computing patents. He is also the Executive Director of the IEEE International Industry. He graduated from the Department of Electronic Engineering and Computer Science at the University of California, Berkeley and continue master’s degree in Computer Science from the University of California, Los Angeles.
2018京东HITB安全峰会
Dhillon'L33tdawg'Kannabhiran
HITB创始人
Dhillon Andrew Kannabhiran(推特账号Twitter@ l33tdawg)是Hack in The Box(HITB)的创始人兼首席执行官,也是网络安全大会中HITB系列会议的组织者。每年一次的HITB网络安全会议,已在马来西亚,荷兰,阿联酋等国家举办了十多年,今年登陆中国北京。

茶歇

苹果 iOS 访问权限漏洞 (翡翠宴会厅B)

2018京东HITB安全峰会
Benjamin Kunz
Founder, Vulnerability Lab
Benjamin Kunz is active as a penetration tester and security analyst for private and public security firms, hosting entities, banks, isp(telecom) and ips. His specialties are security checks(penetrationtests) on services, software, applications, malware analysis, underground economy, military intelligence/cyberwar, reverse engineering, lectures and workshops about IT Security. During his work as a penetration tester and vulnerability researcher, many open- or closed source applications, software and services were formed more secure. In 1997, Benjamin K.M. founded a non-commercial and independent security research group called, “Global Evolution – Security Research Group” which is still active today. From 2010 to 2011, Benjamin M. and Pim C. (Research Team) identified over 300 zero day vulnerabilities in well known products from companies such as DELL, Barracuda, Mozilla, Kaspersky, McAfee, Google, Cyberoam, Safari, Bitdefender, Asterisk, Telecom, PBX & SonicWall. In 2010 he founded the company “Evolution Security”. After the firm’s establishment arose the Vulnerability Lab as the legal european initiative for vulnerability researchers, analysts, penetration testers, and serious hacker groups. Ben is also the leader of the Contest + Vulnerability-Lab Research Team. He have a lot of stable references by solved events or contests like ePost SecCup, SCS2, EH2008, Har2009, Da-op3n & exclusive zero-day exploitation sessions/releases.

攻击式内存取证 (翡翠宴会厅A)

2018京东HITB安全峰会
Hugo Teso
F-Secure 公司航空网络安全服务主管
Hugo Teso是F-Secure 公司的航空网络安全服务主管。过去16年来,他一直致力于西班牙地区的信息安全。作为商业飞行员,他对于航空安全的重视和关注是必然。除了开发Inguma和Bokken等一些开源项目,他还花了大量时间进行航空安全研究,并在RootedCon等会议上展示了一些成果。

市民链(Citizen Chain) (翡翠宴会厅B)

2018京东HITB安全峰会
Don Bailey
Lab Mouse Security创始人
Don A. Bailey非常爱他的三个孩子Pierce,tacos和loT。 作为一名享誉国际的安全研究人员,他因在移动和嵌入式安全领域取得的突破而闻名。在过去八年中,Don在美国及世界各地举办了30多场安全技术讲座,讲座内容涉及多种安全领域的进步和发展。CNN,路透社,NPR,BBC,FOX和CBS等多家媒体曾经重点报道过他的研究突破。 Don最近在IEEE Security&Privacy杂志上发表了他最近研究的逆向工程M2M系统,如车辆安全模块。

电信:攻击面的代际演进 (翡翠宴会厅A)

2018京东HITB安全峰会
Emmanuel Gadaix
TSTF创始人
SVC成员Emmanuel Gadaix 20多年来一直在探讨电信系统的安全问题。他发表过许多关于电信安全的公开演讲,但大多数并未受到网络运营商的重视。他仍坚持向这些网络运营商宣导这些日益严重的安全性威胁,这些威胁正危害着我们赖以生存的关键基础设施。

午餐休息时间

留意以下内容:发现闭源视频解码器驱动程序的漏洞 (翡翠宴会厅A)

2018京东HITB安全峰会
Adam Donenfeld
Mobile Security Researcher, Zimperium
Adam Donenfeld is a mobile security researcher at Zimperium with vast experience in the mobile research field. Researching vulnerabilities and exploiting them for both PC and mobile environments, Adam has given talks at several international security conferences including Black Hat, DEF CON and HITB. In his past, Adam served in the IDF in an elite intelligence unit.

旅行极客:酒店版本(在翡翠宴会厅B)

2018京东HITB安全峰会
Hendrik Scholz
Independent Security Researcher
Hendrik Scholz is a product manager in the telecoms space with a focus on real-time network monitoring, fraud prevention and analytics. In his spare time he enjoys traveling. When not traveling he digs into the global distribution systems to find great air fares and messes with hotel chains to go with the flights.

交易工具 (翡翠宴会厅A)

2018京东HITB安全峰会
Evan Booth
Challenge Designer, Counter Hack Challenges
Evan Booth loves to build stuff out of other stuff, he tends to break things for curiosity’s sake. Throughout 2013 and into 2014, in an effort to highlight hypocrisy and “security theater” brought about by the TSA, through a research project called “Terminal Cornucopia,” Evan created an arsenal ranging from simple, melee weapons to reloadable firearms to remotely-trigger incendiary suitcases—all solely comprised of items that anyone can purchase inside most airport terminals *after* the security checkpoint. Given the right ingredients, a big cardboard box can be a time machine, spaceship, minecart, or a telephone booth that only calls people named “Steve” who live in the future.

漏洞研究:如何才能保持不断前进(翡翠宴会厅B)

2018京东HITB安全峰会
Fred Raynal
CEO, QUARKSLAB
Founder and CEO of QUARKSLAB, a cybersecurity company specialized in cutting edge solutions to complex security problems. We rely on innovative, efficient and practical solutions based on deep knowledge and years of internationally recognized experience in the fields of reverse engineering, software assessment, vulnerability research, operating systems and cryptography. Our team is mainly composed with senior experts. We propose a range of customized services and products completely dedicated to your precise needs. Before that, to sum it up: – I got a PhD on steganography – I created MISC Magazine, the 1st IT security magazine. – I was co-founder and president of SSTIC, the main security related conference in France. – I started working at EADS as research engineer. – I created the Sogeti ESEC R&D team I am speaker at several conferences (CanSecWest, PacSec, SSTIC, HITB, …) and also wrote for security magazines/websites (securityfocus, IEEE Security & Privacy, Journal of computer virology, …)

挖掘社交媒体,获取威胁情报(Threat intelligence) (翡翠宴会厅A)

2018京东HITB安全峰会
Dr. Fyodor Yarochkin
Threat Researcher at Trend Micro
Fyodor is a researcher with TrendMicro Taiwan and holds a Ph.D. from EE, National Taiwan University. An early Snort developer, and open source evangelist as well as a “happy” programmer. Prior to that, Fyodor professional experience includes several years as a threat analyst and over eight years as an information security analyst responding to network, security breaches and conducting remote network security assessments and network intrusion tests for the majority of regional banking, finance, semiconductor and telecommunication organizations. Fyodor is an active member of local security community and has spoken at a number of conferences regionally and globally.

一些关于代码相似性的实验(翡翠宴会厅B)

2018京东HITB安全峰会
Halvar Flake
Google
Thomas Dullien / Halvar Flake started work in reverse engineering and digital rights management in the mid-90s, and began to apply reverse engineering to vulnerability research shortly thereafter. He pioneered early windows heap exploitaiton, patch diffing / bindiffing and various other reverse engineering techniques. In 2004, he started zynamics, a company focused on reverse engineering technologies. He continued to publish about reverse engineering, ROP gadget search, and knowledge management technologies in relation to reverse engineering. In 2011, zynamics was acquired by Google, and Halvar spent the next few years working on defensive technologies that leveraged the then hot buzzwords “big data” and “machine learning”. In summer 2015, Halvar received the lifetime achievement Pwnie, and decided to take a year off to travel, read, and surf. Since November 2016, he is back at Google.

茶歇

攻击树:红队测试(Red Teaming)操作中所采用的方法和应用程序(翡翠宴会厅A)

2018京东HITB安全峰会
Matteo Beccaro
Co-Founder/CTO, Opposing Force s.r.l.
Matteo is a security researcher enrolled in computer engineering course at Politecnico of Torino. As Opposing Force’s Chief Technical Officer, he manages internal security research on network protocols, Near Field Communication (NFC) and access control security. He presented the results of his research to prestigious international conferences such DEF CON 21, 30th Chaos Communication Congress (30C3), Black Hat USA Arsenal 2014, DEF CON 22 SkyTalks, Black Hat Europe 2014, TetCon 2015, DEFC ON 23 and ZeroNights 2015.

Windows Runtime 的内部工作机制(翡翠宴会厅B)

2018京东HITB安全峰会
James Forshaw
Security Researcher, Google Project Zero
James is a security researcher in Google’s Project Zero. He has been involved with computer hardware and software security for over 10 years looking at a range of different platforms and applications. With a great interest in logical vulnerabilities he’s been listed as the #1 researcher for MSRC, as well as being a Pwn2Own and Microsoft Mitigation Bypass bounty winner. He has spoken at a number of security conferences including Black Hat USA, CanSecWest, Bluehat, HITB, and Infiltrate.

别笑!网络安全太酷了!(翡翠宴会厅A)

2018京东HITB安全峰会
Adam Laurie
Aperture Labs 董事
Adam Laurie是电子通信领域的安全顾问,也是Aperture Labs公司(http://aperturelabs.com)的董事。他主要从事安全嵌入式系统的逆向工程。七十年代后期,他开始进入计算机行业,是PDP-8和其他迷你计算机的计算机程序员,之后八十年代负责各种基于Unix,Dos和CP / M的微型计算机程序。他很快就对底层网络和数据协议产生了兴趣,并将注意力转移到这些领域,远离编程,并创办了一家数据转换公司,该公司迅速发展成为欧洲A.L.下载服务领域最权威的公司。

量子的未来(翡翠宴会厅B)

2018京东HITB安全峰会
Jaya Baloo
Chief Information Security Officer, KPN
Jaya Baloo has been working internationally in Information Security for fifteen years. Her focus has been on secure network architecture design, and she has completed projects ranging from Lawful Interception, Deep Packet Inspection, VoIP & Mobile Security to designing national MPLS infrastructures and ISP architectures. She has worked for a number of telecom providers, Verizon and France Telecom among others, and currently works for KPN Telecom in the Netherlands where she is the Chief Information Security Officer (CISO).

HITB TCP/IP 聚会 (由京东赞助)

峰会签到

现代汽车安全 (翡翠宴会厅A)

2018京东HITB安全峰会
Jun Li
Senior Security Researcher, UnicornTeam, Qihoo360
Jun Li is a senior security researcher at UnicornTeam,Qihoo360,He is the founder of DEFCON Group 010. He had spoken at conferences like DEFCON, HITB, KCon, Syscan360, ISC etc. His research interests include IoT security, connected car security.Jun Li, along with his colleagues, have previously found several automobile vulnerabilities in Volvo,BMW,Audi,Mercedes Benz and BYD.

通过网络入侵机器人:经验教训、当前研究成果与新视角 (翡翠宴会厅B)

2018京东HITB安全峰会
Stefano Zanero
Associate Professor, Politecnico di Milano
Stefano Zanero received a PhD in Computer Engineering from Politecnico di Milano, where he is currently an associate professor with the Dipartimento di Elettronica, Informazione e Bioingegneria. His research focuses on malware analysis, cyberphysical security, and cybersecurity in general. Besides teaching “Computer Security” and “Computer Forensics” at Politecnico, he has an extensive speaking and training experience in Italy and abroad. He co-authored over 60 scientific papers and books. He is a Senior Member of the IEEE, the IEEE Computer Society (for which he is a member of the Board of Governors), and a lifetime senior member of the ACM. Stefano co-founded the Italian chapter of ISSA (Information System Security Association). He has been named a Fellow of ISSA and sits in its International Board of Directors. A long time op-ed writer for magazines (among which “Computer World”), Stefano is also a co-founder and chairman of Secure Network, a leading information security consulting firm based in Milan and in London; a co-founder of 18Months, a cloud-based ticketing solutions provider; and a co-founder of BankSealer, a startup in the FinTech sector that addresses fraud detection through machine learning techniques.

茶歇

再见,IMSI Catcher(IMSI 捕捉器):5G 中的安全提升(翡翠宴会厅B)

2018京东HITB安全峰会
Lin Huang
Leader of Radio Security Research Institute, 360 Technology
Lin HUANG is the leader of Radio Security Research Institute in 360 Technology, senior wireless security expert. She received Ph.D degree from BUPT. She is the 360 Technology’s 3GPP standard SA3 delegate and a research supervisor for Master students in BUPT. Her interests include security issues in wireless communication, especially cellular network security. She was a speaker at BlackHat, DEFCON, and HITB security conferences.

深入研究:通过以代码覆盖率为导向的模糊检测在嵌入式系统中查找 0DAY 漏洞 (翡翠宴会厅A)

2018京东HITB安全峰会
Nguyen Anh Quynh
Nanyang Technological University, Singapore
Dr.Nguyen Anh Quynh is a regular speaker at various industrial conferences such as Blackhat USA/Europe/Asia, DEFCON, RECON, Eusecwest, Syscan, HackInTheBox, Hack.lu, Deepsec, XCon, Confidence, Hitcon, Opcde, Shakacon, Brucon, Zeronights, etc. He also presented his researches in academic venues such as Usenix, IEEE, ACM, LNCS. As a passionate coder, Dr. Nguyen is the founder and maintainer of several open source reversing frameworks: Capstone (http://capstone-engine.org), Unicorn (http://unicorn-engine.org) & Keystone (http://keystone-engine.org).
2018京东HITB安全峰会
Kai Jern Lau
IoT / Blockchain dude at JD Security (JD.COM)
KaiJern (xwings) is a senior security researcher in JD.COM. His research topic mainly on embedded device, hardware security, blockchain security, reverse engineering and various security topics. He presented his findings in different international security conferences like HITB, Codegate, QCon, KCon, Brucon, H2HC few different Defcon group and etc. He conducted hardware Hacking course in various places around the globe. He is also part of core team member/review board for Hack In The Box Security Conference and advisor for UnicornTeam/HACKNOWN Team.

从边缘到边缘现代防御策略(翡翠宴会厅B)

2018京东HITB安全峰会
Ofir Arkin
Vice President, Israel Engineering and Operations @Forcepoint

利用机器学习研究大规模网络活动(翡翠宴会厅A)

2018京东HITB安全峰会
Dr. Marco Balduzzi
Senior Research Scientist, Trend Micro
Dr. Marco Balduzzi holds a Ph.D. in applied security from Télécom ParisTech and a M.Sc. in computer engineering from the University of Bergamo. His interests concern all aspect of computer security, with particular emphasis on real problems that affect systems and networks. Some topics of interest are web and browser security, code analysis, malware detection, cybercrime, online privacy, and threats in the IoT space. He has been involved in IT security for over 10 years with international experiences in both industry and academia. With previous experience as security consultant and engineer, he is now a full-time research scientist at Trend Micro. With over 30 talks in major security events like BH and HITB, he is considered a veteran speaker. His work has been published in the proceedings of top peer-reviewed conferences like NDSS, RAID and ACSAC, and featured by distinguished media like Forbes, The Register, Slashdot, InfoWorld, DarkReading, BBC and CNN. He now sits in the review board of conferences, including HITB, OWASP, eCrime, DIMVA and IEEE journals.

午餐休息时间

使用贝叶斯推理检测海量网络流量(翡翠宴会厅B)

2018京东HITB安全峰会
David Rodriguez
Security Researcher / Machine Learning Engineer, Cisco Umbrella (OpenDNS)
David Rodriguez is a security researcher and machine learning engineer at Cisco Umbrella (OpenDNS). He has co-authored multiple pending patents with Cisco in distributed machine learning applications centered around deep learning and behavioral analaytics. He has an M.A. in mathematics from San Francisco State University and previously worked at Location Labs by Avast and Esurance. David has spoken at the SAI Computing Conference, Black Hat, Virus Bulletin, Flocon, Flink Forward Berlin, and at Data Science meetups in the Bay Area. Virus Bulletin 2017 https://www.virusbulletin.com/blog/2017/11/vb2017-paper-beyond-lexical-and-pdns-using-signals-graphs-uncover-online-threats-scale/ Flink Forward Berlin, September 2017 https://www.youtube.com/watch?v=ge8tNcswMp4

量子与机器学习时代的安全(翡翠宴会厅A)

2018京东HITB安全峰会
Najwa Aaraj
Senior Vice President – Special Projects, DarkMatter LLC
Senior Vice President – Special Projects at DarkMatter LLC, with 12+ years experience in information and systems security. International Experience: USA, Middle East, Australia, Africa, Asia Education * Ph.D. with Highest Honors in Computer Engineering from Princeton University * Masters Degree in Computer Engineering from Princeton University * B.Eng. in Computer and Communication Engineering from American University of Beirut Employment History * Lead Senior Associate, Booz & Company, USA and Middle East * Research Staff Member, NEC Labs-Princeton University, NJ, USA * Research Staff Member, IBM T. J. Watson, NY, USA * Research Staff Member, Intel Corporation, Oregon, USA Cyber Security – Related Experience Patents: Optimizing performance of integrity monitoring; Patent number: 8949797 Analysis and design of a hardware/software trusted platform module (TPM) for embedded systems Energy and execution time analysis of a software-based trusted platform module (TPM) INVISIOS: A Lightweight, Minimally Intrusive Secure Execution Environment – A framework for defending embedded systems against software attacks Dynamic Binary Instrumentation-Based Framework for Malware Defense Hybrid Arch. for Efficient and Secure Face Authentication in Embedded Systems – Architectures for efficient face authentication in embedded systems Neighbor stranger discrimination: a new defense mechanism against DDOS attacks

污点驱动的崩溃分类(翡翠宴会厅B)

2018京东HITB安全峰会
Richard Johnson
Research Lead, Talos Group
Richard Johnson is a computer security specialist with a focus on software vulnerability analysis. Currently the Research Manager of Talos Group for Cisco, Richard offers 15 years of expertise and leadership in the software security industry. Current responsibilities include research and development of advanced fuzzing and crash analysis technologies facilitating the automation of the vulnerability triage and discovery process. Richard has presented annually at top-tier industry conferences worldwide for over a decade and was co-founder of the Uninformed Journal.

雨后春笋般的自行车:剖析云联式电动滑板车(翡翠宴会厅A)

2018京东HITB安全峰会
Nikias Bassen
VP of Platform & Security, CORELLIUM
Nikias Bassen (@pimskeks on Twitter) has been into reverse engineering for more than a decade. The breakthrough was back in 2011 when he joined the Chronic-Dev team to work on the iOS 5 + 5.1 jailbreaks. Ongoing research was focusing mostly on iOS, and in early 2013 he became part of the famous @evad3rs who released the evasi0n and evasi0n7 jailbreaks for iOS 6 and 7. He joined Zimperium zLabs (@zLabsProject) back in 2015 to continue his efforts in security research and reverse engineering targeting iOS. Earlier in 2018, he joined the mobile device virtualization company Corellium (@CorelliumHQ) as VP Platform & Security to focus on providing the next generation platform for security research and mobile development. Nikias studied Computer Science at the University of Bremen, Germany, and holds a Diploma degree. He is also one of the masterminds and maintainer of the libimobiledevice project (http://libimobiledevice.org) – an open source implementation of the iOS device-computer communication protocols.

茶歇

USB 军火库(USB Armory):历史、现状和未来(翡翠宴会厅B)

2018京东HITB安全峰会
Andrea Barisani
Head of Hardware Security - F-Secure, Founder - Inverse Path
Andrea Barisani is an internationally recognized security researcher. Since owning his first Commodore-64 he has never stopped studying new technologies, developing unconventional attack vectors and exploring what makes things tick…and break. His experiences focus on large-scale infrastructure defense, penetration testing and code auditing with particular focus on safety critical environments, with more than 15 years of professional experience in security consulting. Being an active member of the international open source and security community he contributed to several projects, books and open standards. He is the founder of the oCERT effort, the Open Source Computer Security Incident Response Team. He is a well known international speaker, having presented at BlackHat, CanSecWest, Chaos Communication Congress, DEFCON, Hack In The Box, among many other conferences, speaking about innovative research on automotive hacking, side-channel attacks, payment systems, embedded system security and many other topics.

RK87 - 智能合约验证工具(翡翠宴会厅A)

2018京东HITB安全峰会
Thanh Nguyen
VNSECURITY创始人
Thanh Nguyen是一名独立安全研究员,在高度可扩展和分布式架构,低级操作系统开发,BIOS,固件,芯片组和微架构的各种技术方面拥有超过15年的经验。 Thanh曾是英特尔公司的安全架构师。在英特尔服务期间,他专注于保护和利用各种下一代英特尔关键技术,包括Silvermont Atom和SoC平台,英特尔博锐和管理引擎,Ivy Bridge/ Haswell微架构和GPU 等等。他也是VNSECURITY和CLGT Capture-The-Flag团队的创始人,以及THC的成员。 THC是2006年第一个能够一分钟之内破解A5 GSM的团队。

您的个人监控设备:您的智能手机如何追踪全部整个(翡翠宴会厅B)

2018京东HITB安全峰会
Vladimir Katalov
CEO, ElcomSoft Co.Ltd.
Vladimir Katalov is CEO, co-owner and co-founder of ElcomSoft Co.Ltd. Born in 1969 and grew up in Moscow, Russia. He studied Applied Mathematics in Moscow Engineering-Physics Institute (State University); from 1987 to 1989, was sergeant in the Soviet Army. Vladimir works in ElcomSoft from the very beginning (1990); in 1997, he created the first program the password recovery software line has started from: Advanced ZIP Password Recovery. Now he coordinates the software development process inside the company and develops strategic plans for future versions. Vladimir regularly visits various IT security- related events, conferences and trainings all over the world. He has shared his expertise through dozens of conference sessions. Here is an incomplete list of the events: TechnoSecurity, BlackHat, CEIC, Infosecurity Europe, Infosecurity Russia, Infosecurity Japan, IT Security Area (it-sa), European Police Congress, e-Crime, Troopers, EuroForensics, FT-Day, China Computer Forensic Conference, Ruxcon, Nuit du Hack, Nullcon, CanSecWest, DeepSec, Interpolitex, etc. Vladimir manages all technical researches and product developments in the company. He regularly presents on various events and also regularly runs it security and computer forensics trainings both for foreign and inner (Russian) computer investigative committees and other organizations.

2018 年保卫企业(翡翠宴会厅A)

2018京东HITB安全峰会
Saumil Shah
Net-Square创始人兼首席执行官
Saumil Shah是Net-Square的创始人兼首席执行官,为全球客户提供最前沿的信息安全服务。 Saumil是国际公认的演讲者和讲师,经常出席Deepsec,Blackhat,RSA,CanSecWest,PacSec,EUSecWest,Hack.lu,HITB等重要会议。他撰写了Web Hacking:Attacks and Defense和The Anti-Virus Book两本书。

结尾语(翡翠宴会厅A)

2018京东HITB安全峰会
Tony Lee
CISO, JD.com
Before joining JD, he was the Chief Architect of Baidu Cloud Security. Before joining Baidu, he was the co-founder and CTO of An Quan Bao, the first SaaS provider in China. During his time in Microsoft, he has developed cloud computing products for enterprise and home users, serving billions individual and enterprise. Tony owns several US and International Cloud Computing patents. He is also the Executive Director of the IEEE International Industry. He graduated from the Department of Electronic Engineering and Computer Science at the University of California, Berkeley and continue master’s degree in Computer Science from the University of California, Los Angeles.
2018京东HITB安全峰会
Dhillon'L33tdawg'Kannabhiran
HITB创始人
Dhillon Andrew Kannabhiran(推特账号Twitter@ l33tdawg)是Hack in The Box(HITB)的创始人兼首席执行官,也是网络安全大会中HITB系列会议的组织者。每年一次的HITB网络安全会议,已在马来西亚,荷兰,阿联酋等国家举办了十多年,今年登陆中国北京。