2016 SyScan360国际前瞻信息安全会议24日在上海举行,今年大会的主题聚焦人工智能和用人工智能解决安全问题。来自中、美、德、英等6个国家、21位互联网安全专家与顶级黑客发表目前安全圈最受关注的金融安全防御、智能硬件破解、人工智能挖掘漏洞等16个议题。
值得关注的是,360宣布正式成立车联网安全中心,并发布全套汽车安全解决方案。
2016SyScan360国际前瞻信息安全会议在上海举行
黑客云集 人工智能成焦点
被称为安全圈今年压轴盛会的SyScan360由中国最大的互联网安全公司360主办,今年是第五届,也是首次登陆上海,大会的演讲议题主要来自中国、美国、西班牙、英国、巴西、德国等6个国家,共计有21位嘉宾发表演讲。演讲议题涉及方向也非常广泛,涵盖Mac OS、iOS、医疗物联网设备安全、Windows 内核安全、最新的浏览器攻击技术、银行安全、芯片安全,恶意软件分类、数字电视安全等等,微软、苹果漏洞都在黑客破解之列。
会上,来自美国乔治亚大学教授、Cyber Immunity Lab 负责人李康带来人工智能在漏洞挖掘等安全领域中的应用现状及前景展望,包括自动化安全分析系统的现状以及人工智能在漏洞挖掘中的应用等。
“人们的风险管理理念简直糟糕透了!”世界黑客大会DEFCON 组织的全球协调人、美国黑客Jayson E. Street带来黑客“抢银行”演讲,他将支招银行、警方如何做出反制措施,防范和侦测黑客的攻击。来自德国的MoritzJodeit最近提交给微软Edge浏览器一个漏洞,被微软奖励10万美元,他将在现场公布了这个漏洞细节。
来自中国的安全专家也带来前沿的信息安全议题。尤其值得关注的是,在刚刚结束的韩国举办的PwnFest世界黑客大赛上,360安全联队以10秒破Edge、3秒破Flash、全球首破VMware和Pixel的成绩夺得大赛的冠军和破解大师的称号。安全联队的360Vulcan安全团队核心成员古河和 MJ将韩国的议题原汁原味带到SyScan360,探讨关于微软浏览器的破解过程;阿尔法团队负责人龚广和邓袁则对一个关系到全球数亿人的手机浏览器的漏洞进行破解,这个漏洞存在于Chrome V8中,QQ空间、京东、58同城、搜狐视频、新浪新闻等应用都有可能受到影响。
在POC上载誉而归的安全联队的360Vulcan核心成员古河和MJ
国内首个车联网安全中心成立
在会上,360公司宣布,360车联网安全中心正式成立。中心为车联网安全提供全套的解决方案,推出360汽车卫士、CANPICK等多个汽车安全防护和检测产品。360汽车卫士相当于家用电脑的360安全卫士,具有车载电脑杀毒、清理、root检测、汽车控制监控等功能;CANPICK是一款基于可视化的车联网安全验证工具,可以用于汽车总线安全设计、测试、评估以及汽车整车安全验收。
此外,基于安全大数据的360车联网安全运营平台目前也已经投入运行,这是国内第一个汽车信息安全平台,可以向汽车行业和网络安全行业输出车联网安全威胁情报。
目前,中心旗下拥有2个汽车信息安全攻防研究团队、3个实验室、1个联合研究院和一个汽车信息安全专业安服团队。360在汽车信息安全领域已经积累了三年,与包括政府主管部门在内的汽车产业链进行了深入合作,参与了国家‘智能网联汽车技术路线图’等多个重大科研项目,360车联网安全中心将全面向汽车行业输出360多年积累的网络安全领域的安全攻防、漏洞挖掘、安全产品、安全服务、安全响应、安全数据能力和经验,为万物互联时代的汽车、交通及相关领域提供安全。
智能硬件安全受关注 数亿台电视可被攻击
前不久,美国东海岸发生震惊全球的断网事件,智能硬件成为黑客发起攻击的“肉鸡”,智能硬件安全也成为SyScan360的关注重点。
随着互联网、人工智能、无线网络和云计算、大数据应用,汽车越来越成为人们身边的“巨型智能硬件”。此次SyScan360首次与国内有名的智能硬件破解大赛HackPwn合办,设置 HackPwn汽车破解大赛专场,五支大学生队伍将破解目标对准了仪表盘,展示如何让汽车仪表盘变成“疯子”,不受驾驶员控制实现闪灯、鸣笛、开门、转向等,精彩异常。
SyScan360首次与HackPwn合办汽车破解大赛专场
“所有的智能电视都有可能瞬间被攻击。”来自英国的Adam Laurie是一名“老炮儿”黑客,十年前曾攻击酒店的电视,并侵入饭店系统,轻而易举获取房客消费记录等私人信息,此次他来到SyScan360,专门介绍针对所有目前符合 “Freeview” 的标准英国电视的攻击,他希望漏洞能引起传统厂商对智能硬件安全的关注。
另外,每年SyScan360胸卡破解都成为最受关注的花絮,今年的胸卡破解更是精彩纷呈,安全界“钢铁侠”成为SyScan360胸卡的新形象。届时,至少600张胸卡连成一个物联网,选手可同时在线解题,形式更新奇,也更刺激,破题难度也更大。当然,破解成功的选手收获也更大,将会获得彩蛋惊喜,破解成功者可获得360安全路由器等奖品。
组委会工作人员介绍,SyScan360已经成为展示亚洲最为顶尖的信息安全技术的平台,今年大会进入中国后首次从北京移师上海,明年有望到美国举办,大会将逐步成为全球信息技术前瞻会议的风向标。
[责任编辑:李帅]