北京時間7月23日至31日,美國黑帽大會(BlackHat)和世界黑客大會(DEFCON)在美國拉斯維加斯舉行,全球頂尖的互聯網安全公司與黑客在會上展示最前沿的科研成果、攻擊技術以及安全防御技術。
美國黑帽大會是信息安全行業公認的最高級別的盛會,也是黑客大咖炫技的舞臺。大會對議題的挑選非常嚴格,每年議題的通過率不足20%。世界黑客大會被稱為“黑客秘密大派對”,每年有超過7000名的黑客和全球安全公司與安全機構的專家以及美國國防部、聯邦調查局、國家安全局等政府機構的官員參加會議。從2014年開始,中國團隊成為兩個大會的重要新生力量。今年,360、騰訊、阿里、長亭科技等多家互聯網公司均有議題和演示入選。360公司有四個議題、四場互動演示入選,成為入選議題和演示數量最多的國內公司。
360無線電安全研究院獨角獸團隊的《4G漏洞攻擊利用與漏洞挖掘、LTE信令漏洞分析與防御》議題同時入選兩場大會,這在大會歷史上并不多見。此外,360無線電安全研究院獨角獸團隊關于NFC中間人攻擊的議題入選DEFCON 25,該議題主要闡述對具有NFC功能信用卡的一種新型攻擊手段,提示信用卡用戶防范“隔空盜刷”。同時,獨角獸團隊還將與兩個大會的創始人Jeff Moss等安全大咖面對面探討全球黑客文化及全球黑客社區經驗。
黑帽大會軍械庫(Blackhat Arsenal)是大會的一大特色,只有頂尖的安全技術工具才能入選。360公司此次有四項展示入選,其中兩項與汽車安全有關:一個是360無線電安全研究部的汽車無鑰匙系統脆弱性演示,主要演示汽車無鑰匙進入和無鑰匙啟動最新攻擊方法,實現遠距離無鑰匙打開車門、啟動車輛等;360智能網聯汽車安全實驗室展示了CAN-PICK汽車總線安全評估工具,此工具可遠程檢測并解決黑客攻擊聯網汽車等問題。