热门标签 | HotTags
当前位置:  开发笔记 > 编程语言 > 正文

猎杀百余漏洞的战场玫瑰——娜塔丽即将亮相2019ISC

在曾掀起不小国际争端的“沙特记者遇害案”中,一个由手机漏洞划开的安全裂缝,给盗取受害人身份信息的恶意软件留了后门,也由此堵住了异见记者卡舒吉的生门。小小的一个漏洞,成了引爆全球紧张局势的“核弹”

在曾掀起不小国际争端的“沙特记者遇害案”中,一个由手机漏洞划开的安全裂缝,给盗取受害人身份信息的恶意软件留了后门,也由此堵住了异见记者卡舒吉的生门。小小的一个漏洞,成了引爆全球紧张局势的“核弹”,其杀伤力不言而喻。

将于8月19日召开的2019 ISC互联网安全大会上,全球知名漏洞猎人谷歌零计划成员娜塔丽•西尔万诺维奇(Natalie Silvanovich)就将亲临现场,解密一项与<入侵沙特记者手机致其被杀>同级别漏洞——远程无接触攻击iPhone。一周前,苹果为封堵曝光的iPhone系统多个武器级远程无接触漏洞,紧急发布iOS 12.4版本,而两周后的ISC 2019上,娜塔丽•西尔万诺维奇就将第一时间解读如何远程无接触攻击iPhone,其时效性、重要性,可见一斑。

网安世界的战场玫瑰,年破百余个高危漏洞的安全女骑士

被誉为“战场玫瑰”的娜塔丽•西尔万诺维奇,堪称网安世界里的能力女骑士。前黑莓安全研究团队负责人,现任谷歌零计划成员的职业履历,以及凭借着过硬的实力连续四年在Black Hat发表主题演讲,并担任审查委员会成员的经历,让娜塔丽•西尔万诺维奇在网安界的声誉非同小可。

众所周知,2014年成立的谷歌零计划(Project Zero),是西方最强的白帽子军团,以每年挖掘大量主流软硬件漏洞著称。而供职该团队的娜塔丽•西尔万诺维奇,在一众安全大咖中也是名列前茅的安全大佬。值得一提的是,娜塔丽•西尔万诺维奇挖掘出来的漏洞,涵盖苹果、三星、Adobe Flash等多个领域。

(1)苹果iOS iMessage远程无接触漏洞。iOS的核心功能组件中竟存无需用户交互即可通过iMessage远程利用、执行任意代码的高危漏洞?而娜塔丽•西尔万诺维奇是发现此漏洞的全球第一人。

(2)苹果Facetime任意代码执行漏洞。娜塔丽•西尔万诺维奇还成功发现了苹果FaceTime组件存在可被用来远程执行任意代码的漏洞,该系列漏洞会影响iOS和Mac系统中的视频处理进程,导致内存损坏。

(3)三星(Samsung)S7Edge整数溢出漏洞。娜塔丽•西尔万诺维奇曾发现三星(Samsung)S7Edge手机中对字符串的内存分配存在整数溢出漏洞,该漏洞可被攻击者利用,借助畸形OMACPWAP推送消息损坏内存。

(4)Adobe Flash 漏洞百余个,占全年漏洞总数1/3。仅2016年,娜塔丽•西尔万诺维奇个人就提交了百余项Adobe Flash漏洞,数量就占到了Adobe Flash全年漏洞总数的1/3。

“强悍”的漏洞挖掘能力,也让娜塔丽•西尔万诺维奇备受行业的认可。今年,这位网络战场的玫瑰,将亲临2019 ISC互联网安全大会,为大众揭开远程无接触攻击iPhone背后的故事,早已成为了安全圈关注的焦点。

 

2019 ISC群策群力应对网络战,漏洞论坛聚焦六大高危漏洞

此次大会上,来自谷歌零计划实验室的娜塔丽•西尔万诺维奇现场分享远程无接触攻击iPhone,而在“战场玫瑰”之外,卡巴斯基实验室、Q-recon漏洞军火商、360 Vulcan Team、盘古团队等众多知名安全大咖也将逐一亮相,现场披露RDP远程高危漏洞(CVE-2019-0708)核心技术细节、揭秘不为人知的0day漏洞交易内幕、演示iPhone XS Max越狱等六大重磅议题,打造一场立足网络安全最前沿的漏洞挖掘和利用分论坛,探索网络安全攻防前沿的真知灼见。

此前,在第七届互联网安全大会(ISC 2019)媒体通气会上,360公司董事长周鸿祎表示,ISC的目标是办成中国的RSA(美国信息安全大会),以学习和分享为主旨,形成百花齐放、百家争鸣的效果,为中国网络安全产业打造一个真正具有前瞻性、先导性和探索性的生态大会,集全行业之力为中国网络安全出谋划策。而在“应对网络战、共建大生态、同筑大安全”的主题下,ISC 2019又将迸发出怎样的安全智慧火花,就让我们拭目以待吧!


推荐阅读
  • macOS Big Sur全新设计大版本更新,10+个值得关注的新功能
    本文介绍了Apple发布的新一代操作系统macOS Big Sur,该系统采用全新的界面设计,包括图标、应用界面、程序坞和菜单栏等方面的变化。新系统还增加了通知中心、桌面小组件、强化的Safari浏览器以及隐私保护等多项功能。文章指出,macOS Big Sur的设计与iPadOS越来越接近,结合了去年iPadOS对鼠标的完善等功能。 ... [详细]
  • 本文介绍了互联网思维中的三个段子,涵盖了餐饮行业、淘品牌和创业企业的案例。通过这些案例,探讨了互联网思维的九大分类和十九条法则。其中包括雕爷牛腩餐厅的成功经验,三只松鼠淘品牌的包装策略以及一家创业企业的销售额增长情况。这些案例展示了互联网思维在不同领域的应用和成功之道。 ... [详细]
  • 我一直都有记录信息的习惯,不知是从什么时候开始,大约是在工作后不久。如今还真有点庆幸从那时开始记了点东西,当然是电子版的,写 ... [详细]
  • 生成对抗式网络GAN及其衍生CGAN、DCGAN、WGAN、LSGAN、BEGAN介绍
    一、GAN原理介绍学习GAN的第一篇论文当然由是IanGoodfellow于2014年发表的GenerativeAdversarialNetworks(论文下载链接arxiv:[h ... [详细]
  • 解决Cydia数据库错误:could not open file /var/lib/dpkg/status 的方法
    本文介绍了解决iOS系统中Cydia数据库错误的方法。通过使用苹果电脑上的Impactor工具和NewTerm软件,以及ifunbox工具和终端命令,可以解决该问题。具体步骤包括下载所需工具、连接手机到电脑、安装NewTerm、下载ifunbox并注册Dropbox账号、下载并解压lib.zip文件、将lib文件夹拖入Books文件夹中,并将lib文件夹拷贝到/var/目录下。以上方法适用于已经越狱且出现Cydia数据库错误的iPhone手机。 ... [详细]
  • iOS超签签名服务器搭建及其优劣势
    本文介绍了搭建iOS超签签名服务器的原因和优势,包括不掉签、用户可以直接安装不需要信任、体验好等。同时也提到了超签的劣势,即一个证书只能安装100个,成本较高。文章还详细介绍了超签的实现原理,包括用户请求服务器安装mobileconfig文件、服务器调用苹果接口添加udid等步骤。最后,还提到了生成mobileconfig文件和导出AppleWorldwideDeveloperRelationsCertificationAuthority证书的方法。 ... [详细]
  • 本文介绍了在Mac上安装Xamarin并使用Windows上的VS开发iOS app的方法,包括所需的安装环境和软件,以及使用Xamarin.iOS进行开发的步骤。通过这种方法,即使没有Mac或者安装苹果系统,程序员们也能轻松开发iOS app。 ... [详细]
  • SpringBoot整合SpringSecurity+JWT实现单点登录
    SpringBoot整合SpringSecurity+JWT实现单点登录,Go语言社区,Golang程序员人脉社 ... [详细]
  • 爱奇艺如何使用扫码登录二维码
    本文介绍了在使用爱奇艺时如何通过扫码登录二维码的具体操作方法,包括打开爱奇艺app、点击“我的”按钮、点击扫码按钮等步骤。同时提供了操作环境的相关信息,包括手机品牌型号、系统版本和软件版本。 ... [详细]
  • 本文介绍了iOS开发中检测和解决内存泄漏的方法,包括静态分析、使用instruments检查内存泄漏以及代码测试等。同时还介绍了最能挣钱的行业,包括互联网行业、娱乐行业、教育行业、智能行业和老年服务行业,并提供了选行业的技巧。 ... [详细]
  • 本文分享了一位Android开发者多年来对于Android开发所需掌握的技能的笔记,包括架构师基础、高级UI开源框架、Android Framework开发、性能优化、音视频精编源码解析、Flutter学习进阶、微信小程序开发以及百大框架源码解读等方面的知识。文章强调了技术栈和布局的重要性,鼓励开发者做好学习规划和技术布局,以提升自己的竞争力和市场价值。 ... [详细]
  • 苹果手机home键设置1.我们点击打开iPhone手机桌面上的设置图标。2.点击打开页面中的通用选项。 ... [详细]
  • 苹果8p电池多少毫安的_iphonexs电池多少毫安,iphonexs换电池多少钱
    使用iPhoneXS手机用户都反映XS的电池不耐用,同一系列的XR相比之下电池续航能力要强很多。iphonexs电池多少毫安,电池不耐用的原因有哪些&# ... [详细]
  • FIN7后门工具伪装成白帽工具进行传播
    fin7,后门,工具,伪装,成,白, ... [详细]
  • 1、题目给出两个序列pushed和poped两个序列,其取值从1到n(n\le100000)n(n≤100000)。已知入栈序列是pushed,如果出 ... [详细]
author-avatar
骑蜗牛追神81986
这个家伙很懒,什么也没留下!
PHP1.CN | 中国最专业的PHP中文社区 | DevBox开发工具箱 | json解析格式化 |PHP资讯 | PHP教程 | 数据库技术 | 服务器技术 | 前端开发技术 | PHP框架 | 开发工具 | 在线工具
Copyright © 1998 - 2020 PHP1.CN. All Rights Reserved | 京公网安备 11010802041100号 | 京ICP备19059560号-4 | PHP1.CN 第一PHP社区 版权所有