白帽駭客齊聚臺灣駭客年會,吸引大批學生資安教育向下紮根

$請來電洽詢

Report problem
Processing your request, Please wait....

臺灣規模最大的資安盛會第十屆臺灣駭客年會(Hackers In Taiwan)在接連兩天的企業場盛大落幕之後,緊接而來是社群場第一天開幕。不只有請到了曾多次找出 IE 瀏覽器漏洞的綠盟科技安全小組資安研究員分享如何用 Fuzzer(漏洞檢查工具)框架發現和測試 IE 漏洞。另外也有前宏碁資安工程師利用行動安全檢測工具分析,揭露政府多款 iOS App 的安全隱私問題。而原本從會前就一直保密到家的神秘場次,也揭曉 u.6,u.6 邀請到的就是剛取得 HITCON CTF 資安競賽冠軍的的日本 Fuzzi 3 參賽隊伍,還有臺灣團隊竹狐的現場分享經驗交流,會場所到之處幾乎座無虛席。

今年的臺灣駭客年會,為因應十週年做出不一樣改變,首度將演講場次分成企業場與社群場兩場,除了順利解決過去購不到票的搶票問題,也讓更多對資安有興趣民眾也能共同參與。

而身為本屆駭客年會總召的蔡松廷(TT)也表示,接下來 2 天的社群場是最能展現駭客文化精神的駭客聚會,除了有較輕鬆、活潑的資安主題,也有提供許多好玩有趣活動,像是社群場第一天,現場也提供民眾用觸控平板桌來玩駭客桌遊,在玩的同時也學習到不少資安知識。另外今年也跟去年一樣推出算命攤活動,邀請資深駭客前輩,分享個人經驗,也和現場與會者進行交流。

而在第一天的社群場人數統計中,包括一般觀眾、講師和貴賓等報到約有九百人,其中有近四成是純學生(39%),其次則是工程師(27%)與技術人員(11%)而真正的白帽駭客比例則是 1%,這也與稍早前工程師居多的企業場成功做出區別。而經由學生們親自參與資安議題的討論與學習,也讓臺灣在向外展現臺灣資安技術的同時,也成功做到臺灣資安社群的向下紮根。

在臺灣虛擬國境,打造安全可信賴的網路環境

國家發展委員會管制考核處處長何全德也在受邀參與開幕主題演講時表示,網際網路的發展帶來國家安全的新思維,在未來虛擬國境下,原本操作飛彈發射的「按鈕」,將變成了鍵盤上的「按鍵」,只要動動鍵盤就能發起網路戰爭。而面對未來高挑戰性的虛擬國境防衛,何全德也指出包括像是人的安全、系統安全(軟硬體、通訊)、以及個資保護等,都是必需處理的網路安全議題,但他也坦承,光只靠政府的力量是不夠的,必須要整合政府與民間的力量,才能夠發揮以小博大,以智取勝的最大力量。

而經由駭客年會活動的舉辦,何全德也認為,除了提供一個開放資安技術交流與學習的場所,也能達到資源情報整合和情諮分享,共同在臺灣這塊虛擬國境上,打造出一個安全可信賴的網路經濟環境。

用 Fuzzer 框架找出 IE 及 Google Chrome 瀏覽器漏洞

過去曾多次成功揭露 IE 瀏覽器漏洞,甚至還因此被微軟公開予以感謝的NSFOCUS 綠盟科技安全小組資安研究員張臣(網路暱稱:demi6od),本次受邀在臺灣駭客年會上分享了他如何運用瀏覽器 Fuzzer(漏洞檢查工具)技術,發現和測試漏洞過程。

張臣表示,隨著瀏覽器被廠商加上重重的安全防護,要攻破瀏覽器也變得更為困難,而通常攻破需經過三道關卡,包括找出漏洞、寫出利用(exploit)、對抗沙箱。而能不能發現漏洞或能發現多少漏洞,往往取決於 Fuzzer 樣本開發的框架,像是 Google 的 ClusterFuzz 框架,經由加入高階的異常監控機制,可以監控內存裡的訪問異常,再加上 Google 本身強大的運算資源,也使得 Google Chrome 瀏覽器的漏洞越來越少,經常在漏洞被發現之前就已先被修補。

張臣也說,要自建一個 Fuzzer 框架,首先要先搜集公開的漏洞樣本,然後,確保自己開發的樣本可覆蓋這些漏洞,另外也得做足功課閱讀相關書籍,最後也必須要有足夠創新的想法。張臣也表示,自己的 Fuzzer 框架,主要支持 IE 11 及 Google Chrome 瀏覽器,並採用 Javascript 和 Python 兩種程式語言來完成。會場上他也以影片示範用自建 Fuzzer 框架,從 IE 11 及 Google Chrome 瀏覽器的漏洞觸發到完整利用(exploit)的過程。

資料來源:http://www.ithome.com.tw/news/90341

正新電腦:www.pronew.com.tw 04-2473-8309
#白帽駭客 #黑帽駭客 #資安教育 #瀏覽器漏洞 # Fuzzer(漏洞檢查工具) #資安技術 #資訊安全 #異常監控機制

網址http://www.pronew.com.tw
地址台中市南屯區南屯路二段290號7樓之1
聯絡電話04-2473-8309
    • 台灣高山茶葉批發!茶農自耕、自有高海拔茶園、茶廠,高山茶批發烏龍茶批發紅茶批發、綠茶批發、東方美人茶葉批發:樂菁茶業
    • 拓普TOP 高效自由光系列燈具換裝簡便與快速,大幅降低燈具維護成本,非常適合廠房LED照明倉儲LED照明、校園LED照明、運動場LED照明
    • 水銀燈,複金屬燈超耗電,最佳的取代LED照明燈具:拓普照明自由光LED燈具是取代水銀燈,複金屬燈的最佳LED照明燈具
    • 活動帳篷種類很多,按照適用的場所,大致可分為大型歐式組合帳、波浪帳篷、歐式帳篷、帝王帳篷、快速帳篷、屋式組合帳、宮廷帳篷。帳篷工廠直營,專業設計開發,歡迎洽詢舜盛帳篷,提供各種活動帳篷的訂做、客製化
    • 大型鋼構廠房改善廠房照明,工廠照明改善,學校運動中心高空照明改善,廠商推薦:拓普照明
    • 專業LED照明工程廠商,節能補助案協助申請:台鈺照明
    • 楓格油漆是桃園油漆工程行在桃園地區從事油漆粉刷工程,價格實在,施工工期準確,油漆粉刷工程價目表清楚,專業施工。
    • 平鎮冷氣維修,桃園冷氣維修:金豐水電冷氣工程位於平鎮區,提供大桃園家庭水電維修、家庭水電、衛浴設備安裝、冷氣安裝、服務的專業廠商。
    • 昱金水電工程行位於新北市新莊區,具有甲級電匠執照、室內配線乙級、用電設備檢驗等職業證照,為新北市、台北市與桃園地區的企業、工廠、家庭提供水電工程、高低壓配電、冷氣空調工程、消防設備、衛浴設備、水管設備等服務。
    • 上美沙發行 – 專業沙發椅墊訂製推薦。我們提供訂做服務,包括沙發椅墊、沙發布套、貓抓布椅墊等。致力於沙發椅墊和實木沙發椅墊的訂製修理,是您可信賴的沙發修理與訂做工廠。立即洽詢,打造專屬您的舒適沙發體驗。
    • 皂籽瓏 手工皂,2017年成立,以純手工製作,搭配植物精華,為您打造天然肌膚護理的極致享受。皂籽瓏的配方包含海茴香、薑黃、生薑、左手香等天然成分,每款手工皂都是用心製作,滿足您的不同需求。
    • 貴金屬回收、收購、買賣,24小時全省服務!含金貴金屬回收、金鹽回收、含銀貴金屬回收、銀膏回收、含鉑貴金屬回收、含鈀貴金屬回收、含銠貴金屬回收,大量少量皆收。
    • 貴金屬回收,精煉,提純,收購,廢鈀液回收,廢鈀水回收:明盛貴金屬回收精煉,專精於黃金回收、白金回收、銀回收、廢晶圓回收、CPU回收..等高價現金回收。