支付宝安全团队受邀赴美参加顶级盛会,安全攻防技术入选BlackHat&DEFCON
2018-08-09 16:30:10爱云资讯1006
美国当地时间8月8日,全球信息安全行业的两大世界顶级盛会Black Hat和DEFCON在美国拉斯维加斯将正式开幕,来自全球的数万名白帽黑客、安全厂商、高校学者、甚至政府部门等安全从业人员齐聚,高度关注这一前沿技术饕餮盛宴。
其中,在BlackHat USA Arsenal军械库展上,蚂蚁金服光年安全实验室安全工程师周宇、高级安全专家曲和及来自默安的王伟,演示的针对VxWorks系统的高级模糊测试框架ChangWei,引起高度关注。据介绍,利用该框架可高效地发现系统本身和开发者代码中的潜在漏洞,目前入选工具篇:《ChangWei:A Modern Fuzzing Framework for VxWorks System》。
VxWorks系统以其良好的可靠性和卓越的实时性被广泛应用在工控物联网领域,如卫星通讯、军事演习、弹道制导、飞机导航等,安全的重要性不言而喻。然而,目前针对VxWorks系统的Fuzzing方法还停留在传统的黑盒阶段。针对这一业界痛点,蚂蚁金服光年安全实验室团队创新性地将基于反馈的Fuzzing技术应用到VxWorks系统上,设计出ChangWei框架,利用该框架可以高效地发现系统本身和开发者代码中的潜在漏洞。
另外,蚂蚁金服光年安全实验室的高级安全工程师周智和来自长亭的安全工程师张一峰在DEFCON USA DemoLab(演示实验室)展示开源工具议题《Passionfruit: an iOS app blackbox assessment tool》。iOS 和 Android 是目前最流行的两大移动智能操作系统。相比后者,iOS 的应用安全问题较少受到关注,工具也相对匮乏。
而Passionfruit ,是一款专门为 iOS 平台应用做安全测试和动态分析的工具,提供跨平台的图形界面,快速完成 iOS 应用安全测试中常见的需求,包括信息收集、URL 测试、存储信息分析、截图、动态插桩等任务。通过Passionfruit工具,可以帮助开发者和安全研究人员方便快捷地对 iOS 应用暴露的攻击面进行测试分析,更快速定位隐患,提升 iOS 应用的安全性。
蚂蚁金服光年安全实验室有着丰富的黑灰产抗击经验和行业内顶尖的攻防技术能力,除致力于护航支付宝及蚂蚁金服的相关产品安全,同时也通过前沿的安全技术的分享来赋能外部合作商户、厂商以及生态伙伴的安全。目前核心安全能力领域包括移动端浏览器的漏洞挖掘与利用、移动操作系统漏洞攻防研究、移动端应用供应链体系的漏洞攻防研究、生物识别安全以及IoT安全等。
相关文章
- 超30万人涌入支付宝接财,支付宝上线接财视频模板
- OPPO与支付宝成立联合创新实验室,持续构筑可信赖的互融生态
- ETC免费办理不踩雷?上支付宝搜“建行车主会”
- 5000万车主疯抢!ETC免费办理——上支付宝搜“建行车主会”
- 鸿蒙联合创新会:支付宝小红书都来了,鸿蒙的朋友圈有多大?
- FinClip 全新升级!现已兼容抖音小程序与支付宝小程序
- 捷停车出席2023支付宝合作伙伴大会,分享数字化的实践探索
- 脉脉高聘将举办杭州人才创新发展论坛 并官宣与支付宝达成合作
- 支付宝正式接入鸿蒙生态,探索原子化服务的更多场景
- 亿咖通科技与支付宝达成战略合作 共建丰富小程序服务生态
- 支付宝集五福活动1月19日正式开始,现可提前领福
- 明年3月1日起,微信、支付宝个人收款码不能用于经营收款
- 紫光展锐携手支付宝,助力诺基亚经典手机开启移动支付新体验
- 微信支付宝随心选,OPPO手环让移动支付更便捷
- 华为拿下支付牌照 微信、支付宝又迎来一个新对手
- 支付宝春节报告:发红包增长270% 日均观影人次涨超5倍