InfoQ Geekathon 大模型技术应用创新大赛 了解详情
写点什么

腾讯 Blade Team 亮相 Blackhat & DEFCON:投中五大议题

  • 2019-08-14
  • 本文字数:877 字

    阅读完需:约 3 分钟

腾讯Blade Team亮相Blackhat & DEFCON:投中五大议题

当地时间 8 月 3 日-11 日,素有黑客圈“奥斯卡”之称的世界顶级安全大会 Blackhat 和 DEFCON 在美国拉斯维加斯举行。腾讯安全平台部 Tencent Blade Team 共投中五个参选议题,涵盖移动互联网、手机基带、物联网、智能家居、基础软件库等安全领域。


此次腾讯一共有十一大议题入选,成为本届议题入围最多的国内企业。入围议题分别来自腾讯安全玄武实验室、腾讯安全科恩实验室和腾讯安全平台部 Tencent Blade Team。



其中腾讯安全平台部 Tencent Blade Team 一共投出五个参选议题,在众多高水准的议题筛选中,五个议题全部脱颖而出。此次 Tencent Blade Team 五个议题覆盖领域广泛,既包括移动互联网、手机基带等传统安全领域,也有物联网、智能家居等新兴领域,还包括基础软件库等影响面广泛的基础安全领域。


其中《Bypassing the Maginot Line: Remotely Exploit the Hardware Decoder on Smartphone》讲述了如何巧妙绕过“马奇诺防线”,避开手机硬件编码器设置的安全系统实现直接攻击,对手机硬件安全有重要启示作用。《Exploring the New world: Remote Exploitation of SQLite and Curl》讨论了对适用面最广泛的两个软件数据库的多个关键漏洞,据悉这组漏洞将影响包括谷歌 Chrome 浏览器在内的一系列系统和软件;此外,Tencent Blade Team 还在接下来的三个议题中讲述了如何利用这些漏洞远程攻破高通基带、破解谷歌 home 等一系列智能家居产品。


据悉,Tencent Blade Team 也在第一时间向高通、谷歌等受影响厂商报告了漏洞并协助进行修复。截止到发表议题演讲之前,所有漏洞均已完成修复,并向用户推送了安全补丁。


此外,《0-days & Mitigations: Roadways to Exploit and Secure Connected BMW Cars》议题首度公开了腾讯安全科恩实验室 2018 年对宝马多款车型的远程无接触式和物理接触式研究的技术细节,并与宝马安全专家同台分享了双方在车联网漏洞披露与处理方面的创新方案;素有“漏洞挖掘机”之称的腾讯安全玄武实验室带来了对 Windows 10 系统服务权限提升漏洞的最新研究,分享通过构建逻辑漏洞的自动发现和初步分析系统来提升漏洞挖掘效率,对于扩宽安全研究思路具有重要价值。


活动推荐:

2023年9月3-5日,「QCon全球软件开发大会·北京站」 将在北京•富力万丽酒店举办。此次大会以「启航·AIGC软件工程变革」为主题,策划了大前端融合提效、大模型应用落地、面向 AI 的存储、AIGC 浪潮下的研发效能提升、LLMOps、异构算力、微服务架构治理、业务安全技术、构建未来软件的编程语言、FinOps 等近30个精彩专题。咨询购票可联系票务经理 18514549229(微信同手机号)。

2019-08-14 15:251564

评论

发布
暂无评论
发现更多内容

【Nacos配置管理】一文带你搞懂Nacos配置管理模块

石臻臻的杂货铺

nacos

TiDB 的数据加载性能调优方案

TiDB 社区干货传送门

性能调优 应用适配

小白科普丨何为树、二叉树和森林

华为云开发者联盟

开发 华为云 企业号 2 月 PK 榜 华为云开发者联盟

DR Auto-Sync 搭建和灾难恢复手册

TiDB 社区干货传送门

管理与运维 数据库架构设计

TiDB Operator--K8S集群基础环境配置

TiDB 社区干货传送门

实践案例 集群管理 管理与运维 安装 & 部署 扩/缩容

前端技术培训学习的就业怎么样?

小谷哥

深入浅出学习透析Nginx服务器的架构分析及原理分析「底层技术原理+运作架构机制」

C++后台开发

nginx 负载均衡 中间件 后端开发 Linux服务器开发

为啥要对jvm做优化

华为云开发者联盟

开发 华为云 企业号 2 月 PK 榜 华为云开发者联盟

看板:自我管理的高效工具!

敏捷开发

项目管理 软件开发 看板

Grafana组件升级和离线镜像源

TiDB 社区干货传送门

监控 版本升级

通过Jmeter对TiDB数据库进行压测

TiDB 社区干货传送门

监控 性能调优 实践案例 故障排查/诊断 安装 & 部署

机房搬迁更改集群IP

TiDB 社区干货传送门

webhook告警配置

TiDB 社区干货传送门

Apipost预执行脚本使用教程

徐天

基于ModelArts进行流感患者密接排查

华为云开发者联盟

人工智能 华为云 行人检测 企业号 2 月 PK 榜 华为云开发者联盟

大数据软件开发培训中心哪家好

小谷哥

通过Jmeter批量向TiDB数据库插入数据

TiDB 社区干货传送门

性能调优 实践案例 管理与运维 安装 & 部署 数据库连接

Cloud + TiDB 技术解读

TiDB 社区干货传送门

ChatGPT3.5 !微软最新官宣整合OpenAI的14个产品细节,改变从视频会议Teams开始

B Impact

品牌不得不投放户外LED广告的原因

Dylan

LED显示屏 户外LED显示屏 led显示屏厂家

软件测试/测试开发 | app自动化测试(Android)—Capability 使用进阶

测试人

软件测试 自动化测试 测试开发 appium app自动化测试

构建工具tsup入门第一部分

小鑫同学

前端 编译 工具链

云小课|GaussDB如何进行性能调优

华为云开发者联盟

数据库 后端 华为云 企业号 2 月 PK 榜 华为云开发者联盟

前端培训机构毕业后该注意什么?

小谷哥

DR Auto-Sync 的 ACID 恢复功能简介和长期断网应急处理方案

TiDB 社区干货传送门

管理与运维 数据库架构设计

墨天轮《2022年中国数据库行业年度分析报告》正式发布,精彩抢先看

墨天轮

数据库 Serverless 云原生 国产数据库 HTAP

【计算讲谈社】第十六讲|当我们在谈目标时,究竟在谈什么?

大咖说

【ha知识两问】ha软件是什么?ha软件用途有哪些?

行云管家

高可用 ha 日志审计 双机热备

Apipost产品介绍

徐天

PingCAP 黄东旭万字长文剖析数据库发展新趋势:脱离应用开发者的数据库,不会成功

TiDB 社区干货传送门

数据库前沿趋势

2023年知名堡垒机厂商及价格简单说明

行云管家

网络安全 信息安全 数据安全 堡垒机

  • 扫码添加小助手
    领取最新资料包
腾讯Blade Team亮相Blackhat & DEFCON:投中五大议题_安全_腾讯_InfoQ精选文章