绿盟科技

关于绿盟科技

公司新闻

直击HITB | 绿盟科技格物实验室专家讲了这些干货

时间:2018-11-02 来源: 作者: 打印 字号:T|T

10月29日-11月2日,京东HITB(Hack In The Box)安全峰会在北京举行。这是世界顶级安全峰会HITB成立以来首次来到中国,会议聚集了来自世界各地的知名安全专家共同探讨并发布信息安全领域的最新研究成果。绿盟科技资深安全专家受邀参加CommSec论坛,并发表了主题演讲。



HITB(Hack In the Box)安全会议又名黑客安全大会,自2003年创立到现在已有15年的历史,是一年一度的网络安全盛会。作为世界顶级的安全技术交流大会之一,HITB以分享尖端硬核技术著称,层层筛选出最具实力白帽黑客登台演讲。


绿盟科技资深安全专家在CommSec论坛中,发表了题为“开源硬件在安全研究中的应用”的主题演讲,介绍了利用开源硬件进行漏洞调试的方法,以及工业控制领域中利用WIFI入侵系统的攻击方法等。



“VoCore2”小黑盒大应用


大会现场,专家介绍了一款开源硬件盒子VoCore2的多种安全应用。VoCore2号称是世界上最小的路由器,可以应用在智能家居、Pwn、嵌入式系统等多个场景中,也可以当路由器使用。作为一个彻底的开源硬件VoCore2可以运行OpenWrt系统,与传统嵌入式Linux系统开发不同,利用这些独特的特性,可对源代码进行DIY,并进行一些有趣的安全实验。


1、利用MIPS架构构建一个真机调试系统,允许在MIPS环境下调试各种漏洞,也可以实践一些PWN挑战。


2、DIY硬件并将其嵌入到其他IoT设备(例如,插座)中,当然也可以将其引入到物联网测试案例研究(如迷你相机)。


3、如果恶意用户(攻击者)可以以某种方式将VoCore2置于隔离的工业控制环境中,那么他可以利用WIFI远程控制设备并入侵系统。


工业环境下的远程无线渗透间谍装置


工控行业经常会有这样的问题:“我们的工控系统已经和互联网隔离了,本身就是一个孤岛,任何数据和信息都进不来,为什么还是会受到网络攻击呢?”


专家指出,互联网隔离的工控系统并不完全平安,恶意间谍通过物理渗透将该设备装入工控系统内,就能达到未授权远程控制工控系统的目的。



绿盟科技资深安全专家表示,希望通过这次演示能够激发研究人员对开源软硬件程序的研究热情,推动该领域的研究进展和成果分享。