近日,一年一度的黑帽大會(BlackHat)在拉斯維加斯舉行,有數(shù)千名黑客和安全專家現(xiàn)身。在一周的時間里,安全研究人員和黑客們展示了在攻擊和漏洞方面的發(fā)現(xiàn),揭示了在連接設(shè)備、商業(yè)基礎(chǔ)設(shè)施中的漏洞等等。
其中,備受關(guān)注的環(huán)節(jié)便是BlackHat Arsenal軍械庫展。BlackHat Arsenal軍械庫開始展示來自各國安全團隊的安全攻防武器。360信息安全部IoT Checker成為首個亮相的國內(nèi)安全團隊”武器”,該工具可對智能硬件進行半自動化安全掃描,大大提升安全檢測效率。
BlackHat Arsenal軍械庫展是BlackHat的一大特色。該展示同演講議題一樣審查嚴格,只有頂尖的安全技術(shù)工具才能在這個舞臺占據(jù)一席之地。一旦入選,也是對安全研究人員技術(shù)實力的最高認可與榮譽。
今年的BlackHat Arsenal為展示者準備了獨立解說空間,各家廠商精心準備的安全“攻防武器”漸次揭去面紗,接受全球的安全專家和黑客大咖的檢驗。IoT Checker作為360信息安全部Gear Team的最新研究成果,成為首個亮相的“國產(chǎn)武器”。
IoT Checker是一個半自動化安全掃描平臺工具,主要從硬件固件檢測及網(wǎng)絡安全掃描兩個維度對IoT設(shè)備的安全性進行評估。固件檢測方面,對弱密碼,敏感函數(shù)進行檢測,并且通過編譯選項以及對比版本固件差異,發(fā)現(xiàn)安全“漏洞”;網(wǎng)絡安全掃描方面,對網(wǎng)絡服務,端口掃描、IOT流量等進行安全評估,提升安全檢測效率。
360 Gear Team致力于保護360公司服務器的信息安全(包含操作系統(tǒng)、重要服務組件等)、智能硬件設(shè)備固件安全,以及云、開源組件與物聯(lián)網(wǎng)方面的安全研究。在漏洞挖掘方面,360 Gear Team發(fā)現(xiàn)并上報過上百個CVE漏洞,曾多次獲QEMU、Xen、VirtualBox、Docker、OpenSSL、NTP、Firefox等官方的致謝,在守護360自身業(yè)務安全的同時,也在守護著互聯(lián)網(wǎng)的安全。
分享到微信 ×
打開微信,點擊底部的“發(fā)現(xiàn)”,
使用“掃一掃”即可將網(wǎng)頁分享至朋友圈。