當前位置:首頁 > 嵌入式 > 嵌入式動態(tài)
[導(dǎo)讀]黑帽(國際黑帽會議)已有23年的歷史,是世界上首要的安全事件。 它為世界提供了最新的安全性研究,開發(fā)和趨勢。 由于疫情的影響,今年的“黑帽美國2020年”將于8月1-6日在網(wǎng)上舉行,但它將繼續(xù)受到太空中的研究人員,技術(shù)人員和安全愛好者的廣泛關(guān)注。 全球安全。

黑帽(國際黑帽會議)已有23年的歷史,是世界上首要的安全事件。 它為世界提供了最新的安全性研究,開發(fā)和趨勢。 由于疫情的影響,今年的“黑帽美國2020年”將于8月1-6日在網(wǎng)上舉行,但它將繼續(xù)受到太空中的研究人員,技術(shù)人員和安全愛好者的廣泛關(guān)注。 全球安全。

Black Hat因?qū)ψh題審核嚴苛而在業(yè)界聞名,就在議題通過率非常低的篩選條件下,安恒信息海特實驗室研究員Sourcell Xu和Xin Xin憑借最新藍牙漏洞研究成果——BlueRepli(藍牙復(fù)制者),受到了Black Hat邀請參加線上議題演講。安恒信息海特實驗室研究顯示,攻擊者可針對Android設(shè)備中的藍牙漏洞竊取用戶的敏感信息,諸如:通訊錄、呼叫歷史記錄和短信驗證碼等。

同時,兩位研究員基于BlueRepli的原理,將漏洞利用實戰(zhàn)化,開發(fā)了相應(yīng)的硬件攻擊工具——BlueRepli Plus。該工具也入選了今年Black Hat USA 2020 Arsenal(兵器庫)。

在應(yīng)用層Bluetooth像是一個管教過多的家長,它對紛繁復(fù)雜的應(yīng)用場景都定義了各種實現(xiàn)標準,這些標準被稱為Profile。其中有些Profile會訪問極其敏感的用戶數(shù)據(jù),比如用于同步通信錄的PBAP(Phone Book Access Profile)、可以訪問短信數(shù)據(jù)的MAP(Message Access Profile)以及服務(wù)遠程設(shè)備使用本地SIM卡的SAP(SIM Access Profile)等等。當然,遠端設(shè)備要使用這些Profile需要獲得本地用戶的授權(quán)以及通過本地Android手機的嚴格認證。

本研究發(fā)現(xiàn)了兩種繞過這些認證并獲取Profile訪問權(quán)限的新方法。第一種方法屬于新的攻擊思路,可以在目標有一次交互的情況下獲取權(quán)限,且攻擊者可以讓該交互具有很強的欺騙性;第二種方法將利用未公開的0day漏洞BlueRepli,此時可在目標完全無感的情況下獲取Profile的訪問權(quán)限,用戶完全沒有意識自己的通訊錄聯(lián)系人、通話記錄和短信被竊取。

在演講環(huán)節(jié),安恒信息海特實驗室研究員還為大家?guī)砹艘曨l演示操作,利用以上方法,實現(xiàn)了通過藍牙入侵Android手機,獲取了手機聯(lián)系人信息、通話記錄、短信驗證碼,利用存在漏洞的手機發(fā)送虛假短信等。以下為部分demo演示動圖預(yù)告,更多的demo演示和硬件實戰(zhàn)工具介紹將于明天在Black Hat USA 2020 Arsenal上公開。

2005年,安恒信息董事長范淵受邀參加Black Hat并發(fā)表主題演講,成為第一個登上Black Hat進行演講的中國人。相隔15年,再次榮登Black Hat國際舞臺向世界分享研究成果。不僅框定了本年度世界黑客的研究潮流方向,也噴薄著挑戰(zhàn)未知、突破一切的黑客精神。這好比站在網(wǎng)絡(luò)安全屆的奧斯卡領(lǐng)獎臺上,散發(fā)著非同尋常的意義,代表著安恒信息的安全能力得到了國內(nèi)外同行的廣泛關(guān)注和認可。

這期間安恒信息研究團隊在公司快速發(fā)展浪潮中不斷成長和壯大,組建了包括海特實驗室、AiLPHA大數(shù)據(jù)實驗室、衛(wèi)兵實驗室、獵影實驗室、分子實驗室、析安實驗室等10大實驗室,涵蓋了Web安全、移動安全、大數(shù)據(jù)安全、APT攻防、漏洞挖掘等多個研究領(lǐng)域。

此外,安恒信息研究員還多次登上國際頂級安全會議HITB、Zeronights2019等國際網(wǎng)絡(luò)安全峰會,進行最新成果展示、探討安全技術(shù)研究,在世界的舞臺上,發(fā)出安恒的聲音。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉