盤古的黑客局
07-15
盤古的黑客局
3)Arthur Garipov & Chaouki Kasmi這兩位黑客最叼的地方在於,他們的名字你根本讀不出來。不過,要說他們供職的機構,那可是大大的有名——DarkMatter(暗物質公司)。這家公司神奇地坐落於阿聯酋,經常會從歐洲挖來頂級的安全研究員到中東,可以說是相當地壕了。DarkMatter 在電信通訊安全方面非常有建樹。其實在世界範圍內這都是一個比較偏門的黑客領域,說起來,它屬於無線電安全的一個分支,研究這方面,起碼需要三個條件:1、嵌入式設備底層研究能力。2、無線電通信研究能力。3、有錢。(為了滿足特定射頻,你需要買一堆死貴死貴的設備。)
在國內,據我所知只有 360 的獨角獸團隊在做相關方面的研究,而且技術處於世界第一梯隊。相比而言,Chaouki Kasmi 算是這個領域的老炮兒,他在法國官方的無線電安全實驗室工作了八年,發表論文無數。這次他的演講題目是《LTE 智能手機的安全性》。簡單來說,為了提高安全性,4G 通訊的國際標準剛剛進行了最新的修訂,然鵝,他們又發現了最新修訂版其實也不咋安全。這次他們就來說說這個事兒。4)郝力南、劉龍、招啟汛目測這三位大神是這次 MOSEC 中唯一的中國人,他們都來自 360 伏爾干團隊(Vulcan),是大黑客 MJ 的團隊成員。他們在 2017 年的 Mobile Pwn2Own 上,一舉幹掉了當時最新的 iPhone7 的 Wi-Fi 和 Safari。中國團隊最近幾年應該是不會再參加這類破解大賽了。所以,這次破解應該被稱為「絕唱」。他們的議題叫做《手機瀏覽器中的遠程代碼執行——Mobile Pwn2Own 實力分享》,就是把那次的漏洞利用技術詳細地講解出來。這個感覺大概相當於大劉做演講《我怎麼寫出的三體》,感覺還是挺震撼的。5)Alec Guertin這位老哥所屬的團隊很有意思,叫做「Google Play Protect」。顧名思義,他們負責保衛「Google Play」這個谷歌親生的應用商店。(當然這跟中國用戶沒有半毛錢關係,我們有「自主可控」的安全市場。/傲嬌臉)具體來說,凡是登上 Google Play 應用商店的主流應用,他們都要親自「驗身」,不能有藏污納垢牛鬼蛇神病毒病菌橘子汽水奶油冰棍之類不三不四的存在。檢驗完之後,他們會給 App 蓋個戳,你見過豬肉上面蓋的紫色章么,差不多一個意思。這次演講,Alec 的題目是《接踵而來的簡訊詐騙》。顧名思義,在為 App 驗身的過程中,他發現了某種瞞著用戶自動對外發送垃圾簡訊的惡意樣本,這次就把它從裡到外體無完膚地揭露一下。6)Shmarya這位哥是誰我也不認識,但是說到他的公司,正是大名鼎鼎的以色列公司 NSO。你可能覺得這個名字怎麼有點眼熟。沒錯,2016年,蘋果爆出歷史上最嚴重的漏洞之一——三叉戟漏洞——正是 NSO 的傑作。簡單來說,NSO 應該是一個和政府關係很好的「網路軍火商」。如果說漏洞是一種武器的話(漏洞當然 TMD 是武器),NSO 就相當於雷神或者洛克希德馬丁,祖傳專治各種不服不忿。遙想當年,三叉戟漏洞, 可以僅憑一條簡訊,擊穿任何一部 iPhone,這無異於用一根麵條捅開一個小區所有的門。
推薦閱讀:
來自專欄淺黑科技20 人贊了文章
盤古的黑客局
原創: 史中 淺黑科技 今天
淺友們大家好~我是史中,我的日常生活是開撩五湖四海的科技大牛,我會嘗試各種姿勢,把他們的無邊腦洞和溫情故事講給你聽。如果你特別想聽到誰的故事,不妨加微信(微信號:shizhongst)告訴我。盤古的黑客局
MOSEC 2018文 | 史中盤古有著全世界最屌的 iOS 越獄技術。但是正如武俠中的至尊從不出手傷人一樣,盤古從不做黑客攻擊。他們身上,流淌著對技術本身的敬畏。是以,他們是我最敬佩的黑客團隊之一。讀懂盤古有兩個姿勢:
1、守在電腦前每天等他們的越獄工具;2、參加一年一度的 MOSEC 大會。隨著越獄用戶越來越少,盤古越來越沒有興趣放出越獄工具。轉而把這些漏洞用於他們的安全產品之上。盤古團隊的掌門人 TB 跟我說,他們已經決定不再放出越獄工具了。回味一下當年守在電腦前期待盤古放越獄的日子。說到這,我想啰嗦一句。其實,我在不同地方都看到,有很多噴子各種苛責安全研究團隊不放免費的越獄工具。作為有正義感的中哥,我確實有點看不下去,我只想說:全球頂尖的安全研究員,沒有義務用價值百萬美元的漏洞,為那些想免費玩遊戲的 Loser 發布越獄程序。發不發越獄,是安全研究員自己的選擇,別人無權指摘。如果你想要越獄,沒問題,買一台 iPhone 來自己挖漏洞。
不再放越獄,對盤古來說有一個好處,那就是他們手上可以用于越獄的漏洞越攢越多。環繞起來可以繞地球三圈。他們用這些研究成果,可以做出更好的安全防護工具。總結一下,我的意思其實是:盤古不再放免費的越獄,但是作為頂尖的移動安全研究團隊,他們仍然活躍在工業界的風口浪尖。MOSEC,就是最好的證據。感覺這屆 MOSEC 比較屌,所以我專門找到盤古團隊的掌門人 TB 聊了聊。我決定把聊天內容分三個部分講給你:
一、7組黑客;二、20位黑客;三、1個黑客。不說廢話,上乾貨。一、7組黑客 七組黑客,就是這屆 MOSEC 的七組演講者。1)Ian Beer(啤酒哥)
啤酒哥,「道兒上」的兄弟可謂無人不知無人不曉。你要是還不認識,我可以這樣介紹一下:1、啤酒哥是目前世界上研究 iOS 系統最著名的大神。2、每次發現 iOS 的漏洞,在蘋果修復之後,他都會放出詳細的技術解析。3、所以現在市面上幾乎所有的 iPhone 越獄程序,都是用他發現的漏洞製作的。這位哥其實也挺傳奇的。
首先,他是塞內加爾人;其次,他是個獨立安全研究員。這兩種身份在黑客界,還都挺稀有的。更傳奇的是,Amat 還曾經在中國安全公司長亭科技供職,也參加過中國 No.1 的黑客破解秀:極棒。可以說是「中國人民的老朋友」了。傳說中 Cellebrite 破解機的樣子
Cellebrite 似乎是在蘋果啟動鏈上的「iBoot」 環節找到了漏洞。。。這相當於什麼呢,兩個武士對決,你還沒掏出劍來,我就已經一槍崩了你,走位之風騷可見一斑。這種在 iBoot 環節就出現的漏洞,可以對所有 iOS 設備進行毀滅性的打擊,萬一壞人搞到了這種技術用來做壞事。。。這基本上可以讓蘋果高層睡不著覺了。蘋果對 Cellebrite 威逼利誘,讓他們交出漏洞,他們表示,NONONO,給你我就敗了。正當蘋果一籌莫展的時候,僅僅一年之後,江湖上突然出現了另一個大俠「GrayKey」,就一個小黑盒,用50美元的成本就能破解一台 iPhone,它立刻成了 FBI 的救命稻草御用設備。推薦閱讀:
※看不見的熱攻擊之攻擊手機鎖屏密碼(一)
※AcFun稱被黑客攻擊 近千萬用戶數據外泄
※熱門文本編輯器的插件可幫助黑客提升許可權
※黑客版「DD打人」了解一下?
※黑客攻擊,美股瞬間蒸發數千億