直击HITB | 九游老哥科技格物实验室专家讲了这些干货
2018-11-02
10月29日-11月2日,京东HITB(Hack In The Box)清静峰会在北京举行。这是天下顶级清静峰会HITB建设以来首次来到中国,聚会群集了来自天下各地的着名清静专家配合探讨并宣布信息清静领域的最新研究效果。九游老哥科技资深清静专家受邀加入CommSec论坛,并揭晓了主题演讲。
HITB(Hack In the Box)清静聚会又名黑客清静大会,自2003年建设到现在已有15年的历史,是一年一度的网络清静盛会。作为天下顶级的清静手艺交流大会之一,HITB以分享尖端硬核手艺著称,层层筛选出最具实力白帽黑客登台演讲。
九游老哥科技资深清静专家在CommSec论坛中,揭晓了题为“开源硬件在清静研究中的应用”的主题演讲,先容了使用开源硬件举行误差调试的要领,以及工业控制领域中使用WIFI入侵系统的攻击要领等。
“VoCore2”小黑盒大应用
大会现场,专家先容了一款开源硬件盒子VoCore2的多种清静应用。VoCore2号称是天下上最小的路由器,可以应用在智能家居、Pwn、嵌入式系统等多个场景中,也可以当路由器使用。作为一个彻底的开源硬件VoCore2可以运行OpenWrt系统,与古板嵌入式Linux系统开发差别,使用这些奇异的特征,可对源代码举行DIY,并举行一些有趣的清静实验。
1、使用MIPS架构构建一个真机调试系统,允许在MIPS情形下调试种种误差,也可以实践一些PWN挑战。
2、DIY硬件并将其嵌入到其他IoT装备(例如,插座)中,虽然也可以将其引入到物联网测试案例研究(如迷你相机)。
3、若是恶意用户(攻击者)可以以某种方法将VoCore2置于隔离的工业控制情形中,那么他可以使用WIFI远程控制装备并入侵系统。
工业情形下的远程无线渗透特工装置
工控行业经常会有这样的问题:“我们的工控系统已经和互联网隔离了,自己就是一个孤岛,任何数据和信息都进不来,为什么照旧会受到网络攻击呢?”
专家指出,互联网隔离的工控系统并不完全平安,恶意特工通过物理渗透将该装备装入工控系统内,就能抵达未授权远程控制工控系统的目的。
九游老哥科技资深清静专家体现,希望通过这次演示能够引发研究职员对开源软硬件程序的研究热情,推动该领域的研究希望和效果分享。

九游老哥云







