首页 > 传媒 > 关键词  > 百度安全最新资讯  > 正文

2016XPwn展现安全未来 百度安全:矛尖方可盾利

2016-09-01 10:56 · 稿源: 站长之家用户

2016年8月31日,以“未来安全 探索盛会”为主题的XPwn 2016大会盛大开幕,国内顶尖安全厂商、安全专家及白帽高手齐聚一堂。作为安全行业领导厂商,百度安全工程师在高手云集的现场,上演精彩网络安全攻防破解,并最终获得本次破解大赛10万奖金的最高奖。在展现出强大网络防御技术实力的同时,百度安全也已各种实战化的网络攻防破解演示、讲解,展现当前网络安全攻击、威胁的无处不在,以及作为安全厂商防御能力的不断提升。

图:百度安全工程师“小灰灰”以高超的攻防技术获得此次XPwn破解大赛最高奖

XPwn是国内最知名、最权威、举办规模最大的信息安全会议之一,本届大会更吸引了国内外一流的极客、黑客共同参与,并邀请到国内50位顶尖级安全专家与学者出席并担任顾问评委团。XPwn大会的宗旨是为了发现并解决智能设备上存在的安全问题,推动厂商及时修正问题,更加重视安全问题,探索更好的安全解决办法,从而提高产品安全防御能力。

自动贩卖机漏洞让购物不花钱 波及80%市场机型

此次百度安全团队工程师带来的自动贩卖机的破解攻防演示,也是现场最引人关注的项目。作为当前日常生活中较为常见的智能设备,百度安全团队从自动贩卖机的硬件端、设备APP端、服务端等多个维度入手,针对多个生产商、运营商的自动贩卖机产品,寻找到十余处漏洞和攻击方式。

百度安全现场演示中,对自动贩卖机进行破解的过程可谓迅速,短时间内即可让一台正常工作的自动贩卖机不花一分钱“吐”出各种商品,甚至可以实现退款等不可思议的操作。因此,即使在人员密集的场所,黑客等不法分子也可以神不知鬼不觉的对自动贩卖机进行破解。

根据百度安全的介绍,目前发现的漏洞已经覆盖当前市场80%的自动贩卖机机型,也就是当前广泛存在地铁、商场之中的自动贩卖机都存在极大的安全隐患。

据悉,百度安全团队针对此次破解项目进行了多达半个月的测试和实验,并且克服各种困难对各家的自动贩卖机进行不间断的重复测试、寻找问题,甚至对获取到的强混淆代码、协议、流量进行逆向分析、劫持。甚至为了任意网络信号的流量劫持,还对各运营商的3G、4G信号进行了测试。也因此,此次破解针对各种可能的存在问题点进行了切入,软件、物理、服务端无不涉及,并最终让发现的每一个问题漏洞都有了针对性的安全解决方案。

最终,由于此次攻防演示的安全隐患涉及范围广、危害大、破解多样,且具有极强的可操作,对厂商、消费者都有可能造成不小的经济影响,且针对多层次、方面的漏洞百度安全给出了全面而可操作的应对解决解决方案,评委们也将这一破解项目评为现场最高分,百度安全工程师“小灰灰”,也拿到了XPwn破解大赛最高奖,获得了10万元最高金额的最高奖励。

智能+时代 矛尖方可盾利

智能+时代,智能设备不断普及,万物互联,由设备漏洞引发的安全隐患也将因智能设备基数呈几何数字激增而被无限放大。任何厂商的任何产品都有可能在不自知的情况下被黑客攻击,信息安全防护变得越来越重要。这对于充当信息安全“守门员”角色的安全厂商提出了更高要求。安全厂商必须先于通过技术性犯罪分子,掌握攻击破解方式,这样才能进行行之有效的防御策略,为个人用户及企业提供安全保障。

也因此,百度安全这样的安全厂商也积极摸索、挖掘当前各种设备、应用存在的漏洞、隐患。而在XPwn现场,除了自动贩卖机的破解,还有利用思科防火墙身份认证模块的漏洞进行恶意代码写入,从而获得网络管理权限、内网监听等破解攻击的演示;以及西门子PLC控制器之间的恶意代码传播;锤子手机的破解;最新版本的iOS 10 beta8的越狱,甚至是网银的破解演示。可谓精彩不断的同时,更是让人唏嘘不已。

与会专家表示,当前中国网络安全技术的防御能力,必须依托于对网络攻击的了解,而攻防实力的全面,矛尖盾利的的安全厂商,才是能否迎接未来网络安全挑战的核心竞争力。针对当前网络安全环境,无论是行业还是企业,都还需要更为开放、信任的态度去面向安全厂商,共同提高我国网络安全的防御能力。

随着互联网的快速发展,用户生活越越来越互联网化。近期由于用户信息泄露造成的网络安全事件频发,影响到用户个人隐私泄露,造成用户财产甚至生命安全。互联网安全能力与互联网发展不匹配的问题越来越明显,互联网安全面临升级。传统针对于用户端杀毒、清理,针对于企业静态防火墙防御的方式已经不适应与新的互联网安全要求,更多转变为基于攻防能力、动态防护的综合安全。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 最重要的搜索阵地,百度想誓死守住

    AI搜索的东风刮过两年,百度终于下决心,对自家搜索引擎“动刀子”。 7月2日,百度宣布开启十年来最大一次搜索改版,正式将搜索框改版成支持千字输入的“智能框”,从“给链接”跨越到了“给答案”。另外靠着智能体,百度搜索也进入了“解决任务”的阶段,并集成了AI写作、AI图片/视频生成等一系列服务。 当然,这还不够。在阿里夸克、字节豆包等产品不断往自家�

  • 百度网盘上线知识问答功能:你的数据会自己“说话”了

    ,百度网盘宣布上线知识问答”功能,变成活的知识库”。 据了解,百度网盘通过AI技术整合用户在网盘中的数据,如学习资料、生活照片、办公文件等多源信息,形成结构化知识库。 它帮助用户快速查找”、问答”、创作”,实现知识的长期沉淀与高效复用。 从存储工具到知识中枢,百度网盘实现了从被动存储”到主动管理”的升级,构建你的第二大脑”。 它支持多模�

  • TDBC大会揭幕:百度智能云再造数据与AI新连接,激活大模型生命线

    中国通信标准化协会等机构联合主办的"TDBC2025可信数据库发展大会"在京召开。会上公布了上半年"可信数据库"评估测试结果,百度智能云向量数据库VectorDB成为国内首批完成测试的向量数据库产品。该测试覆盖稠密向量检索、多向量检索、标量向量融合检索三种场景,评估指标包括索引构建时间、QPS、延迟、资源占用等多个维度。百度智能云总架构师朱洁指出,超过50%的AI项目时间消耗在数据治理环节,提出构建"智能数据基座"实现数据统一管理,形成"Data+AI+App"闭环。百度智能云通过湖仓一体架构提升AI训练数据效率,智能调度CPU/GPU算力优化资源分配,预计到2028年多数生成式AI应用将直接基于企业数据平台构建。

  • 百度搜索,跳出“框”外

    以AI为“黄金配方”,百度搜索已经悄然生长出了“肌肉”。用户侧最直观的感受是,曾经熟悉的搜索框变“大”了。 “大”从表面看是搜索框所能承载的内容和能调用的工具变多。例如,过去做旅行计划得靠“亲子出游”“漂流”“一天”等关键词堆砌,现在只要用自然语言提需求即可。

  • 领先OpenAI三个月,百度文库GenFlow领跑通用Agent领域,2.0版本8月上线

    百度文库即将在8月发布GenFlow2.0版本,该版本具备更强大的多模态能力,支持生成多种内容形态,大幅缩短任务交付时间。相比OpenAI同日发布的ChatGPT+Agent,百度文库早在4月就已上线GenFlow1.0,实现全场景覆盖和全链路调度。GenFlow基于MoE架构,在成本、性能和效率上占优,能快速生成PPT、研报等多样化内容,且依托百度14亿专业文档资源,内容质量更可靠。此外,GenFlow还能调用用户个人数据实现个性化定制,并提供内容后期编辑功能,灵活性更高。

  • AI日报:12306 MCP Server上线;百度推AI搜索助手Tizzy.ai;ChatGPT录音模式面向Plus用户开放

    【AI日报】今日AI领域重要动态:1)百度推出无广告智能搜索助手Tizzy.ai,整合影视资源与深度思考功能;2)12306开源火车票查询引擎上线,采用FastAPI架构实现秒级响应;3)ChatGPT向Plus用户全面开放录音功能,支持实时记录与内容总结;4)开源SaaS模板FireGEO助力快速构建现代化Web应用;5)国产工具ReadMeX可一键生成高质量GitHub文档;6)百度AI助手新增视频通话功能,支持方言识别;7)Jacky

  • 双第一!百度智能云领跑2025上半年大模型中标市场

    2025年上半年,全球AI产业迎来关键拐点,多模态理解、深度逻辑推理等核心能力实现重大突破。大模型加速渗透产业核心场景,推动AI从通用能力向深度行业应用转变。我国大模型项目呈现爆发式增长,中标项目累计1810个,金额突破64亿元。百度智能云表现突出,以48个中标项目和5.1亿元金额稳居"双第一",在金融、能源、政务等重点行业持续领先。行业趋势表明,大模型市场正从"通用竞争"迈向"行业深耕"阶段,技术实力与落地能力成为关键。百度智能云依托领先的大模型技术与全栈智能基础设施,助力企业高效部署应用AI,目前已有65%央企选择与其合作。在能源、交通、金融等领域,百度打造了多个行业标杆案例,显著提升业务效率。

  • 百度2026届校招正式启动!AI相关职位占比超90%:双批次双机会

    今天,百度正式启动了2026届校园招聘,将发放4000offer,覆盖四大职位类别,共有256个细分职位,分布于北京、上海、深圳、广州、成都、大连、杭州七大城市。 值得一提的是,此次2026届百度校园招聘中,AI相关职位占比超九成,共新增90个AI相关职位,覆盖多模态、跨模态、大模型架构等方向。

  • 跨代际知识狂欢!快手“老铁知识百科—暑期充电季”助力全民知识提升

    快手新知识推出"老铁知识百科-暑期充电季"活动,7月23日至8月31日期间,通过线上线下结合的方式打造知识盛宴。活动包含健康、教育、艺术、科普等多元内容,特别设置"户外知识大讲堂"和"夏日戏曲音乐节"两大亮点。在哈尔滨、青岛等地开展代际交流活动,邀请社保小李、徐盼盼医生等创作者分享专业知识。同时推出为期6周的线上直播专题,覆盖读书、数码等年轻人关注领域。数据显示,快手泛知识内容生态活跃,30岁以下万粉创作者视频发布量同比增长83%。活动旨在搭建跨代际知识交流平台,推动传统文化年轻化表达。

  • 沃莱科技「体脂秤×围度尺×跳绳」:让体重管理从“减肥焦虑”到“数据掌控”

    沃莱科技推出"健康黄金三角"智能健身方案:P7Max八电极体脂秤精准测量8项核心指标,误差仅±2mm的W5智能围度尺追踪腰臀腿变化,鸿蒙智选智能跳绳S2实时监测燃脂心率。三款产品通过Fitdays+App实现数据联动,形成"运动-监测-调整"闭环,解决传统健身效果难量化问题。其中P7Max体脂测量与DEXA金标准相关性达0.985,W5可捕捉毫米级围度变化,跳绳S2配备动态心率算法确保运动处在最佳燃脂区间。该方案突破体重单一维度评估,实现体脂健康可视化追踪与科学管理。

热文

  • 3 天
  • 7天