11月15日,晴。
第二屆京東安全應(yīng)急響應(yīng)中心安全沙龍現(xiàn)場(chǎng)。
這次的沙龍依然如故,演講+抽獎(jiǎng)。
先簡(jiǎn)單說(shuō)一下抽獎(jiǎng)情況,共用了兩種抽獎(jiǎng)方法:微博和微信,獎(jiǎng)項(xiàng)分三等300、500、1000,安全牛君抽中一張300,足矣!
接下來(lái)講講會(huì)議內(nèi)容。
京東安全應(yīng)急響應(yīng)中心(JSRC)負(fù)責(zé)人朱磊在他的演講中提到,京東是國(guó)內(nèi)第三家開(kāi)始做SRC的互聯(lián)網(wǎng)企業(yè),兩年來(lái)已經(jīng)聚集了100多位白帽子,并且這個(gè)數(shù) 字一直在增加。為了吸引白帽子,JSRC今年增加了漏洞積分的獎(jiǎng)勵(lì)力度,如設(shè)計(jì)出漏洞等級(jí)×積分系數(shù)的模式,以及雙倍積分期和白帽子抽獎(jiǎng)池等活動(dòng)。
朱磊還表示,明年京東將加強(qiáng)和完善JSRC系統(tǒng)的功能,并注重安全人才的培養(yǎng)和吸收。同時(shí),準(zhǔn)備與電商和互聯(lián)網(wǎng)企業(yè)聯(lián)合建立一個(gè)白帽子評(píng)價(jià)和職業(yè)發(fā)展的平臺(tái)。
京東安全核心團(tuán)隊(duì)的李學(xué)慶,幽默風(fēng)趣的演講風(fēng)格,各種流行用語(yǔ)苦B、基情、吐槽不斷,從戰(zhàn)略、趨勢(shì)、影響、特征、業(yè)務(wù)、形象和價(jià)值等方面關(guān)注了”互聯(lián)網(wǎng)公司的安全方向定位”。
綠盟科技談的是安卓app逆向分析技術(shù),為大家提供了不錯(cuò)的思路和一些“有趣”的工具。360的Sweeper淺析了“無(wú)線電安全”,啟明星辰的侯浩俊講解非常技術(shù)的IE漏洞利用方法。最后是Freebuf的Linvex,為大家演示了幾個(gè)中間人攻擊實(shí)例。
給安全牛君留下較深印象的是Sweeper,他人如其名,語(yǔ)速極快。以至于聽(tīng)眾在其講完之后,要求其再講一遍(哈哈~)。由于Sweeper講的是無(wú)線安全,安全牛君特意現(xiàn)場(chǎng)采訪了Sweeper,澄清了一條流傳以久的謠言。
這條謠言是這樣子的:把車鑰匙忘家后,打通家里人的手機(jī),然后家人用鑰匙對(duì)著手機(jī)話筒按一下,另一頭的手機(jī)則對(duì)準(zhǔn)車門,車門即可打開(kāi)。
權(quán)威解釋是這樣子的:手機(jī)聲筒傳來(lái)的是聲音信號(hào),不可能打開(kāi)無(wú)法接收聲頻信號(hào)的車門。而普通手機(jī)又無(wú)法接收車鑰匙的發(fā)射信號(hào),因而此條消息確為謠言無(wú)疑。
但是,還有一種情況是這樣子的:看文仔細(xì)的同學(xué)可能注意到上段文字中的兩個(gè)字:“普通”。意思是,如果給手機(jī)裝上一個(gè)可以收發(fā)車鑰匙發(fā)出的無(wú)線信號(hào)設(shè)備的話……同學(xué),你懂得。
會(huì)后,就在酒店FB了一下。吃飯時(shí),牛君被一位不到二十歲卻有著十年計(jì)算機(jī)齡的,又懂漏洞挖掘,又正在做手游開(kāi)發(fā)的小白帽驚了一下。英雄出少年啊!
京東還不趕緊收了去?