9月17日,2021補天白帽大會在北京成功舉辦。作為國內白帽群體一年一度的交流盛會,本屆補天白帽大會以“HACK FOR SECURITY”為主題,云集了上百位國內外安全領域的頂級大咖。北京賽博昆侖科技有限公司“昆侖實驗室”成員hackyzh應邀出席并以“進擊的Microsoft Store內置應用挖洞之旅”為題發表演講。
在演講中,hackyzh系統介紹了UWP應用程序,回顧了與之相關的歷史漏洞。同時,還通過實際案例,講解了如何構建Fuzzer工具,更高效地尋找攻擊面,并最終提升漏洞發現效率的辦法。
此次“補天白帽大會”,已不是賽博昆侖的第一次亮相。自今年1月創立以來,公司已在包括第七屆MOSEC峰會、北京網絡安全大會等多個安全論壇中亮相,表現活躍,成為業界矚目的一支安全新軍。
賽博昆侖在短時間內收獲大量關注,與公司創始人兼首席執行官鄭文彬(MJ)的個人光環不無關系。作為知名的“技術大神”,鄭文彬早已是安全圈的傳奇人物。但實際上,目前賽博昆侖已經聚集了一大批在網絡安全領域扎根數十年的資深安全專家,在軟硬件與系統安全、云安全、安全攻防與對抗等領域有著豐富的經驗能力和全球領先的技術成果。
公司旗下的“昆侖實驗室”,則由負責高級漏洞對抗實戰的國際頂級安全團隊組成。實驗室成員曾在微軟、谷歌、蘋果、VMware及Adobe等廠商的產品中獨立發現數千個高危零日漏洞;在近七年的Pwn2own、天府杯等國際漏洞攻防大賽中,多次獲得冠軍、總冠軍,并曾獲得有“黑客奧斯卡”之稱的PwineAwards最佳提權漏洞獎項。
此次“補天白帽大會”上亮相的安全研究員hackyzh,多年專注于windows操作系統、hyper-v虛擬化以及chrome的漏洞挖掘,就曾多次發現微軟漏洞,并獲得MSRC 2019 TOP 100,且多次獲得微軟,谷歌、蘋果等公司的致謝。
近期,賽博昆侖在發現和修復漏洞方面動作頻頻,已顯現出強大的技術實力。其旗下的“昆侖實驗室”,近期連續幫助微軟、谷歌修復了包括操作系統內核、系統下一代視頻編碼器、Edge瀏覽器等在內的安全漏洞,并獲得了微軟、谷歌的官方致謝。
有報道稱,隨著網絡安全對抗的演進,漏洞帶來的威脅正在日益升級。尤其是零日漏洞的“在野”攻擊,已經越來越常態化。賽博昆侖 “昆侖實驗室”作為一支世界級的漏洞研究團隊,可提供獨創的、基于“漏洞預測”精準防御技術的全新產品,未來將在打造全球安全生態、保障客戶網絡安全方面發揮更大作用。