近日,安恒信息的研究成果《The Journey of Hunting In-the-Wild Windows LPE 0day》成功入選BlackHat USA 2022議題。
BlackHat于1997年成立,是具技術(shù)性和相關(guān)性的全球信息安全活動系列。25年來,BlackHat提供了最新的網(wǎng)絡(luò)與信息安全的研究成果、未來發(fā)展和趨勢等資訊。本屆BlackHat USA 2022將于今年8月6日至8月11日舉行。作為享譽(yù)國際的網(wǎng)安盛會,BlackHat素以議題審核嚴(yán)苛而在業(yè)界聞名,每年通過的議題數(shù)量極少。其中,主會場BlackHat USA的入選議題含金量最高。
安恒信息的議題闡述是“對于安全廠商和威脅狩獵人員來說,捕獲在野0day漏洞是一個非常有挑戰(zhàn)性的事情?;谶^去多年歷史技術(shù)案例復(fù)盤研究,安恒信息提出一套有效的Windows本地提權(quán)漏洞檢測方法。目前,利用該方法多次捕獲到Windows在野0day漏洞。此外,通過對比不同方法的優(yōu)劣勢,給出對未來Windows本地提權(quán)漏洞的一些見解。”
此次已是安恒信息第三次登上BlackHat國際舞臺。2006年,安恒信息董事長范淵受邀參加Black Hat大會,發(fā)表了題為《互聯(lián)網(wǎng)異常入侵檢測》的主題演講。范淵成為第一個登上美國Black Hat大會發(fā)表演講的中國工程師。安恒信息又分別于2020年和2022年入選BlackHat USA議題。這是頗為難得的殊榮。
2020年,安恒信息憑借最新藍(lán)牙漏洞研究成果,受邀參加Black Hat線上議題演講。會上,安恒信息揭示了Android設(shè)備中存在的安全隱患——0day漏洞,并命名為“BlueRepli” 。研究表明,網(wǎng)絡(luò)攻擊者可針對“BlueRepli”竊取用戶的敏感信息?;?BlueRepli的原理,安恒信息又開發(fā)了相應(yīng)的硬件攻擊工具——BlueRepli Plus,該工具也入選了 Black Hat USA 2020 Arsenal(兵器庫)。
多次登上Black Hat,這是國際上對安恒信息在網(wǎng)絡(luò)安全領(lǐng)域的卓越能力的認(rèn)可。15年來,安恒信息不斷突破創(chuàng)新,追求極致,屢獲嘉獎。人才是網(wǎng)絡(luò)安全發(fā)展的不竭源泉,技術(shù)的持續(xù)精進(jìn)得益于安恒信息不斷發(fā)展壯大的團(tuán)隊。正是在海特實驗室、衛(wèi)兵實驗室、獵影實驗室等研究團(tuán)隊的不懈努力下,才有了安恒信息眾多的創(chuàng)新研究成果。