目录 1 彼岸花开 2 由来已久 3 破解之道
数字转型导致新威胁 数字化转型导致了安全威胁的变化 被窃数据最终会如何? 数据泄露/窃取 移动关键数据安全 与 个人隐私 BlackBerry Secure: 保护企业物联网 移动管理扩展至“企业物联网” 超级 安全容器 解决方案 BlackBerry企业应用:专为企业设计 BlackBerry 应用支持所有设备系统 桌面扩展(VDI的替代) BlackBerry软件平台 提供移动端到端的保护 随时随地 保护内容 DRM: 延伸至防火墙外的文件安全性控制 Workspaces 跟踪每个文件的动向 自产品首发已支持移动设备 认证与授权 BlackBerry 强势发展 80+ 安全认证和授权 第三方保证:业界一致推荐
目录 01 什么是车联网安全 02 车联网安全的挑战 03 我们的思考和实践
议题简介: 从Android APP的脆弱性入手,分析恶意APP的工作原理和恶意行为,并针对相关脆弱点分析和总结了APP代码混淆与加壳、完整性校验、代码隐藏等保护措施,例如:通过自定义底层so文件结构、代码混淆、代码反调试、dex文件保护、多种校验方式等保护代码安全。
議程摘要 Abstract Apple iCloud is one of the most popular cloud services (among others like Google, Microsoft, Dropbox), but it is not just the storage. It is being used for iOS devices backups, synced information from devices (from contacts to documents and media files) and much more. The most interesting part of it is the iCloud Keychain, that keeps the most valuable information such as passwords to various accounts: mail, Wi-Fi access points, online banking -- virtually all services you ever used on the iPhone. Credeit card data is there as well. The iCloud Keychain is very well protected from hackers, but there are still some ways to break into it using so-called 'recovery' and 'synced' algorithms. We will show how the scilled hacker (or forensic specialist) can do that, and how two-factor authentication can actually help them, making the iCloud Keychain a bit less secure.
议题概要: 在这次演讲中,我们会介绍如何打破 iOS 系统的缓解机制并实现一个私有的 iOS 越狱。需要强调的是,在这个私有越狱中,我们利用了不同类型的漏洞,绕过了 iOS 几乎所有的安全机制:通过 NSXPC 实现沙盒逃脱,通过 neagent 和 mach port 绕过 Team ID 和 Entitlement 检测,通过 IOHIDFamily 攻击内核,并最终破解内核堆的缓解机制以及 KPP。这次演讲不但提供了明确的思路,还提供了足够的技术细节,希望能够对感兴趣的人有所帮助,并早日写出自己的 iOS 私有越狱。
目录 移动安全综述 政策解读 移动安全风险 新形势下的移动安全防护体系
目录 协议安全 代码保护 模拟器检测 设备指纹 环境检测 人机识别 风险控制 代码验收 成果&展望
对目前安卓应用加固技术经行了细致的案例代码分析,并总结了通用的脱壳方案 议题内容 1.加固脱壳意义 2.目前加固现状 3.某些加固分析 4.如何制作通用脱壳
