会议介绍
|
08:00 - 09:00 |
签到 |
|
|
09:00 - 09:10 |
大会欢迎致辞 |
|
|
09:10 - 10:00 |
议题 |
待定 |
|
10:00 - 10:50 |
议题 |
待定 |
|
10:50 - 11:10 |
茶歇 |
|
|
11:10 - 12:00 |
议题 |
待定 |
|
12:00 - 14:00 |
午餐 |
|
|
14:00 - 14:50 |
议题 |
待定 |
|
14:50 - 15:40 |
议题 |
待定 |
|
15:40 - 16:00 |
茶歇 |
|
|
16:00 - 16:40 |
议题 |
待定 |
|
16:40 - 17:30 |
议题 |
待定 |
|
17:30 - 18:00 |
闭幕 |
|
|
19:00 - 21:00 |
晚宴 |
|
|
Pangu Team |
iOS信任链的设计、实现和突破 议题概要 iOS系统的封闭性依赖于iOS内部缜密的安全设计。本议题将从时间纬度上,剖析从硬件启动、内核初始化、到用户态进程执行的过程中所涉及的iOS安全机制的设计、 实现与演变,深度分析以往越狱工具中的突破iOS封闭性的核心步骤,分享盘古团队在两代越狱工具中使用的不同技巧,分析和展望今后越狱工作中可能的突破点。 演讲嘉宾介绍 盘古团队(Pangu Team)是一支由数名中国iOS安全研究人员组成的安全团队。2014年6月,盘古团队发布了针对苹果iOS 7.1.x完美越狱, 成为国内首个自主实现苹果iOS完美越狱的团队。同年10月,盘古团队发布针对苹果最新版iOS 8的完美越狱,这是全球范围内第一个针对iOS 8系列的完美越狱。 盘古越狱创造了两个“最快”记录。第一,盘古团队短短半年内连续两次发布完美越狱,创造了发布完美越狱的最快频率。第二,在iOS 8正式发布仅1个月后, 盘古团队就发布了完美越狱工具,创造了针对全新iOS系统发布越狱最快的记录。 |
|
|
申迪 |
TrustZone安全攻防 议题概要 近来越来越多的安卓手机厂商追随iPhone的脚步,在旗舰机型上配备了指纹识别的功能。而指纹采样和识别的逻辑通常依赖ARM的安全扩展“TrustZone”来实现。 在我们使用指纹解锁、指纹支付等等便利功能的同时,是否有想过,这些新特性会带来哪些新的攻击面?TrustZone为我们营造的另外一个“安全世界”是否真的是恶意程序不可企及的神秘领域? 恶意程序也不能访问TEE中的资源,或者干涉TEE内部的代码执行流程。所以一些厂商利用TrustZone技术为手机提供指纹认证、数字版权管理(DRM)、手机内核安全保护、安全引导等等诸多安全功能。 并且从中发现多个安全漏洞。最终,演讲者还会讲解如何利用自己发现的同一个漏洞,进行两次不同方式的利用,分别完成:1.手机常规OS的内核提权、以及禁用最新版本SE for Android。2. 从常规OS对安全OS的侵入和代码执行,完成指纹信息的窃取和诸多安全特性的绕过。 演讲嘉宾介绍 申迪(@retme) 是奇虎360的安全研究员。目前主要从事Android安全的研究工作,Android APP、framework、系统内核都是其研究目标。业余爱好是主机游戏、看动漫和英超联赛。 同时也是2014年SyScan360的演讲者之一。 |
|
|
方家弘 |
How to Root 10 Million Phones with one Exploit 议题概要 Android rooting是一项具有挑战性的工作,特别是需要面对数千种设备+ROM的组合。为了达到这个目标,我们会探讨以下几个话题: 1. 选择或挖掘合适的漏洞 2. 对硬编码说不 3. 干掉SELinux和反root措施 演讲嘉宾介绍 方家弘是Keen Team的初创成员之一。他的研究重点在于Android内核的漏洞和利用。他致力于编写可以覆盖数千万Android设备的root方案。 |
|
|
赵帅 |
安卓应用加固与解固方法分析 议题概要 安卓应用加固作为一种代码逻辑保护的手段,在保护app核心业务的同时,也给安卓病毒的制造者提供了一种简易的隐藏方法。 这种手段的广泛使用给移动应用代码的安全评估和恶意检测带来了不小的麻烦。 我们分析了目前流行的加固方案所使用的技术手段,在此基础上,我们针对安卓应用加固开发了一套静态辅助分析工具。 以本工具为基础,我们举例介绍了经过加固的应用的解固方法。 演讲嘉宾介绍 赵帅,墨贝科技,长期从事移动应用静态安全检测,移动应用安全研究员,曾在xkungfoo上发表过演讲。 刘永奎,墨贝科技,长期从事移动应用动态安全检测,移动应用安全研究员。
|
|
|
刘永奎 |
【会议门票】
票已售罄
MOSEC移动安全技术峰会由盘古团队和POC共同主办,将于2015年6月5日在中国上海举行,旨在打造移动安全技术的饕餮盛宴。
来自盘古团队、KEEN Team、微软、墨贝科技和奇虎360等安全团队和公司的研究人员将分享最新移动安全研究成果,探讨iOS、Android和Windows三大移动平台的安全问题,精彩议题不容错过。热烈欢迎对移动平台漏洞挖掘、攻防研究有浓厚兴趣者报名参加大会,与顶级移动安全专家畅讨热点安全问题。
(MOSEC移动安全技术峰会2015)
MOSEC移动安全技术峰会由盘古团队和POC共同举办,第一届会议于2015年在中国上海举办。会议将邀请国内外安全研究人员发表有关移动设备安全的技术演讲。盘古团队由几位国内资深安全研究人员组成,目前专注于iOS系统的安全性研究。在2014年内盘古团队先后发布了iOS7.1.x以及iOS8.0-8.1两次完美越狱,成为全球第一个攻破iOS8系统的团队。POC是韩国最大的安全技术峰会,在亚洲及全球都有极高的知名度,今年将举办第十届会议。





