2015 MSS 移动安全峰会

admin 2022-06-23 19:32:16 AnQuanKeINFO 来源:ZONE.CI 全球网 0 阅读模式


                  

t01cda681995eb8b148.jpg

t01f3e27c487c50d3c1.jpg

t01d68c799c75a389d6.jpg

                                                                                                  

【会议介绍】:

说起越狱,总是带给人一种游走于灰色地带的感觉,而iOS系统本身封闭的特性,让越狱有了很大的吸引力,因此也有了很多专业的越狱团队。虽说很多越狱组织本身倡导的都是「盗亦有道」的理念,强调越狱并不是为了盗用应用,但实际上越狱本身只是一个钥匙,它打了自由的大门。

中国用户早已是越狱用户
中最庞大的群体,在iOS 7之前,越狱一直是由国外的黑客完成的。从iOS
7开始中国黑客逐渐介入,之后飞速崛起,并已成为目前全球越狱领域的核心团队之一。在太极越狱团队最先实现iOS
8.1.2完美越狱之后,来自中国的越狱团队更加被全世界关注。

太极越狱作为最先实现
iOS 8.1.2完美越狱的团队,第一个成为受邀参加WWJC
2015(iOS全球越狱开发者大会)的中国团队。为了让中国的越狱用户有更多接触越狱大神的机会,太极越狱联合CSDN在3月27日举行“2015
MSS移动安全峰会”。该峰会素来被业内人士称为「中国版的越狱者开发大会」,并邀请国内外顶尖技术专家,带你揭秘越狱终极秘籍!现在就报名吧,向国际顶
级黑客看齐!

【时间及地点】:

时间:2015年3月27日

地点:北京柏悦酒店三层宴会厅

【拟定议程】:

温馨提示:以上最终议程请以当天会议实际议程为主,另我们将筛选部分参会人员参加高端晚宴,高端晚宴将采用实名制,请申请参会时一并填写!

【嘉宾详细介绍】:

一、Will Strafach(Twitter账号 @Chronic),Chronic Dev越狱团队早期团队成员之一,也是最早的绿毒越狱工具开发者之一,在iOS设备越狱历史上功不可没。本次他将带来演讲主题:漏洞挖掘与分析。

二、Nicholas
Allegra(Twitter账号@Comex),这位年轻的小伙子可是当年能够“一个打十个”的。2011年的夏天,Allegra一个人对着
iPhone
4上的iOS操作系统不断地进行攻击,试图在这台号称当时最安全的手机上寻找一个漏洞来对设备进行越狱,很快他就找到了一个漏洞然后奖惩制作成
JailBreakMe的越狱工具,只需要几十秒的时间,一台完好的iPhone就可以被越狱。更让人啧啧称奇的是,他还发现了一个网页漏洞,甚至都不需
要用电脑就可以轻松地越狱一台iOS设备,结果当时CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple
Store专卖店里的电脑基本上都被他的越狱程序给“玩坏了”,Allegra虽然用漏洞越狱,但也帮助苹果修复漏洞,让越狱的iPhone居然比没越狱
iPhone更安全,本次会议他带来了演讲主题:Anatomy of a Jailbreak (关于越狱的分析),Nicholas
Allegra将会选择从另一个视角解读在越狱中是如何利用漏洞的,目前并没有确定具体是哪个漏洞,让我们拭目以待吧!

三、Joshua
Hill(Twitter账号@P0sixninja),他也是鼎鼎大名的Chronic
Dev越狱团队的核心成员之一,也是绿毒越狱工具的主要贡献者,人称“绿毒老大”。除了越狱团队成员的身份,Hill还开发了许多越狱后应用程序,发现了
许多可以利用的漏洞,为iOS 5.x系统的越狱立下了汗马功劳,他的助理Shannon Myers也将与他一起抵达北京,参加MSS峰会。

iOS越狱社区超过5年的时间里,一直是一个鼓舞人心的(但有时也会引起争议)的角色。
他是GreenPois0n和Absinthe越狱所用软件的首席架构师和开发人员,同时还进行研究,以帮助发现和利用所使用的许多漏洞。他创立了一个以
开源社区为基础的平台,用以维护越狱工具,叫做OpenJailbreak.org。他现在作为一个独立的安全研究人员,并且在世界各地进行iOS安全培
训。

演讲主题:OpenJailbreak.org

议题方向:

1.什么是OpenJailbreak

2.大家如何能做贡献

3.为什么OpenJailbreak对于越狱社区是重要的

4.我们如何共同工作去维护代码

四、Pimskeks,当年曾与P0sixninja、Pod2G一起开发绿毒越狱工具。
后来绿毒团队解散,加入evad3rs越狱团队,与团队成员pod2g、planetbeing和MuscleNerd开发当时最受人喜欢的
evasi0n 6.x完美越狱工具,名噪一时。

演讲主题:“越狱:有趣,风险与机遇 – 关于iOS的安全性,打造越狱,以及它们对研究和其他事情的重要性”

Pimskeks将在演讲中介绍自己如何和为什么进行越狱,他在Absinthe和
evasi0n越狱中的贡献,讨论基本的iOS安全主题和越狱对安全研究和其他利益团体(以及权威机构)的重要性。Pimskeks说自己非常健谈,演讲
时间很容易超过30分钟,他会控制好时间尽量不超过1个小时,但如果到时候讲2个小时,这将会是一场精彩的演讲!

【附:相关采访】

1.Nikias Bassen越狱团大神

(1)Pod2g:进入苹果是他人生的目标之一:http://www.51nb.com/viewnews-73338.HTML

(2)Pod2g露脸 称已在准备iOS 6越狱:http://www.cnbeta.com/articles/189173.htm

2..Will Strafach (chronic) 山羊胡

(1)升级版 iPod touch = 新 iPhone 的分辨率 + iPad 2 的处理器?:http://www.ifanr.com/news/152459

(2)知名黑客Chonic揭露“2分钟破解iOS密码”内幕:http://ipad.duowan.com/1204/197405194575.HTML

(3)iOS 6支持全景照片? 护驾iPhone 5:http://www.enet.com.cn/article/2012/0912/A20120912161719.sHTML

3. Nicholas A.哈利波特

(1)NICHOLAS ALLEGRA 尼古拉斯·阿莱格拉:我并非苹果的敌人:http://www.zcom.com/article/37382/index7.htm

(2)网页越狱作者和苹果分手:http://news.mydrivers.com/1/244/244256.htm

(3)国外十大臭名昭著的黑客去向之谜大揭秘:http://safe.it168.com/a2011/0919/1248/000001248005.sHTML

4.Joshua Hill (p0sixninja) 绿毒老大

绿毒团队的主要成员之一,而本身主要负责的是GreenPois0n、Absinthe等
完美越狱工具以及Chronic-Dev Crash Reporter的开发的关键人物。而且P0sixninja还是Chronic Dev
Team的发言人,每次P0sixninja都会在第一时间为我们带来完美越狱的最新进展。

2012

(1)HITB采访实录一:pod2g露脸谈iOS 6越狱

http://www.feng.com/iPad/news/2012-05-25/The_pod2g_show_his_face_said_it_had_in_preparation_for_the_iOS_6_Prison_Break_425682.sHTML

(2)HITB采访实录二:进入苹果是Pod2g人生的目标之一

http://www.feng.com/CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple/news/2012-05-25/The_HITB_Record_of_interview_Go_to_CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple_is_one_of_the_goals_of_the_Pod2g_life_425686.sHTML

(3)HITB采访实录三:pod2g回答越狱到底值多少钱

http://www.feng.com/CMS.zone.ci/e/tags/htag.php?tag=Apple target=_blank class=infotextkey>Apple/news/2012-05-25/HITB_Record_of_interview_pod2g_answer_to_escape_in_the_end_worth_425687.sHTML

2013

(1)大神P0sixninja宣布 绿毒iOS完美越狱团队解散:http://iPhone.265g.com/news/128889.HTML

(2)越狱大神p0sixninja发推文:找到越狱漏洞 等待iOS7:http://news.tongbu.com/48818.HTML

(3)越狱大神p0sixninja爆惊人消息:可拿到任何iOS固件:http://www.25pp.com/news/news_27521.HTML

2014

(1)【Jin句】黑客@p0sixninja:“iOS 8的越狱要么是来自中国黑客,要么是没有”:http://www.huxiu.com/article/44987/1.HTML

(2)绿毒老大接受邀请将赴北京参加黑客大会:http://article.pchome.net/content-1779839.HTML

活动信息来源:CSDN http://huiyi.csdn.net/activity/product/goods_list?project_id=1750

weinxin
特别声明
本站(ZONE.CI)所有文章仅供技术研究,若将其信息做其他用途,由用户承担全部法律及连带责任,本站不承担任何法律及连带责任,请遵守中华人民共和国安全法.
记一奇葩弱口令到内网实战 AnQuanKeINFO

记一奇葩弱口令到内网实战

一、前期打点拿到目标后首先要做的就是信息收集,这次给的目标就给个单位名称,通过互联网上搜索发现其网站在阿里云上着实无奈,在这里推荐个寻找资产的方法,利用ICP/IP地址/域名信息备
MITRE漏洞公告意外展示易受攻击资产 AnQuanKeINFO

MITRE漏洞公告意外展示易受攻击资产

第317期你好呀~欢迎来到“安全头条”!如果你是第一次光顾,可以先阅读站内公告了解我们哦。欢迎各位新老顾客前来拜访,在文章底部时常交流、疯狂讨论,都是小安欢迎哒~如果对本小站的内容
浅识k8s中的准入控制器 AnQuanKeINFO

浅识k8s中的准入控制器

背景在 k8s中各组件和kube apiserver通信时的认证和鉴权 中提到”NodeRestriction准入插件”,实际上它是一个”准入控制器”。“准入控制器”是一个重要的概
评论:0   参与:  0