議程
09:00
報到時間
10:00
Opening 開幕
10:10
English
Red
Exploit Development
Fuzzing
Advancements in JavaScript Engine Fuzzing
Carl Smith
11:00
Break
11:20
Mandarin
🍊
Red
Exploit Development
A 3-Year Tale of Hacking a Pwn2Own Target: The Attacks, Vendor Evolution, and Lesson Learned
Orange Tsai
English
Red
Communication
How to hijack a VoLTE network
Pavel Novikov
Mandarin
Blue
Crypto
打造公平的遊戲轉蛋:在不洩漏原始碼的前提下驗證虛擬轉蛋的機率
Jing Jie Wang、李安傑
12:00
Lunch
13:00
English
Red
Exploit Development
Ghosts of the Past: Classic PHP RCE Bugs in Trend Micro Enterprise Offerings.
Poh Jia Hao
Mandarin
Red
Communication
Reverse Engineering
從硬體攻擊手段來解開機殼下的美麗祕密:網路通訊設備安全分析
Ta-Lun Yen
Mandarin
Red
Exploit Development
BYOVD
直搗核心:探索 AMD 驅動程式中的資安漏洞
Zeze
13:40
Break
14:00
Mandarin
Red
Exploit Development
Endpoint Security or End of Security? Exploiting Trend Micro Apex One
Lays、Lynn
English
Red
Electron
ELECTRONizing macOS privacy - a new weapon in your red teaming armory
Wojciech Reguła
Mandarin
Red
Exploit Development
Fuzzing
搭配模糊測試對Linux核心遠端檔案系統進行漏洞挖掘
Pumpkin
麋鹿在芝麻街 - ELK x BERT 資安分析實戰
Sheng-Shan Chen、Yuki Hung
14:40
Tea Time
15:10
Mandarin
Red
BYOVD
LPE
現代內核漏洞戰爭 - 越過所有核心防線的系統/晶片虛實混合戰法
馬聖豪
English
Red
Exploit Development
Electron
Virtual
What You See IS NOT What You Get: Pwning Electron-based Markdown Note-taking Apps
Li Jiantao
協會時間
Allen Own、CK
15:50
Break
16:00
Lightning Talk
freetsubasa & Hazel、沒有人
16:30
Closing
17:20
收場
Mandarin
Red
Exploit Development
Network Device
Playing with Fire: Exploring the Exploitable Side of ZyXEL VPN Firewall
R0
地點
15:10 ~ 15:50
8月18日 週五
一般議程
類型

VPN Firewall 是保護企業資產使其不直接暴露在公開網路的安全設備,但如果這樣的安全設備本身就具有漏洞呢?這樣的高價值漏洞一但被發現將可能被惡意組織利用攻擊,導致企業直接暴露在風險之中。我們的研究集中在 Zyxel VPN Firewall 暴露在公開網路下的可能攻擊面,研究過程中發現並回報了數個漏洞,並且通報相關單位在第一時間發布修補程式。

而在本次議程中,我們將揭露 Zyxel VPN Firewall 設備於近期修補的 IPSec VPN 嚴重漏洞,並深入探討這些漏洞的成因、相應的影響以及如何在整個網絡中找尋存在漏洞的 Zyxel 設備。這些漏洞的嚴重程度引起了國際研究人員的關注,加上漏洞可以被快速重現與其攻擊程式的穩定性,馬上就遭到 Botnet 的惡意使用,美國國家資訊安全局 (CISA) 更因此發布了相關的警告。

藉由本次議程,我們將共同探索這些漏洞所帶來的風險與 VPN Firewall 的產品安全重要性。

atdog

蘇宏麒 (HungChi Su, atdog) 是 TRAPA Security 的共同創辦人和資深研究員,擁有超過十年的漏洞研究經驗,曾為 HITCON CTF Team 的成員,並在 DEF CON CTF 25 及 27 獲得亞軍。目前也是台灣資安社群 CHROOT 的成員。此外,他還曾在 Black Hat USA 大會上分享漏洞研究成果,並在 Pwn2Own 競賽中獲得第三名的成績。

Twitter: @atdog_tw

Lays

Lays 目前是 TRAPA Security 的共同創辦人及資安研究員, 專注於逆向工程及漏洞研究 為 HITCON 及 217 CTF team 的成員, 在 DEF CON CTF 25 及 27 獲得亞軍 也曾獲選 2019 及 2020 微軟 MSRC 的最具價值研究員, 曾經向 Microsoft, Google, Samsung 等廠商回報過漏洞

Blog: https://blog.l4ys.tw Twitter: @_L4ys

© 2023 HITCON, All Rights Reserved.