那个曾经“手机操控”飞机的极客要来中国了
10月29日-11月2日,由京东安全和HITB联合举办的2018 JD-HITB安全峰会即将在京举行。据了解,这是世界顶级安全峰会HITB成立15年来首次来到中国,来自世界各地的上百位安全专家将齐聚北京,其中就有民航客机安全专家第一人,传奇极客Hugo Teso。
这位有着16年驾龄的资深飞行员,目前也是阿联酋航空网络安全负责人。在一次世界级安全大会上,他曾现场模拟演示用Android 手机 控制民航客机,只是点几个按钮,便让飞机轻松更改飞行路线、调整空调设置、甚至直接坠毁。或许连他开过的飞机都没有想到,竟然摊上了这样一个驾驶员。
或许你会奇怪,一个破解飞机的人为什么会来参加安全大会?事实上,Teso并没有真正破解飞机 ,而仅仅是利用软件对“应用程序劫持飞机”这一理念进行“概念验证”,只能证明其在理论上的可行性,但在实际操作中仍存在各种困难。比如,这种技术只能在飞机开启自动驾驶的情况下才得以成功,如果关闭自动驾驶状态,飞行员就可以让飞机恢复正常飞行。 但是,他的 研究 却为整个航空业敲响了警钟, 从而 提高 了整个行业 的安全 性能 。 如今,飞行了16年之后,Teso已经不用经常飞来飞去,而是担任了阿联酋航空的网络安全服务主管,专心投身安全事业。
据了解,就在本月底,Hugo Teso将首次现身中国,作为演讲嘉宾参加2018JD-HITB安全峰会,分享他最新的研究成果——内存取证。
一直以来,内存取证作为一种实时数据证据,都是对抗网络攻击的有力武器,但同时具有数据易失、不稳定的缺陷。这次来到中国,Hugo Teso将讲解如何在事故调查领域攻克内存取证问题。据Teso透漏,这是他两年来攻克的最大挑战。
此外,在JD-HITB安全峰会上,他还将现场演示“攻击式内存验证”。他表示:“JD-HITB安全峰会上的分享将全面回顾为研究内存取证而创建的方法、工具、技术和其他资源。”
除了Teso,本次大会你还能见到攻陷NASA的世界传奇极客本杰明、著名iOS越狱专家尼凯亚斯•巴森等白帽黑客和近百位来自世界各地的安全专家也会来到现场分享交流。更多精彩内容,快点击链接一探究竟吧。