马赛克瞬间破解 顶级白帽齐聚FIT 2019互联网安全创新大会

来源:观察者网

2018-12-17 09:37

12月12日,为期两天的FIT 2019互联网安全创新大会在上海开幕。WitAwards 2018互联网安全年度评选颁奖盛典也将同期举行。本次大会由斗象科技旗下的网络安全社区FreeBuf举办,集全球信息安全资深专家、顶级白帽、政府权威、前沿厂商于一堂,两日大会共吸引数千参会人员。

斗象科技联合创始人及CEO 谢忱先生为本次大会带来开场演讲。谢忱先生以《智能引领安全服务升级》为主题阐述了这几年来网络安全形势的变化,并且表示未来安全服务市场规模将会持续增长,这一点与Gartner的行业报告的结论是比较符合的。谢忱表示,创新思维、模式与技术以及商业化这三个要素将成为推动产业前行的主要动力。

FIT 大会的“全球高峰会”邀请了多位国内外知名企业高管。Cisco全球产品管理高级总监Kevin Skahill 在大会上提出了零信任架构的理念,基于意图的网络可加速可信访问流程,得以更好的将互联网商业与安全理念相结合。

Cisco全球产品管理高级总监Kevin Skahill

海康威视首席战略官(CSO)王滨谈到了公众眼中的IoT安全和从业人员眼中的IoT安全的区别。公众眼中的IoT安全可能是摄像头被黑客入侵。但实际上在物联网从业者看来IoT设备安全永远的痛是弱口令。对于企业端来说,弱口令、漏洞和暴露在互联网上都是安全威胁;对于个人端,弱口令、漏洞是最大威胁,但其设备不会暴露在互联网上。

王滨还提出了对IoT设备漏洞的几点呼吁:“目前业界遵循的90天的漏洞披露策略对于无有效升级途径的物联网设备并不适用;POC的检测更推荐采用版本检测的方式;用户设置周期性固件更新计划任务,弱口令一定要避免;厂商加强设备的安全设计、开发、测试和应急响应;行业主管机构必须要有强制的检查和通报机制。”

Hack Demo是每年FIT大会最受欢迎的环节,能够在现场见证黑客的破解过程。在极棒名人堂选手杜昂昂的手下马赛克形同虚设。利用GAN模型,能够在几秒钟之内就能去掉一张比基尼图片中的马赛克实现近乎完美的还原。

第二场Hack Demo的展示来自360天马安全团队的杨芸菲为讨“女友”欢心,利用黑客技术远程控制了全场的荧光棒,可变换成指定的颜色。

FIT 2019 持续进行了两天,除了刚刚提到的「全球高峰会」环节之外,还有「前沿安全神盾局」、「WitAwards颁奖盛典」、「WIT安全创新者联盟」「X-TECH技术派对」、「HACK DEMO」等多个板块,独立分设「白帽LIVE」及 「企业安全俱乐部」两大分论坛,与来自全球的安全从业者、优秀技术专家、企业安全建设者、白帽安全专家、研究机构等共同展开演讲与探讨。

责任编辑:程北墨
网络安全
观察者APP,更好阅读体验

“准备好为同志们挺身而出了吗?”“YES!”

哥大挺巴抗议持续,美众议长称国民警卫队应适时出动

中央金融办:金融政策的收和放不能太急,防止大起大落

安理会表决:俄方否决,中方反击美方指责

“6年增加两倍”,美军高官又炒:中国速度“惊人”