2023 SDC 議題預告 | 車聯網——站在研發視角挖漏洞

Editor發表於2023-10-18

2023 SDC 議題搶先看


2023 SDC 議題預告 | 車聯網——站在研發視角挖漏洞



01 議題前瞻


車聯網——站在研發視角挖漏洞

隨著汽車安全國標的出臺,整車安全的總體方向確立,RCE的難度進一步提高,如何發現新的入口將是需要討論的點。本議題從攻擊者對整車研發的思考詳細介紹挖掘車輛漏洞的方法,其中涉及以下幾個方面:


- 當下的整車架構攻擊面:隨著汽車功能越來越多,暴露的攻擊面也越多;

- 供應鏈安全如何切入:整車多數部件以供應鏈開發為主,這將導致安全風險增高;

- 感悟研發在寫程式碼時的心路歷程,分析研發寫程式碼時會出現的錯誤;

- 拖取車輛韌體的方法:拖取韌體時經常存在終端環境不全的問題;

- 介紹漏洞挖掘的思路:要想挖洞,先有思路;

- 介紹產出的漏洞:詳細講述漏洞細節並描述如何進行分析;

- 某廠商控車私有協議分析:深入解析控車私有協議,解讀每個欄位代表的含義。



02 演講嘉賓


陳迎澳-小米智慧終端安全實驗室車聯網安全專家


ChaMd5 Car負責人,目前主要從事手機、車聯網、IoT的安全研究,曾多次在Geekpwn、車聯網比賽中獲獎。



聽眾收穫


1.瞭解當前整車架構的攻擊面,對車聯網安全有更全面的認識和理解;

2.學習如何從供應鏈安全的角度入手,識別和防範潛在的安全風險;

3.掌握漏洞挖掘的思路和方法,以及如何分析和利用漏洞。



2023 SDC 議題預告 | 車聯網——站在研發視角挖漏洞


掃碼報名參會


更多議題細節,歡迎來 SDC 現場聆聽

相關文章