99操综合,久久中出AV,国产情四射啊综合,精品视频在线99,国产精品95在线成人,六月国内精品婷婷,日韩无码第六页,黄av在线播放,91青娱乐在线观看

央廣網(wǎng)

騰訊安全玄武實驗室揭秘JTAG調(diào)試新內(nèi)容

2018-03-16 13:15:00來源:環(huán)球網(wǎng)

  當(dāng)?shù)貢r間3月14日,CanSecWest 全球頂級信息安全峰會在加拿大溫哥華成功舉辦,吸引了微軟、英特爾、騰訊等世界頂尖安全企業(yè)參會,并帶來近20個前瞻議題。作為 CanSecWest 全球頂級信息安全峰會的“?汀保v訊安全再次受邀參會,分享了 “JTAG 調(diào)試”和“探索高通基帶”等兩大創(chuàng)新安全議題。

  來自騰訊玄武實驗室的安全研究員馬卓,被稱為“亂入白帽黑客界的煉金術(shù)師”,目前主要從事嵌入式安全、固件逆向等方向的研究。在2017年的 GeekPwn(極棒)國際安全極客大賽上,他就發(fā)表過關(guān)于“JTAG 調(diào)試”的議題演講。但不同的是,此次分享更細(xì)致具體,且更側(cè)重于實踐,主要圍繞如何搭建 JTAG 調(diào)試的技術(shù)環(huán)境,并逐漸開始使用該技術(shù)。此次 JTAG 調(diào)試技術(shù)在 CanSecWest 上的首次亮相,則是騰訊安全逐漸得到國際認(rèn)可的最有力證明。

 。v訊安全聯(lián)合實驗室玄武實驗室研究員馬卓在CanSecWest演講)

  什么是 JTAG?JTAG 是 Joint Test Action Group 的縮寫,起初只是用于測試 IC 固件是否正常工作,后來逐漸發(fā)展成一種國際標(biāo)準(zhǔn)測試協(xié)議(IEEE 1149.1兼容)。據(jù)馬卓在CanSecWest現(xiàn)場介紹,JTAG 共有5個引腳,分別是可選擇的引腳 TRST,和4個必選的引腳 TMS 、TCK 、TDI 、TDO。另外,JTAG 通過 Test Access Tort 進(jìn)行控制,而JTAG 各狀態(tài)間的切換則是靠 JTAG 的 TMS引腳1和0來完成的。

  馬卓表示,JTAG 的功能其實非常強(qiáng)大,不僅可用來讀寫內(nèi)存數(shù)據(jù)、調(diào)試設(shè)備代碼,甚至能控制手機(jī)、電腦等 CPU 的運(yùn)行狀態(tài),堪稱智能物聯(lián)設(shè)備的“大心臟”。自2016年,智能物聯(lián)設(shè)備的發(fā)展呈井噴之勢,如智能手機(jī)、智能路由器、電腦等普遍都采用嵌入式設(shè)備,很多都留有未關(guān)閉的JTAG接口,一旦被利用,會直接影響設(shè)備運(yùn)行安全和數(shù)據(jù)安全。所以,對 JTAG 安全的重視尤為重要。

  去年爆出的 Intel ME 的安全漏洞,在此項研究中就用到了 JTAG 技術(shù),研究人員利用 Intel CPU 的 JTAG 調(diào)試器實現(xiàn)了 Intel ME 固件的動態(tài)分析和調(diào)試,這也是迄今為止首個公開的對 Intel ME 漏洞進(jìn)行報道和利用的研究。而在其中,JTAG 技術(shù)功不可沒。然而,JTAG技術(shù)作為最接近硬件底層的技術(shù),由于其理論的晦澀,連接難度大,設(shè)備專有性都多種方面的原因,使得很多對于硬件安全感興趣的研究員望而卻步,也不得門路。這次馬卓在 CanSecWest 上關(guān)于JTAG的演講,就是希望為初學(xué)者在 JTAG 入門方面掃清障礙。

  除了馬卓的精彩演講外,騰訊安全平臺部Blade團(tuán)隊的龔希齡、皮罡兩位資深研究員,也應(yīng)邀在 CanSecWest 上分享了關(guān)于“探索高通基帶”的演講,向世界展示了騰訊安全的技術(shù)實力與前瞻研究。隨著更多中國白帽黑客頻頻亮相,中國的“白帽黑客”已然成為了推動中國國際安全地位提升的重要力量。

  同時,CanSecWest創(chuàng)始人北美黑客圈靈魂人物Dragos也在現(xiàn)場宣布:為加強(qiáng)中西方安全屆交流,向全球杰出的安全研究員提供更為開放的交流平臺,2018年6月, CanSecWest 將來到中國香港,攜手騰訊安全共同舉辦首屆 AsiaSecWest。作為 CanSecWest 在中國大陸的唯一合作伙伴,騰訊安全將融合各方資源,積極搭建中西方黑客界學(xué)術(shù)交流的橋梁,維護(hù)世界網(wǎng)絡(luò)安全的動態(tài)發(fā)展,讓中國成為世界網(wǎng)絡(luò)安全技術(shù)領(lǐng)域新的風(fēng)向標(biāo)。

編輯: 殷雨婷

騰訊安全玄武實驗室揭秘JTAG調(diào)試新內(nèi)容

CanSecWest全球頂級信息安全峰會在加拿大溫哥華成功舉辦,吸引了世界頂尖安全企業(yè)參會,并帶來近20個前瞻議題。

兴国县| 双牌县| 安阳市| 堆龙德庆县| 米泉市| 东港市| 伊春市| 阿拉善左旗| 兖州市| 太白县| 全州县| 都昌县| 兴和县| 灵台县| 长沙市| 宣汉县| 连江县| 深泽县| 眉山市| 兰溪市| 竹北市| 邓州市| 潼关县| 紫金县| 酉阳| 伊宁市| 南丰县| 拜城县| 汕头市| 吉安县| 陆良县| 孟连| 丰镇市| 铜梁县| 永平县| 新源县| 海原县| 淮滨县| 淮北市| 六安市| 闽侯县|