-
由盤古實驗室主辦的MOSEC移動安全技術(shù)峰會2015于2015-06-05在上海新天地朗廷酒店舉辦。
申迪(@retme) 是奇虎360的安全研究員。目前主要從事Android安全的研究工作,Android APP、framework、系統(tǒng)內(nèi)核都是其研究目標(biāo)。業(yè)余愛好是主機(jī)游戲、看動漫和英超聯(lián)賽。 同時也是2014年SyScan360的演講者之一。在本議題中,演講者首先將介紹在安卓手機(jī)中實現(xiàn)使用TrustZone技術(shù)需要引入的模塊和相應(yīng)的攻擊面。分享自己是如何在毫無文檔參考的情況下去分析和研究一個利用TrustZone運(yùn)行的“安全OS”,并且從中發(fā)現(xiàn)多個安全漏洞。最終,演講者還會講解如何利用自己發(fā)現(xiàn)的同一個漏洞,進(jìn)行兩次不同方式的利用,分別完成:1.手機(jī)常規(guī)OS的內(nèi)核提權(quán)、以及禁用最新版本SE for Android。2.從常規(guī)OS對安全OS的侵入和代碼執(zhí)行,完成指紋信息的竊取和諸多安全特性的繞過。
申迪出席會議日程
由盤古實驗室主辦的MOSEC移動安全技術(shù)峰會2015于2015-06-05在上海新天地朗廷酒店舉辦。