京东安全
京东安全獬豸实验室
获评华为终端安全
优秀合作伙伴奖
优秀合作伙伴奖
获奖内容概要
3月28日至29日,华为终端安全奖励计划2024年度大会在深圳隆重召开。在此次盛会中,京东安全獬豸实验室因其在华为及鸿蒙安全生态领域取得的突出研究成果,荣获“华为终端安全优秀合作伙伴奖”。
会议期间,京东安全獬豸实验室的安全研究员还发表了题为《可信应用(TA)安全深入研究》的精彩演讲,深入探讨了 Android 可信应用(TA)方面的安全漏洞挖掘技术。对于TEE而言,可信应用TA是敏感数据的安全存储、安全通信、安全加密策略、DRM、可信UI的绘制等的承载者,然而,演讲者指出,在当前的实践中,TA仍然存在着大量的安全漏洞。通过对部分主流厂商的TA进行深度挖掘,研究团队已经确认了60多个具体的安全漏洞,并协助相关团队进行了修复。
为了促进这些漏洞的及时发现和修复,演讲者针对TA安全研究的难点,系统性地分享了对TA二进制文件的分析方法、TA攻击面的常见分析手段、Fuzzing测试系统的搭建与优化技巧等。分享内容受到了与会研究者的广泛关注,对于推动行业的安全研究以及增强终端安全生态的健康发展,都具有重要的促进作用。
后续,京东安全獬豸实验室将在过往成果的基础上,持续在新一代鸿蒙操作系统HarmonyOS Next的安全技术等关键领域展开研究,并致力于支持京东原生鸿蒙应用程序的落地,确保其开发与部署的顺利进行,为用户提供更加安全、可靠的服务保障。
京东安全獬豸实验室是京东安全专注前沿攻防技术研究和产品沉淀的部门,团队成员曾多次获得黑客大赛冠军、在Blackhat等顶级安全会议上发表演讲,在端安全、云安全等领域有深厚技术积累,获得2022年黑客奥斯卡-Pwnie Awards“最佳提权奖”,发现Google、Apple、Samsung等顶级厂商数百个CVE并获得致谢,是GeekCon等峰会的荣誉合作伙伴。
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...