昆仑实验室研究员亮相MOSEC移动安全峰会,深度解读苹果系统攻防秘技

2022年11月3日至4日,2022年“白帽峰会”暨MOSEC2022移动安全峰会在上海万达瑞华大酒店隆重举行。数十名国内顶级安全研究人员和白帽黑客参加了此次活动,分享了网络安全领域最前沿的新技术、趋势和理念。北京赛伯隆科技有限公司。来自昆仑实验室的Brighttiup研究员,隶属于(以下简称赛柏隆)的安全研究团队,以“深入了解马赫IPC”为主题,详细介绍并阐释了苹果系统的核心机制:Mach IPC的安装和Kunlun Labs在研究过程中发现的防御和防御的秘密,iOS15.1.1中利用条件竞争问题的内核攻击方法。

昆仑实验室是Cyber Kunlun Technology的顶级安全团队,负责高级安全研究和作战,将于2021年与Cyber昆仑同时成立。团队成立之初,Cyber昆仑负责人郑文斌(MJ)积极召集了一批国内顶级安全研究“神”。随着团队的建设和发展,昆仑实验室将继续招聘更多网络安全人才,让更多的“神”在我们的指挥下。如今,昆仑实验室仅成立一年,但它已经享誉全球,并在全球网络安全界获得了许多最高荣誉。今年8月,该团队的成员赢得了Pwnie Awards,该奖项被公认为“安全奥斯卡”,并连续赢得了“最佳远程代码执行”和“史诗成就”两个奖项的最后奖杯。今年,在微软安全响应中心(MSRC)发布的2022年度全球“最有价值研究人员”名单中,赛伯昆隆首席技术官、昆仑研究所负责人陈玉木(古河)获得了第一名。此外,昆仑实验室获得7项榜单,成为中国乃至全球制造商和安全研究机构中数量最多、最聪明的团队。

MOSEC2022邀请了苹果最知名的安全研究团队之一Pengua Labs,Brighttiup也是研究苹果系统内核安全的高级研究员。他曾多次发现基于iOS的内核安全问题,也是安全行业知名的技术“神”之一。Mach IPC是Brighttiup演讲的主要研究对象,是XNU Mach子系统最核心的模块之一,iOS上的大部分进程间以及进程与内核之间的通信都是通过Mach IPC进行的。Brighttiup表示,通过对研究过程中发现的安全问题进行分析,可以加深对模块的理解,这对于进一步提高系统的安全性以及更好地发现和解决相关的安全问题都是非常重要的。据了解,这不是昆仑实验室的MOSEC首次亮相。在2021年的MOSEC大会上,CyberKunlun和Kunlun Labs首次公开亮相,开启了安全行业的战斗之旅。目前,昆仑实验室成员在桌面和移动终端系统、云计算和虚拟化平台、物联网和物联网设备、企业软件、服务器和企业设备等安全研究方向取得了优异的技术成果,具有强大的防御能力和丰富的经验。这引起了业界的一致关注。目前,我们正在将最先进的攻击和防御研究成果转化为独特的安全解决方案,以解决企业和组织面临的高级威胁所带来的安全问题,帮助企业提前发现、评估和防御攻击,并构建更完善的防御系统。我相信,随着时间的推移,昆仑实验室将为我们提供更多的研究成果。