360 IoT设备安全检测工具亮相BlackHat军械库展

作者:星期五, 七月 28, 20170
分享:

美国拉斯维加斯时间7月26日,BlackHat Arsenal军械库开始展示来自各国安全团队的安全攻防武器。360信息安全部IoT Checker成为首个亮相的国内安全团队”武器”,该工具可对智能硬件进行半自动化安全扫描,大大提升安全检测效率。

BlackHat Arsenal军械库展是BlackHat的一大特色。该展示同演讲议题一样审查严格,只有顶尖的安全技术工具才能在这个舞台占据一席之地。一旦入选,也是对安全研究人员技术实力的最高认可与荣誉。

360安全专家对IoT Checker工具科研成果进行讲解

今年的BlackHat Arsenal为展示者准备了独立解说空间,各家厂商精心准备的安全“攻防武器”渐次揭去面纱,接受全球的安全专家和黑客大咖的检验。IoT Checker作为360信息安全部Gear Team的最新研究成果,成为首个亮相的“国产武器”。

IoT Checker是一个半自动化安全扫描平台工具,主要从硬件固件检测及网络安全扫描两个维度对IoT设备的安全性进行评估。固件检测方面,对弱密码,敏感函数进行检测,并且通过编译选项以及对比版本固件差异,发现安全“漏洞”;网络安全扫描方面,对网络服务,端口扫描、IOT流量等进行安全评估,提升安全检测效率。

Gear Team云安全高级研究员李强介绍,随着越来越多的智能硬件连接互联网,IOT时代已经来临,安全受到越来越多关注。然而,硬件安全的更新迭代速度却远远赶不上软件,因此“出生前”的安全检测应成为智能硬件“底层设计”。

IoT Checker工具展示获得安全专家关注。不少观众前来和360专家交流、探讨安全检测工具来源,商业化模式以及后续开发设计迭代等问题。

 

分享:

相关文章

写一条评论

 

 

0条评论