恶意软件机器杀手Shellphish队长获谷歌10万美元奖金

作者:星期六, 十月 22, 20160
分享:

反恶意软件机器,DARPA挑战赛铜牌团队Shellphish队长乔瓦尼·维格纳,因杰出安全研究工作,赢得谷歌10万美元奖金。

giovanni_vigna_9845769854675

乔瓦尼·维格纳

加州大学圣塔芭芭拉分校博士乔瓦尼·维格纳,长期从事恶意软件检测研究,获颁谷歌安全隐私及反滥用大奖。谷歌并未指明其获奖的具体研究工作,但维格纳博士在大约200项涵盖安卓、网络和Web攻击的研究领域共同发表了数十篇论文。

今年,他与来自所属大学和东北大学的团队成员,在题为《TriggerScope:在安卓应用中检测逻辑炸弹》的论文中,阐述了怎样在安卓平台上检测恶意软件逻辑炸弹。逻辑炸弹是一种复杂且非常模糊的设备入侵机制,深受资源丰富的高级攻击者钟爱,包括民族国家攻击者。

该团队开发出了一个原型平台,命名Gerscope,可以快速检测迄今为止已被测试出的所有隐藏逻辑炸弹,比当前全部现有静态或动态分析工具都快。

论文作者维格纳博士和共著者克里斯托弗·克鲁格博士、恩金·柯达博士,运营有一间名为“国际安全实验室”的安全研究机构,一大批学术安全工作在此发布,并成立了反恶意软件公司LastLIne。维格纳博士称,硅谷文化对安全不慎重视,因而出产了不安全的代码。

“学术界的标准与之不同,特别适合网络安全产业。”

“在硅谷,差不多的产品就能发售。在学术界,焦点在于创新思想。”

只有通过创新,才能在不断变化的威胁态势中保持领先。

8767868799808908

维格纳最近新增的一项闪亮头衔,是8月 DEF CON 黑客大会上赢取的DARPA网络挑战赛探花。维格纳的Shellphish团队吸纳了来自美国、法国、中国、巴西和塞内加尔的黑客,用自动化的漏洞发现和缓解情报平台赢下DARPA大奖。

卡耐基梅隆大学的ForAllSecure团队以其Mayhem无人补丁安全机器赢得桂冠。Shellphish则用 Mechanical Phish 自动化漏洞利用发现武器拿下铜牌。

 

分享:

相关文章

写一条评论

 

 

0条评论