北京賽博昆侖科技有限公司(以下簡稱“賽博昆侖”)“昆侖實驗室”的安全研究員石啟波、溫志華,代表公司和“昆侖實驗室”參加了“大灣區(qū)白帽論壇”,并以“Windows DirtyPipe:The Narrow Pipe to Escape AppContainer”為題發(fā)表演講,對昆侖實驗室在2021年的“天府杯”國際網絡安全挑戰(zhàn)賽中,從Adobe reader的AppContainer中實現(xiàn)沙箱逃逸的研究成果進行了探討。
在去年于成都舉辦的“天府杯”國際網絡安全挑戰(zhàn)賽中,賽博昆侖旗下的安全研究團隊“昆侖實驗室”一路過關斬將,先后攻破多個比賽項目。最終,以斬獲65.45萬美元獎金的成績,成功問鼎總冠軍。
此次石啟波和溫志華在“補天白帽論壇”上分享的研究成果,在去年“天府杯”的比賽中,被用于攻破Adobe Reader項目。在講解中,除對其研究原理進行了分析外,兩位研究員還重點講解了如何對其利用的一種思路和具體過程,尤其是該利用的內存布局,反映了當下Windows系統(tǒng)池溢出利用的挑戰(zhàn)性和趣味性,且具有一定的通用性,具有相當高的研究價值。昆侖實驗室透露,后續(xù)還將公開另一種獨特的利用思路以饗讀者。
事實上,自2021年初成立以來,賽博昆侖已經多次為蘋果、谷歌、微軟、Adobe等廠商發(fā)現(xiàn)并協(xié)助修復了大量安全威脅,成為各大廠商安全致謝名單上的“??汀薄M瑫r,在不到兩年的時間里,賽博昆侖還先后將一系列行業(yè)頂級榮譽收入囊中。
除2021年第四屆“天府杯”總冠軍之外,迄今為止,公司還先后摘得微軟2021年度最具價值精英研究員(MVR)榜單(全球排位第一、人數最多) 、2021?Chrome?獎勵計劃精英榜TOP20等一系列榮譽。前不久拉斯維加斯舉辦的全球黑帽大會(Black Hat)上,昆侖實驗室更不僅斬獲了“最具價值研究員”的榜首和高達七人入選的全球最佳成績,還連續(xù)獲得了 Pwnie Awards 上的“最佳遠程代碼執(zhí)行”和“史詩級成就”兩項大獎的最終獎杯,創(chuàng)造了中國人在安全研究領域的歷史。
對于“補天白帽大會”,賽博昆侖也已經不是第一次參加。2021年,“昆侖實驗室”成員就曾應邀出席,并以發(fā)表主題演講。補天白帽大會,是著名全球性網絡安全盛會,在行業(yè)內外都具有極大的影響力。賽博昆侖自創(chuàng)立以來,連續(xù)成為大會的焦點,也再次印證了其在安全攻防方面的過人技術實力。未來,賽博昆侖還將繼續(xù)保持強化技術優(yōu)勢,為守護網絡世界的安全,繼續(xù)貢獻自己的力量。