Adi Sosnovich在2017blackhat 美国黑客大会上做了题为《Automated-Detection-of-Vulnerabilities-in-Black-Box-Routers》的分享,就什么是符号执行,独特的优化,使我们的方法工作,该方法应用于思科的OSPF,我们发现的漏洞做了深入的分析。
https://yq.aliyun.com/download/786?spm=a2c4e.11154804.0.0.480e6a79vY6KiZ
版权声明:本文内容由阿里云实名注册用户自发贡献,版权归原作者所有,阿里云开发者社区不拥有其著作权,亦不承担相应法律责任。具体规则请查看《阿里云开发者社区用户服务协议》和《阿里云开发者社区知识产权保护指引》。如果您发现本社区中有涉嫌抄袭的内容,填写侵权投诉表单进行举报,一经查实,本社区将立刻删除涉嫌侵权内容。
Adi Sosnovich在2017年Black Hat美国黑客大会上的分享《Automated-Detection-of-Vulnerabilities-in-Black-Box-Routers》是一个关于自动化检测黑盒路由器中漏洞的技术讨论。这个话题特别关注了符号执行技术及其在网络安全领域的应用,尤其是针对闭源或难以直接分析的网络设备软件,如思科的OSPF(Open Shortest Path First)协议实现。
符号执行是一种程序分析技术,它通过将程序中的实际数值替换为符号(或变量),来探索程序可能的所有执行路径。这种方法允许安全研究人员和开发者在不实际运行所有可能输入的情况下,系统地分析程序行为,从而发现潜在的安全漏洞、逻辑错误或性能问题。它对于黑盒系统的分析尤为重要,因为这些系统不允许直接查看或修改其内部代码。
Sosnovich的分享可能涉及了一系列独特的优化技术,以使符号执行方法更高效地应用于复杂的网络设备固件,比如:
OSPF是互联网上广泛使用的动态路由协议,负责在IP网络中自动分配数据包的最佳路径。Sosnovich的研究团队使用他们的方法对思科OSPF实现进行了深入分析,发现了之前未知的安全漏洞。这不仅展示了该技术的有效性,也强调了即使是像思科这样成熟且广泛应用的网络设备,也可能存在安全隐患。
虽然阿里云没有直接参与上述研究,但阿里云作为全球领先的云计算服务提供商,非常重视网络安全和技术创新。阿里云提供了多种安全产品和服务,如Web应用防火墙(WAF)、DDoS防护、安全中心等,帮助用户保护其云上资产免受攻击。此外,阿里云也在不断研究和开发先进的安全技术和解决方案,包括但不限于自动化漏洞检测、威胁情报、以及基于AI的异常检测系统,这些都与Adi Sosnovich所探讨的自动化漏洞检测领域紧密相关。