KeyFrame內部研究專用
每日

今日 KeyFrame

管線分析的每一部影片,最新的優先。每張卡片都直接連回原始影片。

11月4日星期二

11
DEF CON 33 - Voting Village - Regulatory Failures with Ballot Marking Devices - Marnie Mahoney
27 min
Web2 安全英文11月4日

DEF CON 33 - Voting Village - Regulatory Failures with Ballot Marking Devices - Marnie Mahoney

DEFCONConference

  • 三層記錄衝突的根本問題:選票標記設備同時產生條形碼/QR碼、印刷文字列表及掃描圖像三個記錄,每個都可能包含獨立的錯誤。法律框架卻無法確定哪一個應為「權威記錄」,因為任何單一來源都不可靠——Dicab County 案例中勝選者在多個選區無投票記錄、Northampton County 則出現列表和機器都錯誤的情況。
  • 編碼黑盒的隱蔽性:條形碼與 QR 碼被廣泛接受為可信的編碼方式,但實際上等同於「不可見墨水」——選民無法驗證編碼內容是否真實。大眾對編碼的文化信任掩蓋了其本質是不透明的編碼藝術品,選民無從知道機器是否準確讀取。
  • 選民驗證能力嚴重不足:Sevier County 研究顯示 87 位選民中僅 46 人檢查摘要,平均耗時 3.9 秒;Ann Arbor 研究發現看到錯誤的選民中超過 10% 反而責怪自己,降低問題回報率。印刷列表本身包含 20-25 個選項且格式與投票時不同,造成認知負擔。
DEF CON 33 - Voting Village - When the Paper Trail Leads Nowhere - Ian Patton
26 min
Web2 安全英文11月4日

DEF CON 33 - Voting Village - When the Paper Trail Leads Nowhere - Ian Patton

DEFCONConference

  • 規劃荒謬性:投資3億美元、耗時10年的投票系統,竟完全沒有重新計票的政策與流程。投票中心模式混合200萬張選票,卻無分類機制,這種缺陷在10年規劃中從未被識別。
  • 成本與透明度欺騙:原估4萬美元的重新計票,實際需20萬元以上,因需16名工作人員手工從200萬張選票中提取10萬張。登記員故意提供舊系統手冊隱瞞真實成本,掃描系統搭建更花費整整一天半時間。
  • 機器計數的系統性背離:對手寫郵寄選票,機器持續誤判重複投票——選民清楚涂黑某選項,但任何微小標記(點、線、勾)就被判定為兩票投給不同選項。加州法律以「選民意願」為準,人工審查均認為選民意願明確,但機器判定被視為不可覆議。該錯誤模式在事後1%人工審計中未被發現,帕頓懷疑審計人員被指示「像電腦一樣思考」。
DEF CON 33 -Voting Village - Protecting Election Researchers Globally - Miracle Owolabi
14 min
Web2 安全英文11月4日

DEF CON 33 -Voting Village - Protecting Election Researchers Globally - Miracle Owolabi

DEFCONConference

  • 全球性保護真空:各地研究人員成為「民主衛士」卻遭迫害。美國、奈及利亞、印度、肯亞等國均有研究人員因披露漏洞而被逮捕、被沉默或遭威脅,暴露出全球法律框架的碎片化導致研究人員極度脆弱。
  • 選舉系統複雜性的風險:現代選舉已是軟硬體整合系統,單一技術漏洞可能造成大規模投票權剝奪與民主進程破壞。研究人員是最後防線,卻因法律不確定性而被當作犯罪分子對待。
  • 法律環保的對立:美國CFAA禁止未授權訪問、奈及利亞將披露視為破壞、德國GDPR罰款高昂、中俄實施嚴格國安法。這種「寒蟬效應」使研究人員面臨報復,削弱民主防禦。
DEF CON 33 - Voting Village - A Review of Post Election Audits in Swing States - Susan Greenhalgh
28 min
Web2 安全英文11月4日

DEF CON 33 - Voting Village - A Review of Post Election Audits in Swing States - Susan Greenhalgh

DEFCONConference

  • 郵寄投票機的根本問題:大多數搖擺州採用電子投票設備,將選民意圖編碼為條碼而非保留原始書面紀錄,導致審計時無法驗證實際選民意圖是否被正確計算,只能驗證機器計算的一致性。
  • 有效審計的必要標準:必須在認證前完成、強制執行、採用手寫紙質選票作為信息源、隨機選擇樣本、發現差異時必須擴大審計範圍、包含所有類別選票、公開進行且即時公佈數據以供驗證。
  • 2024年選舉安全危機加重審計需求:Dominion和ESNS機器的軟件被非法提取並通過文件分享網站傳播給特朗普支持者網絡,這是該國最嚴重的選舉安全漏洞,使得審計的重要性大幅提升。
DEF CON 33 - Voting Village - A NY Legal Challenge to ExpressVote XL's Barcode Use - Susan Lerner
20 min
Web2 安全英文11月4日

DEF CON 33 - Voting Village - A NY Legal Challenge to ExpressVote XL's Barcode Use - Susan Lerner

DEFCONConference

  • 法律衝突與認證爭議:Express Vote XL 因依賴條碼計票而非人類可驗證文字,違反紐約州法規定選民必須「私下自主驗證選票」的條款。儘管遭公眾強烈反對,州選舉委員會仍以罕見的 3:1 票通過認證。
  • 訴訟進展與廠商隱瞞:講者組織於 2023 年 11 月提起訴訟主張認證違法。初審法院雖認同法律解釋可能正確,卻以缺乏「訴訟利益」為由駁回。實際上 ES&S 當時已與羅切斯特、水牛城簽訂合同,但在訴訟中隱瞞此事。
  • 廠商遊說阻止立法:相關立法要求人工標記選票,已兩度通過州議會一個議院,卻遭 ES&S 遊說而在下院被阻擋。廠商甚至協調民權組織發函聲稱限制投票設備會傷害黑人選民。
DEF CON 33 - Voting Village - Reflections on TTBR & Everest - Bowen, Blaze, Clark, Hoke, Mulligan
29 min
Web2 安全英文11月4日

DEF CON 33 - Voting Village - Reflections on TTBR & Everest - Bowen, Blaze, Clark, Hoke, Mulligan

DEFCONConference

  • 投票系統的計算機本質被忽視:投票系統不應被視為簡單的選票機器,而是運行軟件的計算機,需要像其他計算機一樣進行安全審查,面臨軟件漏洞、系統過時(Windows 2000、CE、早期Linux)等問題。
  • 供應商主導導致系統設計缺陷:整個審查生態由供應商掌控選舉官員培訓、認證標準、測試實驗室,導致計算機安全專業人士與選舉官員之間認知割裂,產生「兩個不同的世界」,安全問題被忽視。
  • 政治與法律障礙阻止公開透明:俄亥俄州務卿要求科學報告完全編輯權、要求簽署保密協議、要求只報告有「快速徹底修復」的漏洞,導致失去12週工作時間,發現無法公開。
DEF CON 33 Voting Village  - Welcome and Introductions
10 min
Web2 安全英文11月4日

DEF CON 33 Voting Village - Welcome and Introductions

DEFCONConference

  • 法律突破:2017年DMCA(数字千禧版权法)的好信安全研究豁免是首次正式许可,允许黑客与研究人员对投票系统进行逆向工程与安全测试,这在此前是被法律禁止的。
  • 民主基础设施的隐忧:虽然各界讨论民主遭受攻击,但决策者却对选举基础设施的实际漏洞避而不谈;如果计票机器运作不当,选票就等于没被正确计数,公民的声音就无法真正被听见。
  • 教育使命与参与:投票村已从COVID后的萎靡状态(1500平方英尺、志愿者稀少)成长为大规模教育活动,目标是让普通选民理解机器类型、所有权结构、漏洞意义及实际后果。
DEF CON 33 - Voting Village -  DMCA Security Research Exemption and Election Security - Tori Noble
55 min
Web2 安全英文11月4日

DEF CON 33 - Voting Village - DMCA Security Research Exemption and Election Security - Tori Noble

DEFCONConference

  • DMCA第1201條本為防止盜版而設,卻被投票機廠商用來阻止安全研究。永久豁免(1201j安全測試、1201g加密研究)因需獲授權而形成主要障礙——廠商可直接拒絕,導致合法研究被寒蟬效應凍結。
  • 2015年起的臨時豁免係突破口,無需授權即可進行善意安全研究。2021年移除「他法不得違反」條款,關鍵改變是CFAA模糊威脅不再自動使豁免失效,投票機廠商失去透過CFAA司法風險來威脅研究者的槓桿。
  • 2024版本針對投票機明確指名,要求研究需在「設計以避免傷害」的環境進行,資訊用途須專注於提升設備安全。然而「環境設計」與「傷害避免」仍然模糊,廠商可藉此聲稱風險違反豁免條件。
DEF CON 33 - Voting Village - History and Significance of the TTBR and PEASWG - Debra Bowen
55 min
Web2 安全英文11月4日

DEF CON 33 - Voting Village - History and Significance of the TTBR and PEASWG - Debra Bowen

DEFCONConference

  • 獨立專家審查的必要性:鮑恩召集來自大學、私人部門的技術專家(而非政府官員或供應商代表)組成審查團隊,這是歷史上少數獲得投票機源代碼進行深度研究的機會。她強調政府選舉官員通常缺乏技術背景,容易被廠商行銷團隊誤導。
  • 物理與軟體漏洞的實例:一家供應商的投票機採用翻蓋式外殼,只用飛利浦螺絲刀鎖定,這使得機器可被輕易打開;此外,eBay上只需花$29.95就能買到Diebold投票機的編程卡,推翻了供應商宣稱的「嚴格安全控制」。
  • 從紙質系統轉向獨立驗證機制:縱向審查發現觸屏投票機無法獨立審計結果,只會重複輸入的計算。為解決此問題,她最終撤銷大部分觸屏系統認證,只保留一台供身障選民使用,並推動事後審計制度。
DEF CON 33 - Voting Village - When Insiders Are the Threat - Burbank, Greenhalgh, Marks, Jefferson
57 min
Web2 安全英文11月4日

DEF CON 33 - Voting Village - When Insiders Are the Threat - Burbank, Greenhalgh, Marks, Jefferson

DEFCONConference

  • 失控的發現與隱瞞:Marilyn Marks意外錄到犯罪者Scott Hall自爆複製投票機器,但喬治亞州國務卿辦公室在2022年4月仍否認事件發生。直到華盛頓郵報刊登、法庭介入後,才在8月勉強交出"外部錄像",又一個月後才提交內部錄像,這種遞增式坦白與先期否認表明有組織的隱瞞。
  • 跨州協調網絡:同一批人(Jim Penrose、Sullivan Strickler、Stephanie Lambert、Matt Tarpno等)在Coffee County、Antrim County、Wayne County、Emmet County、Fulton County、Mesa County、Maricopa County等地進行類似操作,由Sydney Powell統一資助,證明這是有組織的多州企圖而非孤立事件。
  • 代碼安全威脅被倒轉:Dominion和ES&S系統軟件(覆蓋美國約100%關鍵州的投票機)被複製且未混淆,可通過反編譯獲得可讀源代碼,已上傳暗網且被全球情報機構取得;而進行防禦性分析的安全專家卻無法合法取得,攻防力量完全倒轉。
DEF CON 33 - Voting Village- Evidence Based Elections and Software Independence - Ron Rivest
44 min
Web2 安全英文11月4日

DEF CON 33 - Voting Village- Evidence Based Elections and Software Independence - Ron Rivest

DEFCONConference

  • 紙質選票作為唯一可信證據的必要性。選舉系統不同於銀行轉帳:投票必須保密(投票者不能持有收據)、無信任方存在(所有參與者都可能不可信)、結果必須可驗證。紙質選票由投票者本人驗證後投入票箱,掃描機只提供初步計票。在認證前必須對實際紙質選票進行統計審計,這樣即使掃描軟體被篡改,審計人員檢查真實紙質證據仍能發現問題。
  • 軟體獨立性的定義與重要性。軟體獨立性定義為「軟體中未被檢測到的錯誤不能導致選舉結果發生不可檢測的改變」。軟體不可信的根本原因包括:軟體可能自我修改、事後隱藏篡改跡象、無法驗證機器上實際運行的是否為預期軟體,以及軟體分發到數十萬個投票點的挑戰。因此不能要求敗選方「相信電腦」,而必須能讓敗選方查看紙質證據說「我確實公平地輸了」。
  • 風險限制審計的高效驗證機制。透過隨機抽樣紙質選票進行人工檢查,將審計員誤認可錯誤結果的風險控制在設定限度內(如 5%)。審計效率極高:票數差距大時只需檢查少量選票;選票接近時需檢查更多;最終可升級為完全手工重新計票。相比全面重新計票,可快 200%。三種審計方式中,選票逐張與掃描記錄對比的「選票比較審計」最高效,其次是民調審計,批次審計最低效。

11月3日星期一

2
DEF CON 33 -BitUnlocker: Leverage Windows Recovery to Extract BitLocker Secrets - Leviev, Ben Simon
38 min
Web2 安全英文11月3日

DEF CON 33 -BitUnlocker: Leverage Windows Recovery to Extract BitLocker Secrets - Leviev, Ben Simon

DEFCONConference

  • WinRe信任邊界破裂:WinRe必須存在未加密恢復體積以便故障修復,導致它成為攻擊面。它在自動解鎖狀態下解析來自未保護體積的外部文件(ReAgent.XML、Boot.SDI、BCD),這些文件可被物理攻擊者任意修改。
  • 三層漏洞鏈:Boot.SDI偏移未驗證(可指向任意WIM)→ReAgent.XML能排程信任應用Setup Platform(可觸發cmd)→BCD體積迭代邏輯混亂(恢復體積在EFI前被檢查),允許冒充目標OS。
  • 完整繞過鏈:通過BCD冒充、Push Button Reset功能、及自訂reset_session.xml配置,可指示WinRe將BitLocker加密的OS體積解密,從而完全禁用BitLocker並提取所有祕密。

11月2日星期日

1
想做電商?從市場研究開始!3年營收成長139倍的關鍵秘訣  ft. 陳宗賢 教授|蝦皮大學
3 min
企業管理中文11月2日

想做電商?從市場研究開始!3年營收成長139倍的關鍵秘訣 ft. 陳宗賢 教授|蝦皮大學

Shopee Uni TW

  • 市場研究的必要性:許多中國創業者習慣根據個人喜好開發產品,但正確做法是系統性地調查目標品類的歷史、現狀與購買者,並分析相比大品牌的差異化優勢,才能避免產品淪為「雜物」而失去競爭力。
  • 商品化的多層次流程:一個想法要成為真正的商品,必須經過包裝設計、電商平台上線、直播推廣等環節。在永續發展時代,企業需進行精準的市場分割,從大市場切割出適合自身的細分領域,而非全面鋪開。
  • 價值傳導的三階段論:成功銷售包括尋找市場價值、創造產品價值與傳導價值給消費者。其中傳導最關鍵,需與客戶雙向對話、傾聽反饋,而非單向推銷,才能真正獲得購買。

10月22日星期三

16
DEF CON 33 - BiC Village - From Wake Island to the War Room  - Nykolas Muldrow
25 min
企業管理英文10月22日

DEF CON 33 - BiC Village - From Wake Island to the War Room - Nykolas Muldrow

DEFCONConference

  • 掌控混亂不是擁有權力,而是有意識的行動 — 掌控敘事權意味著了解你的環境、工具、利益相關者,以及目標威脅行為者會攻擊哪些目標。這是主動防禦的前提,而非被動反應。
  • 韌性和持續學習是職業突破的基礎 — 在威克島衛星網路限制下(上下行各4Mbps),講者半夜熬夜轉移頻寬自學網路課程。在壓力、截止日期或困難環境下堅持學習,能讓自己和團隊持續進步,避免被時代淘汰。
  • 心態和心理素質決定成敗 — 冒名頂替綜合症普遍存在,但透過投入時間、相信自己的能力,以及制定SMART目標(可達成的小目標集合成大目標),能逐步建立自信心和動能。
DEF CON 33 - BiC Village - Cyber Game Changers Women Who Lead, Secure and Inspire - Panel
43 min
企業管理英文10月22日

DEF CON 33 - BiC Village - Cyber Game Changers Women Who Lead, Secure and Inspire - Panel

DEFCONConference

  • 顯化與技能差距分析:從最終目標出發,進行技能差距分析,主動練習目標角色的行為與溝通方式,這樣能減輕冒名頂替綜合症,因為你已提前體驗過那種感覺,走進會議室時會更有信心。
  • 人脈才是決定因素:三位講者一致強調,「重要的不是你懂什麼,而是你認識誰」。她們的大多數機會都來自人脈介紹,包括導師推薦與跨組織連結,LinkedIn 跟進和定期咖啡會面是築建關係的具體做法。
  • 軟技能勝過純技術:招聘時比起單一技術能力,更看重人格適配度、溝通能力、個人韌性與主動性。技術可以教,但高情商、故事敘述能力和將複雜概念簡化解釋的能力往往更稀缺且更值錢。
DEF CON 33 - BiC Village - The Truth, Whole Truth and Nothing b/t Truth of Cybersec - Louis Deweaver
57 min
Web2 安全英文10月22日

DEF CON 33 - BiC Village - The Truth, Whole Truth and Nothing b/t Truth of Cybersec - Louis Deweaver

DEFCONConference

  • 供應商生態已腐爛——虛假繁榮下的無效防禦
  • 大型網絡安全廠商通過恐懼營銷(FUD)售賣無效方案。黑帽大會參展商普遍展示完美數據,但產品實際效果遠低於預期。最諷刺的是:聲稱防止數據泄露的廠商自己仍有盜取日誌,這暴露了他們本身對自家產品的不信任。Microsoft擁有5000個被盜帳戶、Cisco伺服器每日將認證發送到俄羅斯暗網、Crowdstrike的故障曾造成全球宕機。股票市場獎勵這些失敗——數據洩露後股價反而上升,激勵廠商對安全漠視。
  • 預防被邊緣化,因為漏洞更賺錢
DEF CON 33 BiC Village - Sydney Johns RE for the Rest of Us An Introduction to Reverse Engineering
41 min
Web2 安全英文10月22日

DEF CON 33 BiC Village - Sydney Johns RE for the Rest of Us An Introduction to Reverse Engineering

DEFCONConference

  • 硬體逆向工程的系統化步驟:從識別芯片與查閱數據手冊開始,再進行連通性測試確認電路板是否正常工作,接著尋找診斷端口(如UART、JTAG)以便提取固件,每個步驟都有具體的檢測工具與方法。
  • 軟體逆向工程的三層認知:同一個程序在原始C代碼、彙編代碼、二進制代碼三種格式間存在對應關係,需要理解這些層級如何相互轉換,才能從二進制還原出可讀的邏輯。
  • 靜態分析與動態分析的互補性:靜態分析無需執行代碼即可理解其結構(如用Ghidra搜尋字符串與變數),動態分析則需執行程序觀察運行行為,兩者結合才能完整揭示程序的工作原理。
DEF CON 33 - BiC Village - Petty Proteins When Molecules Go Rogue& Why Cyberbiosecurity - Tia Pope
41 min
AI 安全英文10月22日

DEF CON 33 - BiC Village - Petty Proteins When Molecules Go Rogue& Why Cyberbiosecurity - Tia Pope

DEFCONConference

  • 蛋白質是比DNA/RNA更複雜且重要的目標 — 蛋白質是「幕後勞動者」,直接執行生命功能。DNA只是藍圖,但蛋白質實際控制細胞行為,且受pH、炎症、含氧量等環境因素影響而動態變化。許多研究論文關於蛋白質功能仍未在濕實驗室充分驗證,留下大量未知領域可被利用。
  • AI加速了蛋白質工程的危害應用 — AlphaFold將預測時間從數週/月縮至數秒,Transformer模型能並行處理海量序列。ESM和ProtBERT等開源免費模型可快速生成與評估新序列,使任何人都能在短時間內設計複雜的危害生物物質,如改造毒素或病原體。
  • 安全護欄完全缺失 — 講者審查的100%蛋白質AI模型都沒有任何機制警告危害。無標誌提示「你創建了潛在有害酶」或「這可能成為大規模殺傷武器」,導致危害序列被意外或故意生成都難以攔截。講者本人未到30分鐘就創建出「非常危險的HIV版本」。
DEF CON 33 - BiC Village - How Basketball Officiating Shaped a Cybersec Career - Jason Brooks
29 min
企業管理英文10月22日

DEF CON 33 - BiC Village - How Basketball Officiating Shaped a Cybersec Career - Jason Brooks

DEFCONConference

  • 跨域技能的完全遷移:籃球中的傳球對應資訊共享、位置分工對應角色定義、快速判斷對應事件應變。Brooks具體舉例在DoD承包商的安全漏洞事件,利用籃球衝突管理經驗協調多部門解決責任分工問題,證明運動經驗不只是背景故事,而是可直接應用的實踐工具。
  • 準備-執行-適應-檢討框架的普遍性:這個循環既是球隊的戰術體系(賽前訓練→比賽執行→根據對手調整→賽後檢討影片),也是資安防禦框架的核心(安全加固→事件應變→適應新威脅→事件後分析),兩者遵循同一邏輯結構。
  • 細節與模式辨識決定勝負:籃球員識別對手習慣動作(LeBron的標誌進攻),資安人員從日誌挖掘攻擊模式;一個球鞋越線改變比賽結果,一個設定誤差打開安全漏洞。這證明看似微小的細節在兩個領域都是致命的。
DEF CON 33 - BiC Village -  Embedded System Design vs Traditional Software Design - Ian G Harris
49 min
GitHub 熱點英文10月22日

DEF CON 33 - BiC Village - Embedded System Design vs Traditional Software Design - Ian G Harris

DEFCONConference

  • 效率優先與成本壓力:嵌入式設計與軟體設計的根本差異在於製造商會用最便宜的微控制器,因此程式設計必須極度優化記憶體與功耗。使用高級庫雖便利但會引入冗餘,直接操作暫存器更高效但更複雜。
  • 暫存器控制模式:微控制器的所有功能(GPIO、通訊、計時、類比轉換等)都透過記憶體映射的暫存器控制,程式員需要查閱長達千頁以上的資料表找出各暫存器的確切位址與位元配置,一個錯誤就會埋藏漏洞。
  • 硬體與軟體共設計:嵌入式系統必須同時考慮硬體電路(如LED電阻值、二極體阻向特性)與軟體控制,設計者要懂基礎類比電子知識並根據板級資料表確定腳位對應關係。
DEF CON 33 - BiC Village - Breaking Down Bias in the Cyber Stack - Kaleeque Pierce, Jess Hoffman
60 min
企業管理英文10月22日

DEF CON 33 - BiC Village - Breaking Down Bias in the Cyber Stack - Kaleeque Pierce, Jess Hoffman

DEFCONConference

  • 多維度刻板印象普遍存在:項目經理被認為多為女性、IT領導常是年長白人男性、ISSO預期受高教育、DevOps開發者可能內向。這些刻板印象直接影響招聘、晉升、薪酬決策。
  • 語碼轉換的代價:人們為職場認可而改變穿著(三件套西裝)、說話音量與用詞、甚至拒絕加入文化認同組織。一位與會者坦言在摩根大通的經歷,發現再專業的打扮仍難改變他人對她的看法。
  • 真誠自我的力量:展現真實自我反而能吸引志同道合的人與獲得真正尊重。一位高大的黑人男性故意保持特徵(髮型、穿著),正是為了突破刻板印象,接觸常規環境下不會認識的人。
DEF CON 33 - BiC Village - The African Cybercrime Economy -Remi Afon
46 min
Web2 安全英文10月22日

DEF CON 33 - BiC Village - The African Cybercrime Economy -Remi Afon

DEFCONConference

  • 網路犯罪組織結構高度專業化:犯罪集團分為 Auga(策略者)、執行者、募資人、聯絡人、腐敗官員等角色,層級制度使頂層領導人難以被追蹤,即使中層成員被捕也無法牽出主謀。
  • 詐騙手法與技術門檻持續提升:從早期依賴郵件的 419 詐騙,演進到利用 AI 生成高質量釣魚郵件、克隆企業網站、進行 SIM 卡交換以劫持銀行帳戶,技術複雜度已達專業詐騙集團水準。
  • 外國犯罪集團進入改變遊戲規則:中國、阿拉伯、菲律賓等國外人士帶著資金、技術與基礎設施進入非洲,招募當地失業青年,規模與威脅程度遠超本土組織,使執法工作更加困難。
DEF CON 33 - BiC Village - Following Threat Actors  Rhythm to Give Them More Blues - Malachi Walker
37 min
Web2 安全英文10月22日

DEF CON 33 - BiC Village - Following Threat Actors Rhythm to Give Them More Blues - Malachi Walker

DEFCONConference

  • DNS 作為威脅狩獵的首要情報源:威脅行為者必須先建立基礎設施(註冊域名、配置 DNS 記錄、綁定 IP 地址)才能發動攻擊。分析 TXT 記錄、MX 記錄、CNAME 記錄可提前發現惡意活動,這往往是事件響應之外最有價值的線索。
  • 恶意基础设施的模式辨識與聯繫:高風險屬性的融合(如域名在 .com 與 .net 間切換、特定的頂級域名服務器或 ISP 的重複使用)揭示威脅行為者的基礎設施關聯。一個看似獨立的惡意域名實際上可能連結到整個攻擊者的基礎設施網絡。
  • 攻擊周期與防守優勢:威脅行為者必須每次都完美隱蔽,但防守方只需一次做對。通過掌握威脅狩獵思維,在攻擊周期早期(偵察、釣魚域名配置階段)識別威脅,可大幅提升防守能力並給攻擊者製造麻煩。
DEF CON 33 - BiC Village  -  B I C  Pick   DEF CON 33 Badge Walkthrough - Eli McRae
14 min
Web2 安全英文10月22日

DEF CON 33 - BiC Village - B I C Pick DEF CON 33 Badge Walkthrough - Eli McRae

DEFCONConference

  • 硬體設計簡化學習曲線:採用現成ESP32S3與PCB預組件,挑戰者只需焊接幾個連接點(約4分鐘可完成),大幅降低硬體門檻,讓初學者也能參與電子工程學習。
  • Badgenet協作通訊機制:徽章內建無線通訊協議(具體協議留給參與者發現),使參與者必須與他人協作解決CTF謎題,體現駭客社群互助精神。
  • 多層次CTF挑戰設計:標誌分佈在韌體層、應用層、協議層與邏輯謎題中,採用"Oprah式尋寶"方式(無預設目標清單),適應各技術水平參與者,讓所有人都能獲得收穫。
DEF CON 33 - BiC Village - Price of Progress: Ethical Cybersecurity in Tech Communities - Joy Toney
43 min
AI 技術英文10月22日

DEF CON 33 - BiC Village - Price of Progress: Ethical Cybersecurity in Tech Communities - Joy Toney

DEFCONConference

  • AI 基礎設施的環境成本被系統性低估。數據中心的能耗和用水需求遠超公眾認知,對社區造成直接威脅。聯合國預測到 2030 年全球 50% 人口將面臨嚴重水危機,而 AI 系統正在加劇淡水資源枯竭。
  • 大科技公司進入社區時優先商業利益而非社區福祉。XAI 在孟菲斯未經充分社區諮詢快速擴張,導致 Boxtown 居民患上新增哮喘等呼吸道疾病,創造的本地就業機會少於 100 個且薪資缺乏競爭力(60,000-70,000 美元)。
  • 網路安全倫理框架明確要求保護社會而非僅組織。ISC2 認證的四項倫理準則首項即「保護社會、公共利益和基礎設施完整性」,超越了傳統 9-5 企業邊界,要求專業人員成為組織和社區的良心。
DEF CON 33 - BiC Village - How AI Is Revolutionizing Phishing Attacks & Defenses - Levone Campbell
32 min
AI 安全英文10月22日

DEF CON 33 - BiC Village - How AI Is Revolutionizing Phishing Attacks & Defenses - Levone Campbell

DEFCONConference

  • AI 賦予攻擊者精準打擊能力
  • 講者透過實際演示說明:利用 ChatGPT 分析目標的 LinkedIn 資料只需 3 分鐘,即可生成高度個人化的釣魚郵件。AI 不僅自動化了這個過程,還能持續適應:改變措辭、調整鏈接、變換郵件長度,躲避檢測工具。Hawk 研究顯示 AI 生成釣魚郵件的失敗率低至 2.9%,遠優於人類。
  • 傳統防禦方法已然失效
DEF CON 33 -BiC Village -Let's Lose the Shock: Mystery of Linux - A Pain Free Intro - DJ Davis
55 min
GitHub 熱點英文10月22日

DEF CON 33 -BiC Village -Let's Lose the Shock: Mystery of Linux - A Pain Free Intro - DJ Davis

DEFCONConference

  • 模塊化架構帶來靈活性 — Linux 繼承 Unix 的模塊化設計,允許自定義內核版本、引導加載程式(甚至可加載 Windows)、Shell 類型(bash/ksh/zsh)、包管理器(RPM 或 apt)和文件系統(ext3/ext4/FAT/exFAT),使用戶能根據需求組裝系統。
  • 文件權限的數字表示法 — 權限用三位數字表示,每位對應用戶、組、其他,每位內含讀(4)寫(2)執行(1),例如 755 表示所有者全權、組及其他人讀執行,此系統比 Windows 的 ACL 模式更直觀易懂。
  • 一切皆文件的設計哲學 — Linux 將進程、設備、系統參數都視為文件,每個進程自動打開三個文件(stdin=0、stdout=1、stderr=2),支持重定向和管道組合,使命令行操作遠強於 Windows。
DEF CON 33 - RF Village - Meshtastic Under the Microscope From Chirps to Chat - Allan Riordan Ball
28 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - Meshtastic Under the Microscope From Chirps to Chat - Allan Riordan Ball

DEFCONConference

  • LoRa 啁啾擴頻調制與 FSK 的根本差異在於:不在兩個離散頻率間切換,而是讓頻率連續上升或下降編碼數據,這使信號能穿過背景雜訊,在低於噪聲基底的條件下仍可被正確接收,實現長距離低功耗通訊。
  • Meshtastic 訊號三層結構:前導碼(重複啁啾用於同步)→同步字 0x2B(協議標識)→有效載荷(實際數據),接收器通過檢測重複符號自動對齐採樣網格,推算正確的符號邊界位置。
  • 解碼鏈路多層化:信號下變頻→濾波→幀同步→啁啾解調→格雷碼映射→交錯反轉→去白化→CRC 檢查,每層使用不同開源工具,GNU Radio 流程圖整合 Joachim Tieman 的解調模組執行低層處理,最後用 Python 或 Lua 解析應用層 Protobuf 消息。
DEF CON 33 - RF Village - So What The Heck Is This Radio Stuff Anyway - Exploding Lemur
43 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - So What The Heck Is This Radio Stuff Anyway - Exploding Lemur

DEFCONConference

  • 電磁波與天線的共振原理:無線電訊號由電場和磁場垂直分量構成,沿光速傳播。天線設計針對特定頻率和頻寬,通過共振在這些元件上感應電流。天線增益用 dBi 表示(相對於球形輻射器),基本偶極子天線約 3 dBi,提高增益會集中輻射方向但縮小覆蓋範圍。
  • 傳輸線與濾波策略:同軸電纜速度因數 66-80%,雙芯線接近光速。五類濾波器(低通、高通、帶通、陷波、分佈式)各有用途。公共模式電流會導致不必要的 RF 洩漏,需用扼流圈抑制。
  • 軟體定義無線電的架構與混頻:SDR 在天線附近即時數位化,避免模擬電路複雜性。混頻器將訊號與本地振盪器混合,產生原始訊號、振盪器頻率、兩者之和與之差。選擇適當的本地振盪器頻率可將任何高頻訊號轉換至 ADC 可處理的範圍。