KeyFrame內部研究專用
每日

今日 KeyFrame

管線分析的每一部影片,最新的優先。每張卡片都直接連回原始影片。

10月22日星期三

11
DEF CON 33 - RF Village - Tactical Flipper Zero You Have 1 Hour and No Other Equipment - Grey Fox
34 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - Tactical Flipper Zero You Have 1 Hour and No Other Equipment - Grey Fox

DEFCONConference

  • 多源識別與相關性分析:單一MAC位址、房卡編號、信用卡號碼看似獨立,但通過時間和地點關聯起來能確認同一目標,這是情報工作的核心——用preponderance of evidence(優勢證據)構築論證。
  • 信號分析的實務流程:先用頻譜分析器(spectrum analyzer)視覺化找出信號頻率範圍,再進行精細化(narrow)調整以提高精度,最後記錄原始信號而非嘗試破解加密——這符合現代汽車的多因素認證機制(2013年後車型)。
  • 操作安全的細節:區分clandestine(執行者隱蔽)與covert(執行隐蔽),以及lock/unlock信號的實務差異——複製鎖定信號不會觸發目標的安全警警,但unlock會導致同步碼錯位,讓目標察覺異常。
DEF CON 33 - RF Village - McJumpBox Leveraging free corporate Wifi  for fun/profit - Loaning
44 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - McJumpBox Leveraging free corporate Wifi for fun/profit - Loaning

DEFCONConference

  • 802.11ah規格優勢——2017年標準,支援WPA3加密、SHA256/384/512,提供26個頻道,可達347Mbps,比傳統WiFi用更低功耗和更遠距離,適合「低功耗長距離」硬體拋擲。
  • 硬體選擇的困境與突破——講者花年餘時間試驗Seed Studio和Lilo Go方案都因設計缺陷(不支援AP模式、串列連接瓶頸、模式切換需物理交換晶片)而失敗,最終發現Heltech已推出完整方案,驗證了「好點子通常有人做過」的假設。
  • 成本最佳化路線——Heltech Halo Dongle雖然$70且功能完整,但可用MT7628微控制器加OpenWRT固件自組約$40的替代品,保留相同Halo無線電模組,實現成本減半。
DEF CON 33 - RF Village - Open Source Cellular Test Beds for the EFF Rayhunter - Ron Broberg
26 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - Open Source Cellular Test Beds for the EFF Rayhunter - Ron Broberg

DEFCONConference

  • Stingray 攻擊與 Ray Hunter 檢測的原理對應:Stingray 伪造基站并通过宣称更快的连接速度(基于时延而非信号强度)诱导手机切换,在首次连接时手机会发送 IMSI 请求。Ray Hunter 在 4G/5G 認証失敗後,若裝置降級到不需雙向認證的 2G 網路,此時會監聽 attach request 中的 IMSI 標記,檢測到這個異常降級流程即可確認劫持。
  • 硬體選擇決定功能邊界與成本:SDR 選項從 $2,500 的專業級 USRP B210 到更便宜的 BladeRF X9,天線必須根據目標頻段(400 MHz 至 7 GHz)精確選擇,不能通用;調制解調器用於驗證信號有效性;SIM 卡需改 AD 值為 9 才能連接測試基站。硬體組合不同直接限制了可模擬的運營商頻段範圍。
  • 軟體生態高度分散且互不兼容:EPC 和 ENB 通常來自不同項目,SRS RAN 最易用但功能較基礎,Open Air Interface 更靈活支援 IoT 頻段但文檔陳舊(多基於 Ubuntu 18),Yates BTS 專用 2G;跨項目混搭理論上可行但實務上會遇到驅動和配置地獄,建議選定一個項目並堅持使用。
DEF CON 33 - RF Village  - Warflying in a Cessna, Part II -Matthew Thomassen, Sean McKeever
24 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - Warflying in a Cessna, Part II -Matthew Thomassen, Sean McKeever

DEFCONConference

  • 飛行高度與信號覆蓋的平衡:在 1500 英尺高度飛行既高於地面障礙物阻擋(Wi-Fi 極度依賴視線傳播),又低於商業航班,能清除地表障礙物影響同時避免過度損耗。
  • 天線選擇與方向性影響重大:鞭狀天線為全向式(甜甜圈輻射模式),平板天線具指向性(沿表面輻射),兩者在重疊區域測試時性能差異明顯,天線安裝方向及飛機銀行角度直接影響接收效果。
  • 飛機機身造成實質信號衰減:多次測試證實鋁制機身嚴重阻擋來自機身背側的信號,左右兩側收集的接入點資料重疊極少,驗證了預期假設。
DEF CON 33 - RF Village - The dirty laundry of stored value washing cards - Aidan Nakache, Equip
30 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - The dirty laundry of stored value washing cards - Aidan Nakache, Equip

DEFCONConference

  • 設計根本缺陷:余額作為可讀寫的明文整數存儲在扇區,系統未採用真正的加密認證,只靠簡單校驗位防護,無法抵禦有物理卡片的攻擊者。
  • 鏡像機制反而成為破綻:為防止故障,卡片在塊2、4、8等多個位置存儲余額副本,但不同表示方式(十進制、十六進制、位元組反轉)的並存讓驗證邏輯完全暴露。
  • 線性公式可被複制:交易ID和遞增計數器等驗證字節與余額值之間滿足線性關係,攻擊者只需修改一個字節,其他驗證位可通過公式自動生成,系統形同虛設。
DEF CON 33 - RF Village - Airborne WiFi: Rogue Waves in the Sky - m0nkeydrag0n
26 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - Airborne WiFi: Rogue Waves in the Sky - m0nkeydrag0n

DEFCONConference

  • 機上無線系統需要通過 FAA 指定的工程代表(DER)認可,確保飛行安全。Evil Twin 與流氓 AP(Rogue AP)的區別在於,前者主動冒充合法網路吸引使用者連接,後者是未經批准接入的接取點。威脅狩獵的難點在於資料龐大且雜訊多,停靠相鄰登機口的飛機會產生交叉污染警報,需要理解機上基礎設施以區分合法與惡意流量。創意性思考和跳脫框架分析往往能在看似正常的數據中發現關鍵線索。
DEF CON 33 - RF Village - Running a Software Defined Radio CTF using challengectl - Dan Perret
40 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - Running a Software Defined Radio CTF using challengectl - Dan Perret

DEFCONConference

  • RF CTF 的設計需滿足法律、可重複性與可解決性三大硬性需求。首先,傳輸和接收必須合法——例如不能在蜂巢頻段傳輸因為涉及執照問題;其次,每次傳輸必須完全相同,因為週末期間需要傳輸數百至數千次;第三,挑戰必須有定義明確的答案,可以評分和驗證。
  • Challenge CTL 的進化代表從單一流程圖到多設備協調的轉變。早期(2014年左右)使用樹莓派和 HackRF 透過資料庫同步,現在演進為多執行緒 Python 應用,管理三台 Blade RF 2.0 設備,可同時傳輸 15-16 個不同旗幟。系統會檢查設備可用性,自動循環挑戰,並在傳輸前進行頻譜標誌圖案(spectrum painting)以提醒參賽者。
  • 信號生成方式影響滾動金鑰的難度和可行性。理想狀態是在流程圖內即時生成信號(如 Morse 碼),只需輸入文字;次佳方案是預生成二進位或音訊檔案;最差情況是重放原始 IQ 資料。目前某些挑戰需要兩小時才能滾動金鑰,因為 FL Digi 是交互式工具,必須實時等待檔案生成。
DEF CON 33 - RF Village -  You might be a Wardriver if - MrBill, CoD_Segfault
14 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - You might be a Wardriver if - MrBill, CoD_Segfault

DEFCONConference

  • 戰爭駕駛的基礎定義:利用微控制器和 Android 手機在駕駛時掃描並記錄 Wi-Fi 網絡信號及其地理位置,透過 Wiggle/war driver.uk 平台上傳數據參與全球競賽和排名。
  • 硬體投入與執著:癡迷者會在車頂安裝多個 Wi-Fi 天線、在後備箱裝設電源分配塊和雙電池、準備 8mm 扳手維護 SMA 連接器,甚至改變穿衣方式來攜帶多部手機。
  • 競爭心理與社群文化:駕駛者為了搶先探測新建築區域而說謊、與朋友設定競爭規則、加入「硬帽旅隊」等團體爭奪排名,把戰爭駕駛融入日常生活路線決策。
DEF CON 33 - RF Village - Layer 2 Liberation: Things Your AP Never Dreamed Of - Allan Riordan Ball
25 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - Layer 2 Liberation: Things Your AP Never Dreamed Of - Allan Riordan Ball

DEFCONConference

  • 協議棧簡化的代價與收穫:標準Wi-Fi需要複雜的訪問點關聯、認證和連線管理,而原始框架操作直接跳過這些層級,允許任意兩個支持注入的設備無握手直接通信,代價是失去重傳、安全和加密保護,但換得了極端的代碼簡潔性。
  • 漸進式實現層次:從最基礎的原始套接字操作(十幾行代碼收發單個框架),到使用Scapy庫簡化位元組操作的中層抽象,再到文件傳輸、語音流、網狀網絡橋接的應用層,展示了從底層協議到實用功能的完整演進路徑。
  • 可靠性問題的務實解法:文件傳輸演示中30個包僅成功96%,講者的解決方案不是複雜的重傳算法,而是簡單地重新運行傳輸直到達到100%;音頻應用則透過降低解析度來增加單包成功率,體現了在極簡設計下的實用考量。
DEF CON 33 - RF Village  - Small Packet of Bits That Can Save or Destabilize a City - Manuel Rabid
46 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - Small Packet of Bits That Can Save or Destabilize a City - Manuel Rabid

DEFCONConference

  • 地震物理與預警原理:墨西哥城地處北美與科科斯板塊交界,頻繁遭受地震,1985 年大地震奪去 4 萬條生命。科學家發現無線電信號(秒速 300 公里)比地震波(秒速 4.5 公里)快 66 倍,沿海傳感器的警報信號可在地震波到達前 1 分 24 秒傳送至墨西哥城,爭取寶貴逃生時間。
  • 墨西哥系統架構與法律強制:1986 年開始部署傳感器網絡,1991 年正式啟用,約 15-20 個發射器覆蓋 3000 萬人口。墨西哥法律規定所有工作場所與商業場所必須安裝接收器,並修改美國 EAS 標準使其更符合當地需求——最關鍵的改變是地震警報信息必須移除語音內容、改用統一官方音頻,以提升可靠性但限制了進口廉價接收器的相容性。
  • 開放協議的雙面刃:AFSK 調制、固定頻率、簡單數字格式使得任何商用收音機都能接收,完全開放的標準讓講者用 Python、FFT 算法輕易寫出解碼器。這種可訪問性催生了民間創新——他製作了 Twitter 機器人、舉辦工作坊教人組裝接收器——卻也意味著系統缺乏加密和來源驗證,任何人都可能發送虛假警報或干擾信號。
DEF CON 33 - RF Village - Meshtastic Command & Control - Eric Escobar
39 min
Web2 安全英文10月22日

DEF CON 33 - RF Village - Meshtastic Command & Control - Eric Escobar

DEFCONConference

  • Meshtastic 基礎架構:採用 LoRa(遠程無線電)與啁啾擴頻技術,在 900 MHz ISM 頻段運作,使訊號即使在功率極低、環境嘈雜的條件下仍可被接收。網狀拓撲允許訊息透過多個中繼節點轉發,預設支援三層跳轉。
  • 設備多樣性與角色配置:從 25 美元的 HTTech 到 150 美元的 PocketMesh(配備 GPS、傳感器、屏幕),設備可配置為客戶端、路由器、中繼器或追踪器等角色。路由器應放置於高處視線範圍內以作為網路骨幹,客戶端靜音模式可減少網路擁塞。
  • Mesh C2 命令控制系統:基於 systemd 服務執行,將 Meshtastic 串列介面轉換為加密 C2 伺服器。支援端到端 AES 256 加密、訊息自動分段、緩衝機制(保留 5 分鐘內的輸出)、三次自動重試機制,所有命令與回應預設記錄在設備日誌中。

10月21日星期二

2
DEF CON 33 - Data Duplication Village - Fungible Threats - Mauro Edritch, Nelson Colon
32 min
Web2 安全英文10月21日

DEF CON 33 - Data Duplication Village - Fungible Threats - Mauro Edritch, Nelson Colon

DEFCONConference

  • 去中心化特性成為防禦漏洞:IPFS的文件分布在多個節點,刪除不是即時而是依賴垃圾回收機制(每15天或每10GB刪除)。每個節點可獨立選擇是否刪除,導致同步移除幾乎不可能,給攻擊者充足的利用時間。
  • NFT元數據的隱蔽性:攻擊者在OpenSea NFT的JSON manifest和圖片隱寫術中編碼惡意payload。OpenSea只驗證鏈上合約,不檢查IPFS上的實際內容,使得B64編碼的命令完全隱蔽且可被惡意軟體自動解碼執行。
  • Google Calendar的低門檻濫用:易於設置(只需Gmail帳戶)、成本極低(SMS驗證2美元以下)、無需基礎設施、Calendar流量通常不被監控。即使建立者帳戶遭刪除,事件ID仍保持持久性,payload可隱藏在多段落的事件描述中。
DEF CON 33 - Data Duplication Village - Tracking 300K+ Drives -
60 min
GitHub 熱點英文10月21日

DEF CON 33 - Data Duplication Village - Tracking 300K+ Drives -

DEFCONConference

  • 數據工程升級帶來效率躍升 — 從傳統 CSV 逐行掃描改為列式二進制格式(Parquet),利用遊程編碼壓縮(故障列大多為零),查詢同樣數據只需不到一秒,相較過去手動交叉檢查 Jira 工單成效天差地別。
  • 浴缸曲線呈現硬盤三生命週期 — 新硬盤初期故障率高(嬰兒死亡期3-10%),三個月後穩定於1%左右(平穩期),7-10年後故障率上升(老化期);但舊型號中有少數硬盤超過七年仍低故障率,說明製造缺陷篩選後會留下可靠個體。
  • 製造商型號差異遠大於品牌 — 同一製造商不同型號表現天差地別,故障率在4.74%-9.47%間波動;購買決策應看具體型號容量,而非品牌,因數據中心24小時高負載使用模式與消費者場景截然不同。

10月20日星期一

7
企業經理精進讀書會|許源派—《從0到1的創業思維》(下) 20250827|上海商業儲蓄銀行文教基金會
65 min
企業管理中文10月20日

企業經理精進讀書會|許源派—《從0到1的創業思維》(下) 20250827|上海商業儲蓄銀行文教基金會

上海商業儲蓄銀行文教基金會

  • 一、中小企業的存活困境與機會
  • 台灣 167.4 萬家中小企業撐起經濟命脈,但創業前 5 年淘汰率高達 4 成。資金斷裂、缺乏 SOP 制度、人才不足是主因。要存活必須從第一天開始講究現金流、毛利率、自有資金,不能仰賴融資。
  • 二、商業模式創新比最佳實踐更重要
企業經理精進讀書會|許源派—《從0到1的創業思維》(上) 20250827|上海商業儲蓄銀行文教基金會
66 min
企業管理中文10月20日

企業經理精進讀書會|許源派—《從0到1的創業思維》(上) 20250827|上海商業儲蓄銀行文教基金會

上海商業儲蓄銀行文教基金會

  • 生意人與企業家的本質區別在思維模式,前者追求賺錢,後者建立核心價值、願景與企業文化,才能實現持久發展。初創期最困難,需透過營運計劃書、SWOT分析、財務預測獲得融資與內部指引,切勿跳過系統建設。
  • 成長期的關鍵是從OEM(委外代工)→ODM(設計代工)→OBM(自有品牌)的三階段升級,同時匯入數字系統(會計、CRM、銷售存貨系統)實現數字化管理,避免"黑字倒閉"現象。
  • 市場定位與差異化是生存之道,透過STP分析(區隔、定位、定價)確定目標客戶與價格帶,以同心圓法則逐步拓展市場,優於盲目擴張或惡性降價。
DEF CON 33  - Live Music -  Thursday Night - N8
60 min
AI 技術英文10月20日

DEF CON 33 - Live Music - Thursday Night - N8

DEFCONConference

  • 前半部分著重愛情的甜蜜與渴望——找到對的人卻差點錯過,現在不想失去這種感受。
  • 中段進入派對與舞蹈的主題——「Friday night」反覆出現,象徵狂歡與自由。
  • 後半轉向心理恐怖——恐懼、寂靜、失控感,但最終被愛火所救贖,「You're my wildfire」成為最強的意象。
DEF CON 33 - Live Music - Saturday Night - Dual Core
35 min
Web2 安全英文10月20日

DEF CON 33 - Live Music - Saturday Night - Dual Core

DEFCONConference

  • 駭客倫理系統的明文化:表演通過十誡歌曲系統闡述駭客行為準則,包括不暴露技能、隱瞞計劃、信息隱藏、加密數據、身份分離等,既是文化傳承也是對法律後果的現實認知。
  • 現實風險的坦誠呈現:通過"Victor"角色敘述經濟困難下的身份竊取、論壇被查封、執法機構追捕的情節,展現地下社群實際面臨的執法壓力和無奈逃亡的後果,打破浪漫化幻想。
  • 極客文化的多元融合:整合龍與地下城、反恐精英、Commodore 64等流行遊戲和計算機文化,展現駭客社群的廣泛興趣和身份層次,強調技術追求與流行文化的共同根源。
DEF CON 33 - Live Music - Saturday Night - 0xdade
28 min
Web2 安全英文10月20日

DEF CON 33 - Live Music - Saturday Night - 0xdade

DEFCONConference

  • 駭客成長敘事:從無知的青少年玩家,因警察調查而被迫改邪歸正,最終進入正規安全研究領域,反映駭客社群的現實轉變路徑——犯錯、反思、成長。
  • 倫理研究者的困境:發現安全漏洞後發起負責任披露,卻遭供應商威脅、拖延和沉默,被迫公開才獲得重視,凸顯業界對安全研究者的保護不足。
  • 職業成癮與心理代價:編碼工作引發多巴胺成癮,導致失眠、忽視人際關係、自我厭惡,即使高薪也無法填補心理空缺,反映長期工作對心理健康的隱性傷害。

10月10日星期五

10
DEF CON 33 - Redefining Purple  Teaming for Max impact - A Pennington, S  Marrone, L Proehl
40 min
Web2 安全英文10月10日

DEF CON 33 - Redefining Purple Teaming for Max impact - A Pennington, S Marrone, L Proehl

DEFCONConference

  • 紫隊演習的核心在於打破紅藍隊孤立,通過透明協作使雙方互相提升。傳統紅隊高級但不切實際的攻擊(如自主開發 C2、DNS 外洩)若與防禦現狀不符,會浪費資源且對組織防禦無益;因此必須基於真實威脅情報選擇對手,並在生產環境驗證檢測邏輯,才能測試真實的日誌記錄和工具能力。
  • 展示價值的關鍵是透過敘事報告向管理層傳達故事而非技術細節,具體指標包括新增檢測數、覆蓋的 MITER ATT&CK 技術百分比、生成文檔數量與工單完成時間;一個有力論述是「儘管供應商聲稱 100% 攻擊覆蓋,我們的紫隊驗證他們缺乏 50 個檢測能力」,為向董事會爭取預算提供故事。
  • 組織準備度決定了何時啟動紫隊:必須先具備完善日誌、有效事件應對能力,再進階到威脅狩獵和紫隊演習;若資源有限,可在年度合規滲透測試上疊加紫隊元素,或採購商業服務。開源(Caldera)與商業方案選擇取決於預算類型——資本預算豐富但人力有限時選商業方案;開發人員眾多但採購預算有限時選開源方案。
DEF CON 33 - New Red Team Networking Techniques for Initial Access and Evasion -Shu-Hao, Tung 123ojp
42 min
Web2 安全英文10月10日

DEF CON 33 - New Red Team Networking Techniques for Initial Access and Evasion -Shu-Hao, Tung 123ojp

DEFCONConference

  • IP 欺騙突破內網:當防火牆未過濾內網出站或 NAT 配置不當時,攻擊者可從公網發送偽造 IP 的封包到內網,內網服務將直接回複給攻擊者的公網 IP,完全繞過日誌追蹤。
  • GRE 隧道預設可劫持:GRE 是無狀態無加密的三層隧道,允許任意來源 IP,攻擊者可掃描發現並偽造隧道來自所謂合法對端的 GRE 封包,直接訪問隧道另一端的內網資源。
  • VXLAN 學習機制被濫用:VXLAN 預設啟用學習功能且不驗證源 IP,攻擊者只需知道 VNI 與目標端口(預設 4789/8472),即可建立虛假的轉發資料庫表項,劫持廣播流量或執行中間人攻擊。
DEF CON 33 - Gateways to Chaos - How We Proved Modems Are a Ticking Time Bomb - Chiao-Lin  Yu
39 min
Web2 安全英文10月10日

DEF CON 33 - Gateways to Chaos - How We Proved Modems Are a Ticking Time Bomb - Chiao-Lin Yu

DEFCONConference

  • 網絡邊界防護的關鍵漏洞:調制解調器和路由器通常被忽視,但它們是連接內部網絡與互聯網的邊界。一旦被攻破,攻擊者可直接控制該網絡内所有設備,甚至繞過防火牆。講者強調即使企業內部設備受保護,防火牆前的網關設備一旦失守,整個防線即告瓦解。
  • 可預測密碼與硬編碼後門的系統性問題:多個廠商使用設備MAC位址生成管理員密碼,而MAC位址可通過WiFi BSSID或ARP封包輕易取得。此外發現隱藏使用者帳戶、硬編碼密碼未加保護存儲在固件中,導致一旦固件被提取即完全暴露。
  • 責任推諉導致的長期風險:廠商宣布設備EOL(生命終結)後拒絕修補;ISP則以減少技術支持成本為由強制用戶使用ISP提供的設備而非自選設備。即使發現漏洞,雙方都拒絕修補或更換,導致已知易受攻擊的設備在全球數年間仍有數萬臺在線運行。
DEF CON 33 - Ghost Calls - Abusing Web Conferencing for Covert Command & Control - Adam Crosser
42 min
Web2 安全英文10月10日

DEF CON 33 - Ghost Calls - Abusing Web Conferencing for Covert Command & Control - Adam Crosser

DEFCONConference

  • 視頻會議基礎設施的固有優勢:廠商為實現即時通話推薦禁用TLS檢查和啟用分流,使其自然滿足低延遲、高吞吐、廣泛信任的C2需求。這不是漏洞,而是服務設計的必然。
  • TURN認證的可獲取性:Zoom在WebSocket連線中返回TURN伺服器認證供用戶端備用,Teams提供公開端點,兩者認證有效期數天且不需受害者安裝相關軟件。
  • 分離短期與長期C2的必要性:長期通道穩定但承載大流量會引起異常(如域名被頻繁訪問),短期高速通道避免這類特徵,應分開使用。
DEF CON 33 - Gold Bug - Puzzle Panel with Friends - The Gold Bug Team 2025
53 min
Web2 安全英文10月10日

DEF CON 33 - Gold Bug - Puzzle Panel with Friends - The Gold Bug Team 2025

DEFCONConference

  • 謎題設計的平衡藝術:組織者需在「人人能解」與「無人能解」的光譜中找到中點,透過觀察參賽進度、適當提示(但不洩漏)來動態調整難度,確保競賽在Friday evening至Sunday afternoon間維持緊張感——既不能周五中午就有冠軍,也不能周日下午仍無人得分。
  • 多元團隊組成至關重要:成功隊伍需結合不同技能(密碼學、視覺設計、程式設計、硬體知識)與思維方式;每隊應配備「愚蠢的JavaScript開發者」以跳過過度複雜的假設,也要有深厚理論基礎的成員處理真實需要密碼學的謎題。
  • 謎題架構多層次精巧:許多謎題採分階段設計,每解一步得下一頁URL,最終匯聚meta謎題;涉及領域跨度大(樂譜、ROT編碼、文字摺疊、翻譯梗、Roman numeral隱藏),考驗多個知識領域。
DEF CON 33 - Go Malware Meets IoT - Challenges, Blind Spots, and Botnets - Asher Davila
47 min
Web2 安全英文10月10日

DEF CON 33 - Go Malware Meets IoT - Challenges, Blind Spots, and Botnets - Asher Davila

DEFCONConference

  • Go成為恶意软件首選的技術原因:跨平台支持16-17個作業系統、二進制預設靜態編譯導致文件龐大、自包含特性減少外部依賴,使安全掃描器因文件限制而跳過分析,難以逆向工程。
  • Go二進制分析的核心挑戰:靜態鏈接導致函數數量激增(典型案例1800個 vs C的10個),字符串採計數與長度元組存儲而非null終止,標準工具(如strings命令)失效,需Ghidra編譯器選項或NCC Group開發的go strings外掛才能正確識別。
  • AI輔助分析的實踐邊界:R2 AI如同Clippy助手提供命令建議而非自動化解决,Ghidra MCP可自動化執行命令序列但在自定義打包器上失效,Sidekick限定於單一函數提問;三款工具均能加速初期偵察但在複雜逆向(如CTF挑戰的自定義密碼)易陷困境。
DEF CON 33 - From Pwn to Plan: Turning Physical Exploits Into Upgrades - Shawn
55 min
Web2 安全英文10月10日

DEF CON 33 - From Pwn to Plan: Turning Physical Exploits Into Upgrades - Shawn

DEFCONConference

  • 合作優於對抭。傳統紅隊進入、製造混亂、留下漏洞就離開,導致安全團隊抵觸。專業做法是事先獲得支持,主動與對方識別問題,讓他們看起來很棒。這樣能推動實際改進,也為未來測試爭取支持。
  • 新技術快速民主化威脅。AI唇語識別技術曾只有政府才能掌握(兩三年前),現在成本只需90美分、準確率85%。配合30倍光學變焦鏡頭,攻擊者可從數個街區外監控會議。紅隊必須快速跟進這些新威脅途徑。
  • 十步紅隊框架。威脅模型→與領導溝通→確定範圍→取得授權→頻繁確認→練習戰術→執行→立即匯報降級→根本原因分析→跟進推動改變。其中最常被忽視的是根本原因分析和關係修復。
DEF CON 33 - Deepfake Image and Video Detection  - Mike Raggo
48 min
AI 技術英文10月10日

DEF CON 33 - Deepfake Image and Video Detection - Mike Raggo

DEFCONConference

  • 多層次檢測架構:從基礎的EXIF元數據和ICC配置文件分析,到噪聲圖和誤差級別分析,再到邊緣異常檢測,最後深入到像素級別的機器學習分析。每一層都能揭露不同類型的篡改痕跡,形成證據鏈。
  • AI生成圖像的特徵標誌:DALL-E、Midjourney等工具產生的圖像都會留下可見或隱藏的水印,過度平滑處理、解剖結構變形(如六根腳趾)、膚質不自然等特徵。這些特徵即使經過裁剪或格式轉換仍可檢測。
  • 生成對抗網絡(GAN)與對抗性檢測:理解攻擊者如何利用GAN繞過檢測是強化防禦的關鍵。透過訓練判別器識別真實與偽造圖像的差異,可預測對手的演進,形成持續的防禦迭代。
DEF CON 33 - Hacker Jeopardy Friday
116 min
Web2 安全英文10月10日

DEF CON 33 - Hacker Jeopardy Friday

DEFCONConference

  • 這是駭客社群的年度娛樂盛典,結合知識問答與社群互動,透過富有創意的隊名(如Ponehub、Lintile Gummy Bears等)展現社群幽默與自我認同。
  • 題目設計多樣化,既測試駭客歷史和國際大會知識,也涵蓋密碼學、網路安全、協議等技術深度,反映社群的廣泛興趣跨度。
  • 比賽過程充滿技術故障卻照常進行,體現駭客「臨機應變」精神——音頻中斷、計分系統失效時,節目照樣繼續。
DEF CON 33 - Hacker v. Triage - Inside  Bug Bounty Battleground - Richard Hyunho Im, Denis Smajlović
46 min
Web2 安全英文10月10日

DEF CON 33 - Hacker v. Triage - Inside Bug Bounty Battleground - Richard Hyunho Im, Denis Smajlović

DEFCONConference

  • 報告質量比數量更重要。企業方期望簡潔、可重現的報告,不需冗長的技術解釋或 LLM 生成的廢話。講清楚「端點 X 有參數 Y 未驗證輸入 Z」比詳細的原理說明更有效率。
  • 企業內部協調不足是主因。多數困境源於 Bug Bounty 被當作兼職工作、被法務或 PR 卡住、或被認為優先級最低的任務,導致分類人員無法有效推動。
  • 良好溝通與主動推動可反轉負面結果。研究員禮貌而堅定地指出錯誤分類、質疑決定時,企業方多數會重新評估並改變決定,即使最終拒絕也會提供更好的解釋。