KeyFrame內部研究專用

DEF CON 33 - From Pwn to Plan: Turning Physical Exploits Into Upgrades - Shawn

DEFCONConference·10月10日週五·55 min英文

三句話摘要

專業物理紅隊不只測試漏洞,而是要與安全團隊協作推動真實改進。 物理紅隊的專業性在於:不只找漏洞,而要理解根源、提出方案、與團隊協作推動改變,進而創造正循環——測試越多、改進越多、支持越多、工作越充實。 合作優於對抭。傳統紅隊進入、製造混亂、留下漏洞就離開,導致安全團隊抵觸。專業做法是事先獲得支持,主動與對方識別問題,讓他們看起來很棒。這樣能推動實際改進,也為未來測試爭取支持。

重點整理

重點
  • 1

    合作優於對抭。傳統紅隊進入、製造混亂、留下漏洞就離開,導致安全團隊抵觸。專業做法是事先獲得支持,主動與對方識別問題,讓他們看起來很棒。這樣能推動實際改進,也為未來測試爭取支持。

  • 2

    新技術快速民主化威脅。AI唇語識別技術曾只有政府才能掌握(兩三年前),現在成本只需90美分、準確率85%。配合30倍光學變焦鏡頭,攻擊者可從數個街區外監控會議。紅隊必須快速跟進這些新威脅途徑。

  • 3

    十步紅隊框架。威脅模型→與領導溝通→確定範圍→取得授權→頻繁確認→練習戰術→執行→立即匯報降級→根本原因分析→跟進推動改變。其中最常被忽視的是根本原因分析和關係修復。

  • 4

    理解問題根源才能找到好方案。保安簽發臨時證件不是無能,可能是標準操作規程過多、領導曾因拒絕副總裁妹妹而責罵他。提供成本效益方案(如125美元的門罩勝過昂貴機械密封條)比只提問題更值錢。

實用技巧與重點

乾貨
  • 成本與工具
  • AI唇語識別技術:90美分成本,85%準確率
  • 30倍光學變焦相機:約20美元
  • 遠程徽章讀取器:2-3英尺有效距離
  • 門罩:125美元(防止門下撬鎖工具)
  • 被動紅外感應器:60美元(eBay)
  • 主動紅外感應器:300美元
  • 24小時全職保安:每年25萬美元
  • FOIA查詢:10美分/頁
  • 攻擊方法
  • 社交工程(通常最有效)
  • 撬門工具、壓縮空氣罐、門闩攻擊、ESP密鑰中間人攻擊
  • 遠程徽章克隆(Proxmark、Flipper等)
  • 穿著特定服裝(Verizon T恤、高空作業車磁鐵標識)
  • AI唇語識別配合光學鏡頭
  • 防禦方案
  • OSDP加密、PIV、OSTP等門禁系統升級
  • 門禁讀卡器改裝到玻璃內
  • 門罩、機械密封條、合頁安全螺絲
  • 窗膜、隱私膜
  • 員工培訓(讓員工每三個月自測)
  • 多因素認證(刷卡+密碼)
  • 十步實施框架
  • 威脅模型
  • 與領導層溝通(用他們的語言)
  • 確定測試範圍
  • 提出方案(含風險評估)
  • 獲得書面授權(確保授權人有實權)
  • 頻繁溝通確認(特別是下班後測試)
  • 練習戰術(避免現場緊張)
  • 執行並知道何時停止
  • 立即匯報與關係修復(一小時內)
  • 跟進改變(驗證修復、展示成果)

結論

結論

物理紅隊的專業性在於:不只找漏洞,而要理解根源、提出方案、與團隊協作推動改變,進而創造正循環——測試越多、改進越多、支持越多、工作越充實。

完整解析

詳細

這場演講揭示了物理紅隊的專業實踐。講者強調,傳統紅隊的破壞性方法——闖入、製造混亂、留下問題就走——導致安全團隊抵觸。相比之下,成功的紅隊應該與對方協作,事先獲得支持,幫助他們識別並修復漏洞,讓安全團隊看起來很棒。這不僅推動實際改進,還創造了一個正循環:更多改進→更多支持→更多測試→工作更充實。

成為專業紅隊成員需要三項技能。對抗性思維讓你像攻擊者一樣思考。技術技能(開鎖、徽章克隆等)能讓你執行攻擊。但最常被忽視的是專業技能——懂得如何開展工作、與人溝通、推動改變。講者坦言,技術技能能讓你成為優秀黑客,但不能讓你成為專業紅隊成員。

當今最重要的轉變是AI與新技術的民主化。AI唇語識別兩三年前只有政府機構才能掌握,現在成本90美分、準確率85%。配合30倍光學變焦鏡頭(20美元),攻擊者可從數個街區外監控會議。激光麥克風曾價值8萬美元,現已被AI技術取代。這意味著紅隊必須快速跟進這些新威脅。

實施層面,講者詳細介紹了十步框架。首先進行威脅模型分析,確定現實的攻擊場景。然後與領導層溝通,用他們的語言表達風險(預算、合規、名譽等),而非紅隊術語。最關鍵的是獲得明確的書面授權——講者舉過多起因授權不清而導致法律問題的案例,包括有人被誤認為闖空門而被逮捕。

執行時,社交工程往往比技術方法更有效。穿著Verizon T恤走進去、自信地編造故事、聲稱丟失工牌需要臨時證件——這些簡單方法常常奏效。技術手段(撬門、徽章克隆、ESP密鑰中間人攻擊)確實有效,但常常沒那麼必要。

最關鍵且最被忽視的是測試後的處理。立即進行匯報和關係修復,告訴接觸過的人這只是安全評估、沒人犯錯。深入聆聽他們的想法——為什麼會給陌生人簽證?可能不是無能,而是標準操作規程過多、領導曾因拒絕副總裁妹妹而責罵他。理解背景後,你就能幫助找到真實可行的解決方案。

講者舉了個經典案例:某公司給員工寄送高質量網絡攝像頭作為居家辦公福利。紅隊沒有直接植入竊聽器,而是進行概念驗證——讓副總裁使用無竊聽器的設備,然後展示網絡日誌證明本可以竊聽。這樣既證明了風險,又沒引起爭議和恐慌。

最後,專業紅隊應該幫助組織找到成本效益最佳的解決方案。125美元的門罩遠比昂貴的機械密封條更容易被接受。而員工培訓(讓保安人員每三個月自測)比昂貴的紅隊更經濟。換句話說,紅隊的真正價值不在於發現漏洞,而在於幫助組織找到修復它的最佳方案,這才能推動實際改進。

關鍵時刻

Pipeline v2

帶時間戳的重點,會在逐字稿層級分析上線後產生。目前請先透過原始影片觀看。

事實查核

Pipeline v2

說法查證是下一次管線升級的一部分。KeyFrame 只會顯示它真正能驗證的內容。

更多「Web2 安全」的內容

Risky Bulletin: Russia starts blocking DoH and DoT
編輯精選
8 min
Web2 安全英文PODCAST8月26日

Risky Bulletin: Russia starts blocking DoH and DoT

Risky Business

  • 國家級網路管制層級提升:俄羅斯主動封鎖加密 DNS 協定對抗審查工具,中國加速淘汰 Windows 系統並遷移自主 Linux 發行版,各國正透過技術與法律手段強化網路主權與信息控制能力。
  • 詐騙犯罪走向精密化與自動化:從冒充警察的聲音詐騙(竊取 7.2 百萬美元)、AI 語音代理自動化破解 iPhone 啟用鎖、到跨越數百網站的投資詐騙(詐騙 7400 萬美元),犯罪組織正利用自動化工具與 AI 技術大幅降低成本並擴大規模。
  • AI 惡意軟體威脅實際上被嚴重誇大:405 個整合 AI 的惡意軟體樣本中僅 12 個於真實感染被偵測,其餘來自測試環境,證明當前 AI 惡意軟體仍停留於實驗階段,尚未構成主流威脅。
SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;
5 min
Web2 安全英文PODCAST8月26日

SANS Stormcast Wednesday, August 26th, 2026: Obfuscating SSRF; Paint and Photos AI Watermarks; FTP Banner C2;

SANS Stormcast

  • SSRF 攻擊者已進化出高級繞過手段,不直接使用元數據服務 IP(169.254.169.254),而改用專門域名服務將請求轉址,支援點或破折號分隔 IP,甚至可自部署 DNS 伺服器進行 DNS 重綁定攻擊,使傳統簡易過濾機制失效。
  • 本地 AI 模型並非完全隱私:微軟 Paint 雖在本地執行生成邏輯,但安全檢查需上傳提示文字至遠程伺服器,返回時圖像內嵌不易移除的伺服器 GUID 隱形浮水印,可見浮水印(Copilot 圖標)則易被移除。
  • 傳統 FTP 協議被新型惡意軟體重新利用為命令控制通道,透過 FTP banner 傳遞指令於連接埠 21,防守者應視任何出站 FTP 流量為異常信號。
SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car
7 min
Web2 安全英文PODCAST8月25日

SANS Stormcast Tuesday, August 25th, 2026: DOUBLECUP PNG; WebAudio Fingerprinting; Expired Domains; Android; Car

SANS Stormcast

  • PNG 容器攻擊的簡易性設計:Double Cup 不依賴複雜的 Exif 或隱寫技術,只用 PNG 副檔名和檔頭來偽裝,核心是利用 findstr 指令的常見可用性讓執行變得無需額外工具。
  • Web Audio API 的隱密指紋識別:音訊於增益零的無聲狀態下播放,使用者完全無感,但錄製波形足以建立裝置特徵,在瀏覽器原生功能層面難以區分是反詐欺還是過度追蹤。
  • 域名過期引發的串聯漏洞:DMARC 報告端點使用過期域名是常見疏漏,允許攻擊者透過簡單的域名註冊取得他人的 SPF/DKIM 錯誤報告,進而收集目標系統配置情報。