DEF CON 30 Contest预告|BCTF·AutoDriving再来袭!

VSole2022-07-30 16:03:59

在智能汽车大浪淘沙的变革时代,自动驾驶技术的发展无疑是机遇与风险并存,除了技术实现广受热议外,道路规划、取证、检测、碰撞等自动驾驶系统的安全对抗也逐渐成为广泛关注的话题,在自动驾驶鲁棒性方面的探索对安全研究员来讲无疑是持续的挑战。

基于在自动驾驶安全领域的研究经验,北京时间2022年8月13日,百度安全BCTF将再度携手加州大学尔湾分校走进DEF CON 30 Contest现场,共同举办BCTF·AutoDriving,旨在从攻防角度出发,关注自动驾驶安全性,探索有效可行的自动驾驶安全解决方案。

7月28日 全球开放赛题测试

第二次入驻DEF CON Contest,有什么创新?

回顾2021赛季,比赛聚焦检测、智能规划、取证、碰撞5类经典场景,选手需在仿真环境中对自动驾驶系统完成攻击挑战,

  • Lane Detection(攻击):构建对抗性补丁和对传感器发送虚假信号。
  • LiDAR Spoofing Forensics(取证):调查与自动驾驶相关的安全事件。
  • GPS Spoofing(检测):对传感器输入欺骗性检测和虚假障碍物检测。
  • Adversarial NPC(车辆碰撞):创建危险的交通模式以检测自动驾驶系统设计的鲁棒性。
  • ADC Programming(智能规划):创建智能路径规划程序以完成有人驾驶难以实现的危险任务。

2022赛季,比赛的赛题在攻击、取证、检测、车辆碰撞、智能规划 5类场景的基础上,增加了新的安全关键场景—Traffic Sign,参赛选手需要生成覆盖在交通标志牌上的对抗攻击图案,从而达到逼停自动驾驶系统的的效果。图案在经过拍摄角度、光照、天气等多重环境因素干扰后,自动驾驶汽车路过被攻击的标志牌后停止行驶,且攻击图案不能存在可识别的字符信息,则视为挑战成功。

此外,2022届赛事在每类赛题的难度上也做了升级,选手需要根据赛题难度闯关作答,依次解锁6类挑战赛题,最终参赛战队将根据解题数量获得不同价值的参赛大礼包。

北京时间7月28日,比赛官网正式开放报名测试!官网将发布3道测试赛题和验证环境,选手可赛前下载测试,共同探索汽车智能化浪潮带来的新攻击隐患。

比赛官网:https://tinyurl.com/autodrivingctf

(验证环境下载)

BCTF·AutoDriving连续2年入驻DEF CON Contest,展示了百度安全在前沿安全技术研究的影响力。未来,欢迎更多自动驾驶研究员加入我们,共同探讨前沿技术,探讨自动驾驶攻防实践。

本作品采用《CC 协议》,转载必须注明作者和本文链接
北京时间7月28日,比赛官网正式开放报名测试!
8月12日至15日,由DEF CON与百度安全联合举办的DEF CON 30 CHINA Party希壤元宇宙世界举行。依托百度希壤的一系列核心能力,我们与无数极客们一起,共同创造了全球首个元宇宙安全极客大会。对于DEF CON 30 CHINA Party首次登陆元宇宙,DEF CON创始人杰夫·莫斯表达了他的兴奋。“保持热情,保持热爱,去探索最前沿的和最具脑洞的一切。
前置知识UAF,异或加密,hook利用版本新增保护介绍2.33版本的glibc不同于以往,对于堆块地址的释放之后,对于同一大小的fastbin以及tcache有效的fd永远只有一个,剩余的bin照旧。对于2.33版本下对于fastbin以及tcache的fd指针会被进行异或操作加密,用来异或的值随堆地址发生改变。
本题来源于DefCon Quals 2021的mooosl,考察点是最新版本musl libc 1.2.2利用。
展示Kubernetes集群中的攻击和防御思路
如今,选举黑客不仅是对投票机的黑客攻击,现在还包括对目标政党的黑客攻击和泄露肮脏秘密;没有比去年的美国总统选举更好的例子了。但是,美国这样的国家,甚至黑客入侵电子投票机也是可能的;几分钟之内也会这样。据报道,几名黑客相对较短的时间内成功入侵了多台美国投票机—;某些情况下几分钟内,另一些情况下几小时内—;本周拉斯维加斯举行的Def Con网络安全会议上。
美国国务院今日宣布悬赏高达1000万美元用于奖励提供关于臭名昭著的DarkSide勒索软件跨国有组织犯罪集团中担任关键领导职位的任何个人的身份或位置的信息。此外,该部门还提供500万美元的奖励,以获取导致任何国家/地区逮捕和/或定罪的任何密谋参与或试图参与DarkSide勒索软件事件的个人的信息。
对于网络安全从业者而言,推特是一个可以及时了解行业发展信息和专业知识的来源之一。
重要事件回顾,智览网安行业发展。近日国内外网安行业发生了哪些重要事件,呈现出了怎样的发展态势呢?中国网安科技情报研究团队将从行业大角度出发,带领大家回顾近日国内外行业的重要事件,探究其中的发展态势。
tvm分析与还原
2023-06-06 09:18:55
把腾讯的安全产品拉入 PE 工具,看到区段中有.tvm0那就没跑了。demo这次还原用到的demo是前段时间游戏安全技术竞赛的决赛附加题一个非常好的demo,驱动基本上全vm了。还要特别感谢这位大佬放出来的脱壳版,给我节省了许多验证还原效果的时间。pwd=ICEY)文档我也只说明了一些明显的点,还是看代码更加清晰。然后给你的idapython安装以下的库:import capstone
VSole
网络安全专家