開始 |
結束 |
大會議程 |
講師與公司 |
| 09:30 |
10:30 |
TBD 稍晚公布(中)
|
Roger Chiu
Malware-Test Lab
(大砲開講) |
| 10:30 |
11:30 |
Embedded Script Attacks 嵌入式 script 攻擊(中)
Script語言一直被認為只有在Web上被運用,但是實際上,在今天,許許多多的應用中都會使用嵌入式 scripts (embedded scripts)我們也觀察到,惡意程式的製造者
越來越懂得利用嵌入式script來達成攻擊。在這個演講中,我們會帶大家了解目前許多含有嵌入式script之檔案格式,這些格式如何導致隱藏之惡意script,以及偵測此種攻擊之不同技術。
Traditionally, we see scripts usage limited to web applications. However, many applications today support the use of embedded scripts in their file formats. And we are observing more and more of such file formats being exploited by malware creators. In this presentation, we will look at some of the new file formats being used to hide malicious scripts, and discuss some possible ways to detect them. |
|
Sean Feng
TrendMicro
(趨勢科技) |
| 11:30 |
12:30 |
午餐休息,請多彼此認識並與講師互動! |
|
| 12:30 |
13:30 |
|
Birdman
Amorize Technologies
(阿碼科技) |
| 13:30 |
14:30 |
The Powerful Evil on Mobile Phone
手機上的強大邪惡
目前大多數智慧型手機還是以WinCE平台為主,並且大多數使用者並不在意安全性,或認為手機上會有漏洞或病毒。這次討論將會以最常見的Windows Mobile5 以及WindowsMobile6系統為主,深入探討在這個平台上需要注意哪些風險。本演講將讓大家對於手機的安全徹底改觀,開始先介紹WindowsCE核心結構後,立即詳述後門有哪些強大的功能,以及弱點在利用上有哪些技巧,如何在WinCE上發現弱點,以及何有效隱藏 rootkit等超強技術。 |
|
Nanika
COSEINC |
| 14:30 |
15:00 |
Coffee Break
中場點心休息,請多彼此認識並與講師互動!
| |
| 15:00 |
16:00 |
Python Makes You Fly Safely? (中)
了解 Python 的飛行安全
Python 已經在 TIOBE 程式語言調查結果中,位於前十名且不斷爬升;Google App Engine(應用程式代管服務)最先支援的程式語言就是 Python。Python 近年來大放異彩,多數應用面的安全基礎卻未見其發芽,希望藉由探討 Python Internals 來為 Python 安全研究播下種子。 |
Kuon Ding
Armorize Technologies
(阿碼科技) |
|
| 16:00 |
17:00 |
Cooperative Offensive Computing(英)
協同式攻擊性計算
分散式攻擊性系統
(offensive distributed systems)
自1998年後就已經是地下駭客組織研究的重點。此演講將詳述可以用來組織此類系統之工具以及使用之手法。系統之骨幹為無法被監聽之傳出協定,每一個端點則負責執行一個單一任務,並將結果回報給協同系統。我們將介紹前一代系統如:Yawatt、STIF、pbounce等,並於會場首次公開由Fydor與Meder所開發之第三代協同式攻擊性計算系統. |
Fyodor Yarochkin
Guard-Info |
|
| |
|
结束第2天 |
|
| |
|
|
|