公告
back

小米安全亮相2018网络安全生态峰会

由 九三 于 2018-08-24 00:00:00 发表

    8月21日至22日,2018网络安全生态峰会在北京国家会议中心举行,本次峰会的主题是“共建安全防线 共治安全环境 共享安全生态”。22日,小米安全高级安全研究员胡乾威、罗丁,小米IoT安全实验室负责人孟卓分别被邀请参加了本次峰会的白帽与SRC分论坛和IoT安全分论坛。

 

    《保护区不再安全——攻击内网中的IoT设备》是胡乾威和罗丁带来的议题分享。

    “小米已经连接超过1.15亿台的智能设备,近170万用户拥有五台以上小米IoT设备”胡乾威表示,“以用户的隐私数据安全为代表,IoT设备面临的安全风险绝不能忽视。

    罗丁则从IoT设备的网络拓扑、内外网的天然屏障、用户行为、网页浏览的技术实现等角度深度剖析IoT设备,并介绍了如何快速发现IoT设备漏洞,改写任意文件并拿到系统权限。

 

    在另一场分论坛中,孟卓的《IoT安全边界思考》引得了众多参会人员的关注。他以小米IoT设备为例,首先介绍了IoT架构设计的那些事儿,向大家介绍了小米是如何将数量众多且技术繁杂的节点统一连接起来的。

 

    随后,孟卓又抽象展现了如今IoT架构脆弱点的变迁、风险边界的转移与黑客的关注点,并分享小米的应对措施过程中他又演示了一些固件攻防技巧,将很多复杂的手段简单化。在案例分享环节,他演示了很多IoT新型的攻击面,让大家看到了很多前瞻性的攻击场景。

 

    最后,孟卓阐明了IoT设备在物、联、网三个环节的安全要点,通过巧妙的设计来应对各方面攻击的可能,使IoT生态安全得到一个质的成长,为用户提供更安全、更可靠的智能生活体验。

 

    小米一直以来极度重视保障产品的安全与用户的隐私,为进一步提升产品安全性,三位嘉宾在活动现场向各位安全爱好者,安全从业者等参会嘉宾,介绍了小米IoT智能生活安全守护计划,单项奖励最高50万元,诚邀IoT安全研究领域的专家们参与安全众测,共同守护海内外数亿小米用户的智能生活。