演讲议题巡展|解锁工控设备固件提取的各类方法

admin 2022年7月7日16:22:00评论125 views字数 796阅读2分39秒阅读模式


演讲议题巡展|解锁工控设备固件提取的各类方法

KCon 2022 演讲议题巡展火热进行中

接下来的一段时间

我们将陆续对议题亮点及演讲人进行展示

敬请关注演讲议题巡展|解锁工控设备固件提取的各类方法


PS:议题展示顺序不分先后~为使 KCon 首届云端大会能为大家带来更好的体验,议程还在加紧制定中,请大家耐心等待官方通知~


  IT'S SHOW TIME!


演讲议题巡展|解锁工控设备固件提取的各类方法


演讲议题巡展|解锁工控设备固件提取的各类方法


高剑


绿盟科技格物实验室工控安全研究员,主要研究方向为工控系统漏洞、工控业务场景风险评估与测试。


已获得30+个CVE、CNVD编号,涉及西门子、施耐德、ABB、Codesys、亚控、海为等厂商。多次参与国家级工控安全平台建设项目及国内知名制造厂商安全调研项目。


为看雪SDC 2020、CIS 2020演讲嘉宾,HITB AMS 2021、HITB SIN 2021、ICS Cyber security conference 2021、HITCON 2021演讲嘉宾。


演讲人谈议题


在工控安全研究的过程中,会遇到诸多困难,其中首当其冲的是固件的获取困难。很多厂商不提供固件下载,即使可下载也是加密处理后的固件,无法有效进行后续的研究。


本议题主要针对该困难,提出了一套在国内外工控厂商(西门子、ABB等)广泛使用的设备中验证后的有效方法论,该方法论中根据设备的不同特点提出了针对性的固件提取技术,不仅包含了硬件拆焊技术、利用漏洞dump内存,还会阐述如何利用组态语言编程使PLC等设备自己发送出固件等信息。


与会者不仅可以学到如何提取工控设备的固件,还将知道如何绕过工控设备安全研究过程中的诸多坑点。


演讲议题巡展|解锁工控设备固件提取的各类方法


小小K:

KCon 2022互动交流群已成立,感兴趣的小伙伴可添加下方“小小K”的微信二维码入群交流。


每周群内都会有各类福利活动等待大家,还有精美KCon周边相送,欢迎勾搭~


入群请发送口令:KCon 2022

演讲议题巡展|解锁工控设备固件提取的各类方法
演讲议题巡展|解锁工控设备固件提取的各类方法


第11届 KCon 黑客大会

2022.8.6-8.7 与您云端相会

演讲议题巡展|解锁工控设备固件提取的各类方法

点击阅读原文

浏览 KCon 官网

原文始发于微信公众号(KCon 黑客大会):演讲议题巡展|解锁工控设备固件提取的各类方法

  • 左青龙
  • 微信扫一扫
  • weinxin
  • 右白虎
  • 微信扫一扫
  • weinxin
admin
  • 本文由 发表于 2022年7月7日16:22:00
  • 转载请保留本文链接(CN-SEC中文网:感谢原作者辛苦付出):
                   演讲议题巡展|解锁工控设备固件提取的各类方法http://cn-sec.com/archives/1163740.html

发表评论

匿名网友 填写信息