查看原文
其他

报名已开启!智能音箱漏洞挖掘实战培训

小雪 看雪学院 2019-09-17

IoT(The Internet of Things)时代,万物互联。工业4.0战略的实施,智能硬件的加速崛起,所有设备都将内置一个智能芯片和智能OS,所有设备都能通过各种网络协议进行通信,而且是7*24小时相连,能够产生真正海量的大数据。


伴随大数据应用的逐步升级,也会让机器变得更加智能,甚至具备自己的意识。万物互联的背后,用户所使用的联网设备,都有可能存在安全漏洞。


那么,IoT 设备以及APP漏洞挖掘方法是什么?

如何提高动手能力及安全研究能力?

想要了解主流智能设备的攻防实战有哪些?

等等硬件安全问题……


这直击灵魂的N连问,答案看这。

 👇

“看雪硬件安全训练营”。


本次我们特别邀请到了硬件安全方面的权威人士,开展一次线下培训。从硬件方面的固件提取、固件解包、二进制逆向、系统后门、系统漏洞挖掘、常规web漏洞挖掘、web源代码审计、web后门,云安全等方面对物联网APP以及智能音箱中存在的安全问题,为大家带来全方位的介绍和分析。


在方法经验的讲解同时,还将实际动手进行智能音箱进行拆解,进行固件提取分析和漏洞挖掘,真正的实现从理论到实践,实战与经验相结合的深入学习。 



课程内容


1、物联网消费类设备简析

  • 主流物联网设备产品系统架构;

  • 主流物联网设备网络协议、供应链;

  • 现有物联网产品常见防护手段;

  • 物联网设备通信安全研究。

 

2、智能音箱设备漏洞挖掘及利用

  • IoT设备存在的痛点及攻击面介绍;

  • IoT通信协议及加密算法分析;

  • 简析IoT设备漏洞挖掘方法;

  • 智能音箱漏洞挖掘实例。

3、硬件攻击

  • 识别硬件设备:基本电路、调试口识别;

  • flash及emmc焊接方法; 

  • 存储器及传感器的物理攻击方法。

 

4、固件提取及逆向分析

  • 系统启动流程;

  • Uboot分析及攻击技术。

 

5、IoT App逆向及漏洞挖掘

  • App逆向及协议分析方法;

  • HTTPS证书验证的绕过;

  • Frida HooK的使用;

  • 常见的MQTT及Json通信的HooK。



课程福利


1、主办方将为学员提供免费午餐及晚餐


2、学员可免费获得2019安全开发者峰会价值 1024元 门票一张


3、免费提供智能设备工具包一套,其中包括:

  • 土豪金 CH341A编程器

  • SOP8 转DIP8 弹跳座

  • SOP8 测试夹 烧录夹

  • USB转TTL全隔离型(防止烧坏您的笔记本电脑)

  • USB延长线

  • USB转TTL CH340 模块

  • 15件套装万用表工具包

  • 螺丝刀修理套装

  • 多送一个备用的烙铁发热圈


4、赠送智能硬件逆向虚拟机环境

考虑到大家搭建软件环境比较困难,我们特意为大家提供一套虚拟机环境,为您以后的发展提供了更多的可能。

 

但是,虚拟机比较占空间。请您准备一台笔记本电脑和一部已ROOT的安卓手机饱满的热情来迎接本次培训。



培训时间/地点


授课时间:2019年7月19日(周五),全天

授课地点:北京

学员人数:限30人

课程费用:4999元/人




报名方式


长按识别下方二维码,立即优惠购票!


* 我们将为你免费提供所有的环境、工具、加固样本、病毒样本以及经过定制的调试设备



详情咨询:13611684418






- End -



公众号ID:ikanxue

官方微博:看雪安全

商务合作:wsc@kanxue.com



↙点击下方“阅读原文”,即可报名。

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存