网安学院袁斌在Blackhat Asia2021作研究成果报告
新闻网讯 5月4日至7日,Blackhat Asia 2021线上召开。我校网安学院教师袁斌在大会上报告了他在USENIX Security 2020录用的研究成果。
本研究由袁斌与南开大学贾岩博士、美国印第安纳大学布鲁明顿分校的邢璐祎教授、王晓峰教授合作完成。研究者对智能家居服务中跨云授权机制的安全问题进行了系统性的研究,首次提出了面向跨物联网云平台授权机制的安全形式化验证方法,研发了能够对跨平台授权机制进行(半)自动化安全验证的工具VerioT。
研究者使用VerioT工具,对包括涂鸦智能、Google Home、Philips Hue、Samsung SmartThings、LIFX等在内的10个国内外主流智能家居云服务平台进行了授权机制的漏洞分析与验证,发现了设备敏感信息泄露、授权数据泄露、OAuth令牌泄露、授权API滥用等多个漏洞。利用这些漏洞,攻击者可以实现对智能门锁、智能开关、智能灯泡等各种智能家居设备的恶意控制,使得高达数百万用户的智能家居系统和服务受到严重的安全威胁。
这一研究成果受到了工业界和学术界的广泛关注,在收到研究者的漏洞报告后,Philips、Samsung SmartThings等厂商高度重视并与研究者一起及时对漏洞进行了修复,保障了智能家居用户的安全。此外,Samsung SmartThings 还通过其漏洞报告奖励计划对所发现的漏洞给予了奖励;研究成果在系统安全国际顶级学术会议USENIX Security 2020上发表,在工业界安全国际顶级会议Blackhat Asia 2021上进行了报告,受到国际知名网络安全新闻媒体Dark reading的采访报道。
Black Hat大会被公认为世界信息安全行业的最高盛会,也是最具技术性的信息安全会议。每年分别在美国、欧洲、亚洲各举办一次安全信息技术峰会,会议聚焦先进安全研究、发展和趋势,对来自全球各地提交安全技术议题的筛选评估十分严苛,每年议题的通过率不足20%,以其强技术性、权威性、客观性引领未来安全思想和技术的走向。
未经允许不得转载:大学门户 » 网安学院袁斌在Blackhat Asia2021作研究成果报告
相关推荐
- 【抗击新冠肺炎 华中大在行动】校医院:对密切接触者实施集中医学观察
- 我校心理教育团队研究成果在专业权威期刊发表
- 校党委召开巡视整改工作推进会
- 【战疫·基层事记】我国首部儿童新冠肺炎防护图书出版
- 物理学院吴梦昊教授受邀介绍铁电研究的百年历史
- 新闻学院走访上海高校和企业洽谈合作共商人才培养
- 法学院博士生参加联合国人权理事会第48届会议并发言
- 我校新增2个教育部基础学科拔尖学生培养计划2.0基地
- 生命学院杨祥良教授、李子福教授提出高压氧赋能实体瘤免疫治疗新策略
- 【别样毕业季】电气学院为首批返校毕业研究生授予学位
- 第四届“互联网+”湖北省赛落幕 我校包揽金奖前三
- 金属3D打印“微铸锻”获突破性进展
- 【战疫·党旗高扬】计算机学院开展学习习总书记考察湖北重要讲话精神专题组织生活会
- 杜伊斯堡-埃森大学线上暑期班促进医学人才培养
- 校纪委召开纪检监察巡视专题业务学习研讨会
- 管理学院2020年度学院工作总结会曁教代会召开
- 梨园医院内科大楼建成投入使用
- 湖北洲天建设集团向我校捐赠100万元
- 2021CUFA大学高水平男子乙级联赛我校夺冠
- 【挑战杯获奖团队】“中国芯”团队:勇担时代责任,开启“芯”篇章
新闻公告
- 【70周年校庆·校史上的今天】3月17日 03-17
- 生物技术系研究生第二党支部开展雷锋月劳动实践活动 03-16
- 校领导调研环境学院人才培养工作 03-16
- “润心铸德”辅导员交流会举办 03-16
- 同济医院“教授天团”打造高质量研究生课程 03-16
- 尤新革团队研发成果助力“两个奥运” 03-16
- 【70周年校庆·校史上的今天】3月16日 03-16
- 我校参加全国语言文字工作视频会 03-16
高考招生
- 华中科技大学2017年全日制普通本科招生章程 08-05
- 2018年华中科技大学全日制普通本科招生章程 08-05
- 华中科技大学2014年本科招生章程 08-05
- 华中科技大学2015年全日制普通本科招生章程 08-05
- 华中科技大学2016年招生章程 08-05
- 华中科技大学2013全日制普通本科招生章程 08-05
- 华中科技大学2010年全日制普通本科招生章程 08-05
- 华中科技大学2012年全日制普通本科招生章程 08-05
- 华中科技大学2008年本科招生章程 08-05
- 华中科技大学2009年本科招生章程 08-05