Ta-Lun Yen 現任職於 TXOne Networks 進行攻擊性研究,專注在逆向工程、模糊測試、協定分析、無線安全、系統安全等有趣議題。曾任 Black Hat、CODE BLUE、HITCON、CYBERSEC、hardwear.io 等國內外研討會講者。
此研究中將會展示如何繞過 Apple 於 macOS 上實作的 System Integrity Protection,並介紹於此機制推出後六年以來,各種精彩繞過此防護的方式、並在現場展示如何繞過這些保護來修改系統檔案。
此研究挖掘並揭露了多個在 OMG Data Distribution Service ( DDS ) 實作中的弱點。DDS 協定被運用在許多基礎領域,如:自動駕駛、醫療器材、軍事戰術系統、或軍用導彈發射站。我們會展示我們如何分析 DDS,從解析到在無原始碼的狀況下進行 Fuzzing,並找到多個漏洞,其中包含一個協定等級的流量放大問題、以及 RCE/DoS 的其他漏洞。