5 月 11 日(四) 10:15 - 10:45 7F 703
大規模網路掃描:以在全球上找出有漏洞的 Data Distribution Service (DDS) 為例
簡報連結

我們在 Black Hat EU 2021 以及 CYBERSEC 2022 當中,有發表我們對於 Data Distribution Service (DDS) 的數個實作當中找到的漏洞。DDS 是一套被廣泛用於工業控制、自動化、航太領域與軍事領域的通信協定。自從我們發表至今,大多廠商都已經修正了漏洞,但更新與否仍受使用者端的控制,代表他們可能會仍然使用著有漏洞的版本。由於 DDS 是一個非常規的通訊協定、其溝通過程複雜、亦無規定標準通訊阜,故我們特別為此打造了一套高效能的掃描框架,並以多層次的方式,來找出所有網路上暴露著的 DDS 伺服器,同時亦能夠有效的避免遇到被視為 IP Abuse 的狀況。

  • FORUM | 工控安全論壇
  • LOCATION | 臺北南港展覽二館 7F 703
  • LEVEL | 中階
  • SESSION TYPE | 現場演講
  • LANGUAGE | 中文