Ta-Lun Yen 現任職於 TXOne Networks 進行攻擊性研究,專注在逆向工程、模糊測試、協定分析、無線安全、系統安全等有趣議題。曾任 Black Hat、CODE BLUE、HITCON、CYBERSEC、hardwear.io 等國內外研討會講者。
此議程會介紹一套為了找出網路上所有執行 Data Distribution Service (DDS) 的伺服器而打造出的一套框架,並對結果進行討論。由於 DDS 是一個非常規的通訊協定、其溝通過程複雜、亦無規定標準通訊阜,故我們特別為此打造了一套高效能的掃描框架,並以多層次的方式,來找出所有網路上暴露著的 DDS 伺服器,同時亦能夠有效的避免遇到被視為 IP Abuse 的狀況。
此議程會介紹 BleedingTooth 漏洞,該漏洞影響了任一執行 Linux 的系統;除了解析該漏洞、Demo、介紹此等漏洞是如何在真實世界中對使用者們的安全邊界造成危害、亦會介紹如何使用 Fuzzing 來找出此等漏洞。