Ta-Lun Yen
Ta-Lun Yen
TXOne Networks
Sr. Vulnerability Researcher

目前於 TXOne Networks 擔任資深漏洞研究員。工作內容與興趣是「打下任何講 0 或 1 的東西」。駭客社群「UCCU Hacker」的長期成員。曾於多個國內外研討會演講過高衝擊性議題。

SPEECH
演講議程
5/15 (三) 16:30 - 17:00 4F 4B 資安威脅研究室
鄰居幫你用鍵盤滑鼠 (輸入裝置無線協定漏洞分析)

是否看到購買滑鼠時寫著「資安加密全面防護」,卻不知道是什麼意思?本議題將延續 CYBERSEC 2023 時介紹過 Linux 作業系統核心層的藍牙協定漏洞,介紹另一種安全風險:「無線輸入裝置 (HID) 安全性」。

從 2016 年發現的 MouseJack,使不少自行設計無線協定的無線滑鼠鍵盤,陷入可能被進行注入滑鼠、鍵盤操作的風險,其作者又於 2023 年中發現藍牙協定之上的跨平台鍵盤注入漏洞。無線滑鼠、鍵盤,接連出現漏洞,是否代表所有無線滑鼠、鍵盤皆不安全?本議程將深入探討並介紹兩種攻擊模式背後的背景知識,包括後者是如何透過藍牙協定當中的合理行為進行實務上會造成安全風險的攻擊行為、甚至透過展示「有線滑鼠鍵盤亦不安全」的情境,來突顯縱深防禦的重要。本議程亦會分別從組織架構、個人的角度來探討該如何防止或減少此類攻擊帶來的問題。

5/16 (四) 14:00 - 15:00 4F 4B 資安威脅研究室
一秒癱瘓國家:從數據機弱點看潛藏的網路基礎建設安全問題

本議程將探討如何像遊戲「看門狗」一樣——實現駭客的夢想:指哪打哪、走在路上,遇到綠燈就把它變紅燈!此議程將分享一個針對關鍵基礎設施之一「通訊傳播」的研究:其在真實戰爭中被攻擊的各種情境,以及:一週內挖掘針對某一國家的通訊設施的六個弱點,並能夠掌控該國所有終端通訊設備。

此議程將分為兩個部份:首先,「資訊戰」、「戰爭」與「入侵」三者與「政治戰」的關係。本議程將會解釋包含通訊在內的關鍵基礎設施,是如何和一國的國家安全緊密相依、以及近年數個針對此類設施的攻擊事件與其衝擊;再者,講者將會介紹「終端通訊設備」的故事,從如何「研究電路板」(硬體逆向工程)、韌體分析、研究電信公司的網路架構、到如何埋下永久性後門以及進行流量監聽來攔截密碼等資訊。

最後,本議程亦會介紹目前各國 CERT 的不足點,以及網通廠商與電信商該如何邁出更安全的下一步。