CCS参会特辑|白泽CCS‘23 参会小记
2023-12-9 22:55:41 Author: mp.weixin.qq.com(查看原文) 阅读量:43 收藏

白泽的前线记者们从小美人鱼的家回来啦!

交流过程中收到了很多朋友对白泽公众号的高度评价,感谢大家的支持!所以我们也第二时间奉上了我们的参会小记。

本次我们派出了5位前线记者,给各地研究人员带来了4场论文报告,还和许久未见的朋友们线下面基,并打卡了小美人鱼!

接下来看看参会详情吧!

PART/1

论文分享

Session - Fuzzing I (approaches)

在这一session中,白泽成员博士生邓朋分享了最新研究成果:NestFuzz: Enhancing Fuzzing with Comprehensive Understanding of Input Processing Logic

Fuzzing作为近几年最热门的研究话题之一,在本届CCS中也足足有两个Session,国内外的研究者们对白泽的研究成果也表现出极大的兴趣。在这篇研究工作中,白泽成员们提出了一个新的输入结构感知的模糊测试工作,通过理解和建模程序的输入处理逻辑,来自动化识别输入结构。利用学习到的输入结构知识,我们提出了级联式的变异策略,可以高效生成结构复杂的输入,来触发程序深层的漏洞。在实验中,我们发现NestFuzz可以发现更多的程序漏洞,并发现了46个零天漏洞,收获39个CVE ID。

同时,我们也参加了CCS 2023的Artifact Evaluation,并获得了三个Badges,这说明我们的实验结果都是可以复现哒~

目前NestFuzz的源代码已经开源在Github啦,仓库地址为https://github.com/fdu-sec/NestFuzz, 现在已经有100多个star了哦!欢迎大家follow我们的代码,走过路过不要错过!

Session - Fuzzing II (targets)

在28号下午的第二个Fuzzing Session中,白泽成员博士生邓朋分享了我们的另一项研究成果:SyzDirect: Directed Greybox Fuzzing for Linux Kernel

内核作为系统中最重要的软件组成部分,其安全性也得到了安全研究ers的广泛关注。然而,随着针对操作系统内核的缺陷报告和补丁提交数量急剧增加,对这些漏洞进行复现和补丁进行测试的压力也不断加大。白泽成员们关注到了这一问题,提出了一个针对Linux内核的定向模糊测试工具SyzDirect。通过对Linux内核进行静态分析,SyzDirect可以识别出正确的系统调用和到达目标代码的参数条件。在模糊测试过程中,SyzDirect利用静态分析结果指导测试用例的生成和变异,然后利用基于距离的反馈进行种子优先级排序和功耗调度。我们评估了SyzDirect在上游Linux内核上的bug复现和补丁测试。结果表明,与通用内核模糊测试相比,SyzDirect可以多复现320%的Bug,多到达25.6%的目标补丁。

白泽前线记者还学到了一些新的工具,包括模糊测试的新优化策略、能够解决模糊测试输入构造的解释性测试方法、为分布式系统设计的模糊测试工具,还有Python运行时漏洞检测工具等,同行们的新想法真有趣。

Session - Measuring the web

在这一session中,白泽成员博士生邬梦莹分享了最新研究成果 Understanding and Detecting Abused Image Hosting Modules as Malicious

关注白泽的读者们想必还记得两个月前那篇关于大厂图床滥用的推送(虽然链接现在消失了),这次我们也分享给了国外的朋友们!如果错过了那篇推送,我们可以再给你复习一遍~白泽成员发现了一些储存在大厂图床上的黑产图片,并进一步发现了一种新型的安全威胁——私有图床模块滥用。我们发现了一些开源的工具包正在支持这种滥用行为,并进一步发现了477个在野的图床缺陷。

参会成员对该研究表现出了极大的兴趣,并在报告后进行了积极的交流和讨论。

白泽成员们也认真地学习了Session中报告的其他论文:

CISPA的朋友们果然无处不在,一位证明了对互联网档案数据的爬虫的频率足以支持细粒度分析,使人们能够得出接近实时数据的安全推断;另一位则提醒了大家写js代码的时候把第三方代码合并到bundle文件夹会导致很多漏洞被忽略。马德里西班牙理工大学的研究人员则提出了一种测量网络犯罪中比特币收入的方法,并测到DeadBolt的收入竟然到了$2.47M!

PART/2

学术交流

大家辛苦飞到丹麦,各地安全研究人员聚集一堂,自然少不了深入交流环节。在26号的小程序workshop中,白泽的洪赓老师就和Zhiqiang Lin及蚂蚁集团的Lin Huang两位学术和产业界大咖共同探讨了小程序的现有困境和未来发展方向。除此之外,我们还和华为以及腾讯的朋友一起恰饭,深入探讨了对模糊测试的新鲜看法。

CCS的晚宴给大家的交流带来了大量机会,我们和各位许久未见的合作老师们一一见面,聊一聊各自的发展情况,欢迎大家多回国交流呀~

本次的CCS颁奖环节还有最佳审稿人奖项,我们也看到了不少眼熟的名字,希望白泽的朋友们都能当上最佳审稿人!

再次恭喜各位获得Distinguished paper的同行们!明年我们也要加油!

PART/3

City Walk

哥本哈根作为丹麦王国的首都,全球最宜居的城市,全世界最幸福的城市之一,参会的白泽成员们怎能忍住不对其进行一番探索呢。但11月底的哥本哈根体感温度一般维持在-5度以下,大家冬天去还是要三思哦~

白泽成员们沿着河边从会议酒店一路步行到新港,欣赏了沿岸的风景,并运气极好的碰到了皇家卫兵交接仪式,打卡了海边沉思的美人鱼雕像,一起来看看白泽成员的打卡照吧!

TO BE CONTINUED

最后,我们亲爱的Xiaojing Liao老师作为CCS2024的general chair宣布了下一年的举办地:盐湖城!10月的盐湖城想必会比11月底的哥本哈根温暖很多!

那让我们看看怎么才能去盐湖城吧

  • Cycle 1 DDL: January 28th, 2024

  • Cycle 2 DDL: April 14th, 2024 (tentative)

不足60天了,大家快快上班,明年盐湖城见吧~

材、供稿:邓朋、邬梦莹

版:李子奥

审核:洪赓、张婉琪、邬梦莹

复旦白泽战队

一个有情怀的安全团队

还没有关注复旦白泽战队?

公众号、知乎、微博搜索:复旦白泽战队也能找到我们哦~


文章来源: https://mp.weixin.qq.com/s?__biz=MzU4NzUxOTI0OQ==&mid=2247488165&idx=1&sn=1add29a2ecf2e13a97a9fee286e45f0e&chksm=fdeb96dbca9c1fcd5a9345596f3813c53d37501ce03cda3fc8cd4bae95d7cc7bdfe5a7ea395e&scene=58&subscene=0#rd
如有侵权请联系:admin#unsafe.sh