我在BlackHat 2021和DefCon29的演讲:聚焦UEFI固件供应链与RISC-V芯片故障注入

本文介绍了作者在BlackHat 2021和DefCon29两大安全会议上的技术演讲内容,涉及UEFI固件供应链安全机制和RISC-V芯片MTVEC寄存器故障注入攻击技术,揭示了硬件层面的新型攻击面与防御思路。

今年我将展示两项突破性安全研究成果:

BlackHat 2021
演讲主题:《守护UEFI生态系统:固件供应链的硬编码困境》
合作研究者:Alex Tereshkin与Alex Matrosov
摘要链接
聚焦UEFI固件供应链中的安全盲区,揭示硬编码机制带来的系统性风险

DefCon 29
演讲主题:《RISC-V芯片故障注入:MTVEC寄存器污染加固指令集架构》
合作研究者:Alex Matrosov
摘要链接
首次公开针对RISC-V架构的物理层攻击技术,提出通过MTVEC寄存器异常实现ISA强化的创新方案

这两个议题均涉及底层硬件安全的前沿领域。会议期间若有意交流,欢迎联系共酌!
——Adam

分类:漏洞挖掘/利用技术/安全理念/会议动态

comments powered by Disqus
使用 Hugo 构建
主题 StackJimmy 设计