Trong hội nghị bảo mật ekoparty lần thứ 7 (ekoparty Security Conference 7° edición) có một bài báo đáng chú ý với một cái tên Việt Nam trong danh sách tác giả:
BEAST: Surprising crypto attack against HTTPS
Phần abstract cho thấy nhóm nghiên cứu đã tìm được cách tấn công và giải mã thông tin được các trình duyệt hiện tại truyền đi theo giao thức HTTPS.
Tác giả bài báo gồm một nhà nghiên cứu độc lập: Juliano Rizzo và một cái tên việt nam: THAI DUONG (Chief Information Security Officer)
Thông tin về anh THAI DUONG trên trang chủ của hội thảo:
Trước đó, năm 2010, hai tác giả cũng đã có công bố công trình:
Padding Oracles Everywhere , được bình chọn là 1 trong 10 kỹ thuật hack nổi bật của năm.
DƯƠNG NGỌC THÁI, anh là ai? chi tiết các công trình này là như thế nào?
Chờ câu lạc bộ UIT Netwrok security giải đáp, mình chỉ lướt báo và tổng hợp, UNS vào đây nào !!!
BEAST: Surprising crypto attack against HTTPS
Phần abstract cho thấy nhóm nghiên cứu đã tìm được cách tấn công và giải mã thông tin được các trình duyệt hiện tại truyền đi theo giao thức HTTPS.
We present a new fast block-wise chosen-plaintext attack against SSL/TLS. We also describe one application of the attack that allows an adversary to efficiently decrypt and obtain authentication tokens and cookies from HTTPS requests. Our exploit abuses a vulnerability present in the SSL/TLS implementation of major Web browsers at the time of writing.
Thông tin về anh THAI DUONG trên trang chủ của hội thảo:
Sobre Thai Duong
Thai Duong is a hacker from Vietnam, currently working as the Chief Information Security Officer at one of Vietnam's leading commercial banks where he leads the Information Security Department to protect 4 million customers completing more than 500,000 transactions a day. Thai has eight years experience in computer security, and now specializes in cryptography and application security. He co-authored a research on MD5 extension attack that made the Top Ten Web Hacking Techniques of 2009. Recently, he presented about practical crypto attacks at Black Hat Europe 2010.
Thai Duong is a hacker from Vietnam, currently working as the Chief Information Security Officer at one of Vietnam's leading commercial banks where he leads the Information Security Department to protect 4 million customers completing more than 500,000 transactions a day. Thai has eight years experience in computer security, and now specializes in cryptography and application security. He co-authored a research on MD5 extension attack that made the Top Ten Web Hacking Techniques of 2009. Recently, he presented about practical crypto attacks at Black Hat Europe 2010.
Padding Oracles Everywhere , được bình chọn là 1 trong 10 kỹ thuật hack nổi bật của năm.
DƯƠNG NGỌC THÁI, anh là ai? chi tiết các công trình này là như thế nào?
Chờ câu lạc bộ UIT Netwrok security giải đáp, mình chỉ lướt báo và tổng hợp, UNS vào đây nào !!!
Comment