Dark sides of Java remote protocols — ZeroNights 2019
Dark sides of Java remote protocols

Java Remote Method Invocation (RMI) и Common Object Request Broker Architecture (CORBA) – широко используемые механизмы межпроцессного взаимодействия. В ходе доклада мы рассмотрим технические аспекты работы данных технологий, раскроем несколько критичных недостатков их безопасности, а также покажем, какие ошибки допускают вендоры при их внедрении. 

Данной теме уже был посвящен ряд исследований, однако, как нам кажется, они не смогли отразить степень уязвимости этих технологий. Мы представим известные, малоизвестные, а также вовсе неизвестные техники эксплуатации, задействующие до сих пор неустраненные 1-day и 0-day уязвимости и значительно расширяющие поверхность атаки на реализацию протоколов. Для демонстрации будут использованы несколько эксплойтов pre-auth и RCE для устройств крупнейших вендоров.

Ан 'tint0' Трин

Ан 'tint0' Трин

На протяжении многих лет Ан самостоятельно обучался тестированию на проникновение и тестированию внешних угроз. Он посвящает свободное время обнаружению и разработке цепочек эксплойтов (особенно серверных). В ход своей исследовательской деятельности он находил уязвимости в инфраструктуре таких крупных компаний, как Mastercard, SWIFT, Deutsche Telekom, а также в продуктах Oracle, VMWare, DellWhile. Ан также принимал участие в качестве спикера на Bsides Singapore и tradahacking.