Two Bytes to Rule Adobe Reader Twice: The Black Magic Behind the Byte Order Mark — ZeroNights 2019
Two Bytes to Rule Adobe Reader Twice: The Black Magic Behind the Byte Order Mark

В докладе будет рассказано, как даже сегодня можно взломать Adobe Reader при помощи неверно сформированной строки. Прямо как пару десятков лет назад.

Также будут затронуты следующие темы:

  1. Анализ первопричин возникновения подобных уязвимостей.
  2. Методы их обнаружения.
  3. Способы написания рабочих эксплойтов под них.

Кэ Лю

Кэ Лю

Кэ Лю – старший исследователь информационной безопасности в Tencent Security Xuanwu Lab. За свою карьеру он нашел сотни уязвимостей в самых известных PDF-ридерах, включая продукты Adobe, Apple, Foxit, Google и Microsoft. Был одним из номинантов конференции Pwnie Awards 2017 в категории Epic Achievement и спикером на Black Hat Asia 2017. Успешно взломал Adobe Reader на чемпионате Tianfu Cup 2018. Кэ Лю входит в Топ-100 списка MSRC 2016, 2017 и 2018 годов.