计算机工程系Wi Seongil教授团队荣获优秀论文奖

一项可发现用户在网页浏览器中打开、关闭标签页或移动链接过程中产生的安全漏洞的韩国技术,在国际计算机安全学术会议上受到关注。


蔚山科学技术院表示,计算机工程系Wi Seongil教授团队的论文在由美国USENIX协会主办的“第35届USENIX安全研讨会”上,获得了网络防御奖(Internet Defense Prize)。


网络防御奖(Internet Defense Prize)是由全球企业Meta赞助的优秀论文奖。自2014年设立以来,这是韩国机构研究团队首次获得该奖项。今年提交的3028篇论文中,仅362篇获接收,其中仅3篇被选为获奖论文。

研究员Jeong Mingi正在美国巴尔的摩举行的学会上发表演讲。

研究员Jeong Mingi正在美国巴尔的摩举行的学会上发表演讲。

View original image

该研究团队开发的技术名为“BUIzz”。该技术并非检测网页本身,而是自动发现用户实际使用浏览器过程中可能出现的安全策略错误。


该技术可检查用户将链接在新标签页或分屏页面中打开、拖放至地址栏,以及重新打开已关闭标签页等操作,并找出安全策略未能正常运行的缺陷。


一旦发生此类错误,本不应传输至外部网站的登录Cookie可能泄露,原本应被拦截的恶意脚本也可能被执行,并可能进一步导致账户信息被窃取、键盘输入内容泄露等问题。


研究团队将BUIzz应用于Chrome、Firefox和Edge等6款主流浏览器,发现了35项安全漏洞及3项功能错误。已发现的漏洞均已上报给相关浏览器厂商,研究团队去年共获得1.47万美元(约2100万韩元)奖金。


Wi Seongil教授及论文第一作者、学生Jeong Mingi,从中捐出1000万韩元作为计算机工程系发展基金。


凭借此次获奖,研究团队还将获得2.5万美元(约3500万韩元)的研究资助金。此外,该论文还入选杰出论文奖(Distinguished Paper Award)优秀论文候选名单。

从左起:Wi Seongil教授、Kim Mijeong教授、Jeong Mingi研究员(第一作者)、Kim Donggyu研究员。

从左起:Wi Seongil教授、Kim Mijeong教授、Jeong Mingi研究员(第一作者)、Kim Donggyu研究员。

View original image

硕士生Jeong Mingi说明称:“与既有网页浏览器安全研究主要分析网页内部发生的问题不同,本研究深入探讨了用户实际使用浏览器时——例如打开和关闭标签页、将链接移至其他窗口——可能出现的安全漏洞,因此似乎获得了较高评价。”


Wi Seongil教授表示:“我认为安全研究的价值不应止于论文,而在于解决现实中的问题。今后将继续开展能够切实解决网页浏览器和人工智能领域潜在安全与可靠性问题的研究。”


计算机工程系Kim Mijeong教授及硕博连读生Kim Donggyu也参与了此次研究。研究成果已于本月12日至14日在美国巴尔的摩举行的第35届USENIX安全研讨会上发表。



USENIX安全研讨会被视为计算机安全领域最顶尖的国际学术会议之一。今年共有3028篇论文投稿,362篇获接收。


本报道由人工智能(AI)翻译技术生成。

版权所有 © 阿视亚经济。未经许可不得转载,禁止用于AI训练及使用。

不容错过的热点