人物經(jīng)歷
何淇丹畢業(yè)于浙江大學(xué),曾在香港科技大學(xué)軟件工程研究所做學(xué)術(shù)交流。
在學(xué)生時(shí)代他就迷上了信息安全,是CTF競(jìng)賽的愛(ài)好者,blue-lotus戰(zhàn)隊(duì)成員之一并隨隊(duì)征戰(zhàn)了DEFCON 21 CTF決賽。從此之后他就在安全的“不歸路”上越走越遠(yuǎn),關(guān)注內(nèi)容包括過(guò)Web安全、入侵檢測(cè)、移動(dòng)平臺(tái)惡意軟件檢測(cè)、甲方應(yīng)急響應(yīng)/漏洞處理等,他專注于移動(dòng)應(yīng)用安全和程序分析領(lǐng)域,通過(guò)程序分析方法挖掘并報(bào)告了數(shù)以百計(jì)的安卓應(yīng)用漏洞。
2014年,何淇丹加入碁震云計(jì)算及其研究團(tuán)隊(duì)Keen Team,擔(dān)任高級(jí)研究員,致力于移動(dòng)應(yīng)用漏洞挖掘和程序分析方法在其中應(yīng)用的研究。
美國(guó)當(dāng)?shù)貢r(shí)間2016年8月3日,憑借“Linux iovec overrun memory corruption”和“Apple Mac OS X WindowServer Use-After-Free”兩項(xiàng)漏洞研究成果,亞洲地區(qū)唯一入圍Pwnie Awards “最佳權(quán)限提升漏洞獎(jiǎng)”提名的騰訊安全聯(lián)合實(shí)驗(yàn)室旗下科恩實(shí)驗(yàn)室,受邀在現(xiàn)場(chǎng)向來(lái)自全球不同國(guó)家的黑客和研究人士做《Subverting Apple Graphics: Practical Approaches to Remotely Gaining Root》(破壞蘋(píng)果圖顯:遠(yuǎn)程獲取Root權(quán)限的實(shí)用方法)主題演講。
獲獎(jiǎng)記錄
2016年10月,世界頂級(jí)黑客大賽Mobile?Pwn2Own?2016在日本東京落幕。騰訊科恩實(shí)驗(yàn)室以45個(gè)積分和215000美元獎(jiǎng)金摘得桂冠,獲得了“The?Master?of?Pwn”(破解大師)的稱號(hào)。