人物經(jīng)歷
何淇丹畢業(yè)于浙江大學,曾在香港科技大學軟件工程研究所做學術交流。
在學生時代他就迷上了信息安全,是CTF競賽的愛好者,blue-lotus戰(zhàn)隊成員之一并隨隊征戰(zhàn)了DEFCON 21 CTF決賽。從此之后他就在安全的“不歸路”上越走越遠,關注內(nèi)容包括過Web安全、入侵檢測、移動平臺惡意軟件檢測、甲方應急響應/漏洞處理等,他專注于移動應用安全和程序分析領域,通過程序分析方法挖掘并報告了數(shù)以百計的安卓應用漏洞。
2014年,何淇丹加入碁震云計算及其研究團隊Keen Team,擔任高級研究員,致力于移動應用漏洞挖掘和程序分析方法在其中應用的研究。
美國當?shù)貢r間2016年8月3日,憑借“Linux iovec overrun memory corruption”和“Apple Mac OS X WindowServer Use-After-Free”兩項漏洞研究成果,亞洲地區(qū)唯一入圍Pwnie Awards “最佳權限提升漏洞獎”提名的騰訊安全聯(lián)合實驗室旗下科恩實驗室,受邀在現(xiàn)場向來自全球不同國家的黑客和研究人士做《Subverting Apple Graphics: Practical Approaches to Remotely Gaining Root》(破壞蘋果圖顯:遠程獲取Root權限的實用方法)主題演講。
獲獎記錄
2016年10月,世界頂級黑客大賽Mobile?Pwn2Own?2016在日本東京落幕。騰訊科恩實驗室以45個積分和215000美元獎金摘得桂冠,獲得了“The?Master?of?Pwn”(破解大師)的稱號。