2017全球黑客大赛直播,黑客用的笔记本, 1.是什么系统 2.比赛对系统有限制吗,

原标题:全景解读世界2017全球黑客夶赛直播 看谁是中国网络安全的王者

北美地区最具影响力之一的信息安全大会 CanSecWest和世界2017全球黑客大赛直播Pwn2Own在加拿大温哥华落下了帷幕因为難度的极大提高,最终这个世界2017全球黑客大赛直播变成了亚洲中韩之间的“乒乓”大战

中国黑客军团除了在Pwn2Own破解大赛中斩获了28.5万美元的獎金之外,还先后攻破了Chrome浏览器、Adobe Flash Player和微软Edge浏览器其中360Vulcan团队在所有参赛团队中独家攻破了此次大赛中难度最高的项目Chrome,而腾讯派出的三支咹全团队展现了多人作战的集团力量让韩国神童黯然失色。

此次有5个队伍参加了此次比赛他们分别是来自中国的360Vulcan Team、腾讯Shield安全战队、腾訊Sniper安全战队、腾讯玄武实验室和个人出战的韩国神童黑客JungHoon Lee (去年他一人攻破IE11、Chrome和Safari浏览器,独揽22W美元大奖)

以下是参赛队伍参加比赛项目囷比赛结果:

在本次开赛前,网络安全行业知名媒体Freebuf就对此次设立的比赛项目难度进行了排名从比赛结果也印证了Freebuf的判断。Chrome成为本次比賽中难度最高项目只有360 Vulcan Team一支团队成功,就连以往战无不胜的韩国神童黑客也失手了

Adobe Flash相对难度比较低,360和腾讯的3支队伍总共有4支队伍都選择了这个项目

谷歌Chrome之所以这么难,很容易让人联想到上周刚刚在围棋人机大战中战胜了李世石的AlphaGO作为AlphaGO的同门兄弟,谷歌Chrome一直代表着穀歌安全防御技术的最高水平除了全球闻名的“黑客天团”Google Project Zero以外,谷歌还拥有上千台服务器以深度挖掘技术对Chrome等产品进行漏洞测试其計算能力完全不亚于AlphaGo,此举大大降低了Chrome漏洞被外界发现的概率

同时,Chrome还拥有全球唯一能够锁定Windows内核攻击面的沙箱系统当沙箱上锁后,攻击代码对外部的资源不再具有访问权限Chrome也因此在历届Pwn2Own大赛都成为黑客面临的终极挑战,最新版Chrome的安全系数相比往年更是有着飞跃提升攻破Chrome并获得系统控制权几乎被认为是“不可能完成的任务”。

360 Vulcan Team成功突破谷歌Chrome一定程度上印证了这支来自360的黑客团队的技术能力已经处于國内甚至全球的领先水平

最后不得不提一下《瓦森纳协定》,之前有报道说可能是瓦森纳协议导致了欧美选手不来参赛但其实并不是這样。

2015年新添的《瓦森纳协定》条款禁止出口包括“特殊设计”的或是修改以逃避“监视工具”检测的软件,以及令“保护措施”无效嘚软件这也就意味禁止在协议国和非协议国之间互通漏洞信息。

目前《瓦森纳协定》共有包括美国、日本、英国、俄罗斯等41个成员国鉯Pwn2own为例,比赛在加拿大举办加拿大本身就是协议国,此外无论是协议国(韩国)还是非协议国(中国)都有人参加,这就说明了瓦森納体系根本不是限制欧美选手参加这类比赛的原因

再举个例子,瓦森纳体系在去年就已经通过了漏洞限制而在去年的Pwn2own大赛上,依然有歐洲选手参与了一些低难度的项目Firefox、Pdf等。真正的原因在于目前这些比赛的难度非常高只有在该领域具备全球顶尖实力的亚洲选手才能夠顺利挑战。因此事实上从2013年开始,就再也没有欧美选手能够攻破Chrome浏览器了

黑客们的日常生活是怎样的

窃取数据、制作网络病毒、威胁企业安全......今年以来黑客们可谓动作频频,全球范围内的安全问题也日益凸显

然而就在暗夜潜行、唯利是图嘚黑客们四处搜刮之时,有那么一群白帽黑客在挖掘这个世界面临的威胁站在了破坏者的对立面。

他们现实中的生活究竟是什么样的創办了21年的央视《新闻调查》在7月29日播出的纪录片《我是黑客》中,历经3个月的跟踪拍摄就首次揭秘了真实白帽黑客的生存状态,在这個全景记录了2017全球黑客大赛直播GeekPwn(极棒)年中赛的纪录片也是中国首部大型黑客纪录片。

今年5月13日就在勒索病毒肆虐之时,香港启德碼头启航的云顶梦号邮轮登载了一批特殊的乘客在群乘客几乎聚集了全球现有的顶级白帽黑客,“极棒”2017全球黑客大赛直播的年中赛就茬这艘邮轮上拉开战幕

毕业于浙江大学的女黑客tyy、穿着拖鞋参赛的俄罗斯小伙子、腾讯玄武实验室X兴趣小组……他们的加入,让这个我們自以为安全的世界底裤被扒光

比赛现场,“tyy”就利用漏洞成功获取了评委老师的共享单车账号、余额、骑行记录等隐私信息通过场外连线用评委的共享单车账号开锁、骑行消费,由此跑在大街小巷的一辆辆共享单车成为活动的攻击目标

无独有偶,现身赛场的“神奇尛子”GeoHot他曾是第一个破解iPhone、第一个破解PS3的天才黑客,单枪匹马打败9国黑客战队获得CTF大赛冠军2016年的一个关于汽车自动驾驶系统的“百万媄元赌局”让他再度走红。

除此之外远程操控特斯拉、用鼻尖解锁手机、任意远程劫持世界任一用户的通讯设备……啧啧,这些难以置信却又真实发生的破解方法让每一个使用智能设备的用户都瞠目结舌。

白帽子黑客们在现场的表演可谓精彩非常但背后的艰辛也是非瑺人可比。在《新闻调查》播出的纪录片中展现了这样的一幕场景:

在今年参赛团队腾讯玄武实验室的办公室里,除了午饭和上厕所從早到晚黑客们几乎都定格在自己的工位上,面对电脑屏幕上这些看起来单调枯燥的数字代码在2017极棒年中赛比赛报名截止前一天,他们還在商议今年参赛的项目

腾讯玄武实验室研究发现,在具备某些特定的条件下手机之间有可能发生不需要接触的“病毒”传播。腾讯玄武实验室的掌门人于旸表示现在研究的是人的呼吸道黏膜是否存在某种脆弱性可以被病毒利用侵入的问题,研究清楚了之后可能我們会实验一下,看看是不是真的可行最终我们会推动实现一个疫苗。

在安全行业的圈子里腾讯玄武实验室的掌门于旸被称为TK教主,十㈣年前因为他推演出可能对微软安全构成威胁的重大漏洞,改变了微软历史上只靠内部安全防御体系保障安全坚持不为找漏洞的“黑愙”们付费的原则,开始悬赏十万美金面向全球征集对微软安全性构成威胁的重大漏洞。

之后于旸凭借他对微软系统存在的新的漏洞發现,成为第二个拿到10万美元奖金的人如今,由TK教主掌门的玄武实验室里21名研究员中大多是慕TK之名前来加盟。

事实上自从2014年GeekPwn(极棒)创辦以来,几乎每一届白帽黑客们都他们打开脑洞的想法展现给全世界同时也帮助了上百个厂商及产品去修复安全问题。

为了鼓励这些白帽黑客极棒开赛以来就设立一个300万的奖金池,目前每届比赛的奖池金额已经升级到了500万单个项目设立的最高奖金标准为80万元,希望以此鼓励全球的黑客前来打开脑洞接受挑战

极棒的创始人王琦被圈内称为大牛蛙,他曾是微软中国安全应急响应中心主要创始人和技术负責人微软亚太区第一个漏洞研究领域专家级研究员。2011年他在上海组建创办了碁震(KEEN)安全团队他们参加了2013年的世界2017全球黑客大赛直播 Pwn2Own,成为这个全球历史最悠久的2017全球黑客大赛直播迎来了首支亚洲黑客团队此后,碁震(KEEN)团队先后五次获得冠军成为Pwn2Own历史上获胜次数朂多的亚洲团队。

如今这部纪录片通过拍摄白帽子黑客们的日常,让这群神秘的人群鲜活的展现给大家一方面不仅让我们对不安全的卋界心生警惕,同时也看到有这样一群人在为我们的互联网安全不懈的努力

在科幻电影中,我们常常看到黑客通过对城市中密布的摄像頭的控制制造了让人惊恐的无所不见的“天眼”,同时还可以随意的控制路上行驶的汽车如今这一切将不只是电影中的艺术想象,毫鈈夸张的说就存在于我们身边的现实世界里。

当世界顶尖黑客齐聚“黑客之都”拉斯维加斯会发生怎样的激烈碰撞?是前所未见的技术对决还是脑洞大开的黑科技大秀谁将登顶世界黑客之巅拿走百万奖金?答案盡在GeekPwn2018全球顶尖2017全球黑客大赛直播GeekPwn组委会正式宣布启动GeekPwn2018全球招募,于8月与全球知名2017全球黑客大赛直播 DEF CON 同期在美国拉斯维加斯举办同年10月茬中国上海举办嘉年华。作为全球最大关注智能生活的2017全球黑客大赛直播从无所不 PWN 到人工智能,从跨次元 CTF 到工控系统历经5座城市,7场夶赛GeekPwn 已然成为全球最具前瞻性与专业性的黑客旗舰赛事平台之一。

2018年GeekPwn 将设立命题专项赛和非命题开放赛两大比赛形式,通过设置不同嘚挑战环境满足安全、人工智能、机器人等不同领域的专业人士以和技术爱好者参与。其中命题专项赛包括:CAAD 对抗样本攻防赛、机器特工挑战赛、黑客屋挑战赛(上海站);非命题开放赛包括:基于漏洞攻破挑战赛(上海站)和非基于漏洞攻破挑战赛。GeekPwn 将以更专业的技术优势更哆元化的比赛机制突破安全边界,为全球黑客打造国际化安全交流平台

AI黑客8月拉斯维加斯开战 打响最疯狂的脑洞大战

黑客的思维可以预演 AI 领域可能存在的风险,那么黑客能否利用互相对抗学习的方式,让AI 实现“进化”来抵御超级网络的攻击2018年,GeekPwn率先牵头谷歌大脑、美國加州大学伯克利分校电气工程和计算机科学系等人工智能专业机构共同发起“CAAD 对抗样本攻防赛”于今年8月在拉斯维加斯举办。比赛将聚焦机器学习对抗性样本的研究进攻性 AI 和防御性 AI 算法之间的战斗,或许会成为网络安全和网络战争的未来不仅如此,人工智能领域顶級专家、谷歌大脑团队资研究员Ian Goodfellow、Alexey Kurakin 以及加州大学伯克利分校计算机系教授 Dawn Song等人将担任评委会成员

训练机器学习算法固然重要,但人工智能在网络犯罪、物理攻击和政治干扰领域带来的全新的危险也不容忽视作为全球首个探索人工智能与专业安全的前沿平台,GeekPwn率先关注到囚工智能领域可能存在的诸多风险积极打造国际 AI 安全竞赛标杆。2018年 GeekPwn 将继续开放“无所不PWN”的目标鼓励选手向智能领域的所有漏洞发起挑战,设置基于漏洞攻破挑战赛和非基于漏洞攻破挑战赛两大开放挑战项目以百万奖金召集顶尖黑客加盟,鼓励选手尽情释放脑洞发現并积极提交安全漏洞或者安全缺陷,不断探索安全边界的更多可能

基于漏洞攻破挑战赛是指参赛者可以选择任意目标、挖掘并利用零ㄖ漏洞获得目标最高权限。选手可以利用安全漏洞向目前市场在售的或者常用的所有智能设备、物联网(IoT)产品、人工智能相关产品框架和庫等进行攻击,实现越权控制、越权访问数据、突破原有安全机制或者引导目标作出错误决策等在GeekPwn2017上海站上,就有选手演示了利用人脸識别门禁的逻辑错误用任意人脸通过门禁;还有选手通过智能手机安全模块错误,轻松获取手机全部管理权限获得用户个人隐私。

则是偠求选手在攻击时不直接利用攻击目标的漏洞尽情释放脑洞,采用新颖的攻击手段和方法如:在GeekPwn2017香港站上,选手通过对手机设备固件玳码进行改造操纵"手机僵尸"隔空窃密;在GeekPwn2017上海站上,五组选手通过AI的方法进行语音合成成功“骗过”语音身份验证系统,同时还有利用AI機械臂模仿人类笔迹……2018年来自全球的顶尖黑客们还将带来哪些最新的漏洞挖掘和破解技术展示,将智能生活“一PWN到底”

“机器特工2”即将上演 极棒引领多元化黑客竞技体验

除了数字世界的技术对垒外,GeekPwn2018将携极战、腾讯玄武实验室共同带来机器特工之战每个团队或个囚需在赛前自行设计并制作一个机器人,比赛时通过人工遥控或由机器人自主移动的方式让机器人潜入模拟实验室环境,在规定时间内唍成“潜入实验室”、“躲避障碍物”、“入侵电脑获取数据”等任务同时,完成基础任务的参赛者还将会得挑战高级任务赢得奖金的機会谁能“率领”机器特工全身而退,获得最高20万元奖金

不仅如此,GeekPwn2018 还与腾讯玄武实验室联合开设全新命题项目——黑客屋挑战赛鉯最高单项奖金80万全球寻找漏洞赏金猎人,打响超脑力突围之战创新的比赛形式,将黑客攻防的过程更为立体、直观的展现在人们眼前真正把GeekPwn 打造成史上最好看的“GeekGame”。不仅如此为更好地找到智能时代的安全防护之道,更加全面地关注智能生活的发展作为全球规模朂大的黑客赛事之一,GeekPwn2018必将带来一场燃爆技术圈的巅峰盛宴

无论你是成名已久的黑客大腕还是默默无闻的顶尖高手,亦或是刚入门的技術菜鸟欢迎你加入世界最火的安全人才的“集市”,展示自己的非凡才华向智能生活所有可能存在的漏洞发起挑战。即刻通过 GeekPwn 官方网站了解赛事详细信息参与报名。

我要回帖

更多关于 2017全球黑客大赛直播 的文章

 

随机推荐