|
8月6日,第23届DEFCON黑客大会将在赌城拉斯维加斯举办,毫不夸张地说,每年DEFCON都会成为全球黑客争相朝拜的圣地,在这里,你不仅能看到影响安全行业发展的Black Hat峰会上顶级黑客们的精彩议题分享,还能欣赏到DEFCON CTF上顶尖CTF战队的精彩对决。大会对所有人开放——只要到现场购买高昂的门票即可进入,规模可以达到数万人,堪称黑客界的“春晚”。下面就一起来看看本届DEFCON都有哪些可能会打动你眼球的看点。
看点一:中国小子闪耀Black Hat
远程黑掉汽车,通过一条短信劫持一亿台手机,一个漏洞ROOT所有Android设备……这些看似不可能发生的事情都将是今年Black Hat上的分享议题。作为全球最大的信息安全峰会,众多顶尖黑客与安全专家每年都会在此探讨信息安全的热点话题。
值得一提的是,一名来自中国的小伙将在今年Black Hat抢尽风头。他就是Keen Team安全研究团队成员许文,首次登台Black Hat演讲的他创造了华人最年轻演讲者的纪录,而其分享的关于通杀ROOT的议题也站在了移动安全领域的最前沿。
看点二:不忘本的Pwnie奖
与人们印象中技术分享大会不同,Black Hat并没有那么冰冷,从Pwnie奖的题目就可见一斑。有“黑客奥斯卡”之称的Pwnie奖是Black Hat上的保留节目,是专为有突出研究成果的信息安全工作者所设立的奖项,仅得到提名甚至都是一种荣誉。但是,你决想不到的是,Pwine竟然会包含最佳歌曲提名、最经典输家提名等恶搞奖项。
今年最让主办方头疼的可能要属Pwnie终身成就奖这个信息安全最高荣誉的归属了。Core公司首席技术官Ivan Arce、资深安全专家Gera Richarte、Google工程师Halvar Flake、美国知名黑客Rolf Rolles、Keen Team首席科学家吴石,这五位都可以说是安全界举足轻重的人物,不管谁落选都是一种遗憾,但最终花落谁家,让我们拭目以待。
看了这个名单,你可能会有疑问:为何年纪轻轻就参加Pwnie终身成就奖的评选?Black Hat官方给出的解释是:大多数黑客在30岁后会结束研究生涯,开始管理工作或经营一份轻松的事业,终身成就奖就是为了表彰已经从事管理工作或者拥有自己公司的黑客此前在研究领域取得的巨大成就。
此外,在“最佳提权漏洞提名”等奖项中,我们也会看到包括Keen Team在内的中国安全团队的身影。
看点三:黑客世界杯DEFCON CTF总决赛
技术攻防永远是黑客界的主旋律,也是安全技术最直接的一种呈现形式。DEFCON在攻防技术上为全球黑客准备的就是DEFCON CTF夺旗赛这道大餐。全球顶尖黑客团队将分组对战获取网络根服务,小组成员们经常为此昼夜拼搏。
被誉为黑客世界杯的原因有两方面:一方面,DEFCON CTF总决赛是同类赛事中最有影响力的赛事,所有CTF成员都以进入总决赛为荣;另一方面,CTF与足球一样强调团队配合,安全漏洞成为球场上的足球,一旦获得球权,是进攻还是防守就由当时的情况决定了。
事实上,每一支进入最后总决赛的CTF战队都身经百战,通过资格赛的激烈角逐才能成功进阶。在顶尖CTF战队中,当然少不了中国战队的身影,除了老牌强队清华蓝莲花外,首次入围的0ops战队的表现也备受关注。在KEEN Team的支持指导下,0ops战队实力突飞猛进。在今年4月韩国国际CTF赛上夺冠,实现了中国战队在国际CTF赛场上冠军零的突破。KEEN Team高级研究员Peter此次也将加入0ops,共同冲击“世界杯”冠军。
除了主餐,每年DEFCON盛会上,周边的极客小玩意设计、解锁挑战、摆地摊式卖安全产品、黑客工具等,也是颇吸引人的佐餐。
如果把视线从国外转到国内,或许你会发现,中国本土也有世界级的黑客赛事——GeekPwn(极棒)嘉年华破解挑战赛。这项赛事由多次获得国际大奖的KEEN Team主办,更具观赏性也更专注于智能生活安全领域,选手挑战的是智能生活产品背后的安全研究团队,通过查找安全漏洞,推动厂商修复。GeekPwn 2015嘉年华将于10月24日在上海举行,悬赏奖金达到500万元人民币,囊括手机、无人机/汽车、智能家居、智能交通等8个项目,新增互联网+App、SSL协议、指纹专场等攻破项目及场景化的规则。此外,极棒嘉年华同期还将举行顶级黑客公开分享最前沿技术干货的聚会——极棒安全峰会。照此发展,GeekPwn有望成为黑客“小奥运会”。
|
|