安全大牛TK教主专业发声力挺GeekPwn

中国最大规模的国际智能设备挑战赛-">GeekPwn已经正式结束,在3721.html">2014年10月24和25日连续两天,GeekPwn展示了包括iOS8越狱首秀、70款主流智能手机一次性被攻破、特斯拉无人驾驶、攻破360安全路由器、攻破极路由、攻破360儿童卫士2、实现斯诺登的手机关机窃听行为等诸多精彩环节。

安全领域的知名白帽子TK教主发出一条微博,回应了外界对于GeekPwn的一些“质疑”。

下为TK教主微博的全文。

关于对 GeekPwn 的两点“质疑”

2014年10月26日 13:23

2014 年 10 月 25日,也就是 GeekPwn 的第二天,有媒体的朋友联系我,说有 GeekPwn 项目相关厂商找到他们,对以下两点提出质疑:

1、宣布选手挑战成功,但又不说具体技术细节;

2、“到现在”也没有将漏洞信息发给相关公司。

这两点“质疑”乍一看非常有理,细一想十分荒谬。

1、漏洞细节当然不能现在就公布。安全研究者和厂商们合作这么多年,形成“负责任的漏洞披露(Responsible Disclosure)”这一共识,其中第一原则就是不能在通知厂商前公开漏洞细节。其实,即使不知道这一共识,我相信任何厂商也绝不希望漏洞细节就这样被公开。所以,对这样奇怪的质疑,我觉得非常难以理解。

2、GeekPwn 不光“到现在”都没有将漏洞信息发给相关公司,甚至还“到现在”都没给选手发奖呢。你们猜是为什么?因为“到现在”活动刚进行到一半。你大学二年级的时候会质疑为什么“到现在”学校都不发毕业证吗?

因为这两点质疑实在太荒谬,所以我给那位媒体的朋友稍加解释,他就明白了。另外我还告诉他:为尽可能保证技术上的严谨,选手现场挑战成功后,GeekPwn 会安排专门的技术人员进一步向选手了解技术细节;并在所有项目结束后,组织评委团作最后评议;对确认是漏洞的项目,把内容整理好后,会陆续联系厂商,进行漏洞报告的流程。

接下来说点别的。

锤子科技的 Smartisan T1 是本次 GeekPwn 活动中被挑战的唯一手机产品,并且挑战成功,选手获得 6 万元奖金——那么多手机产品,为什么 GeekPwn 仅仅选择 Smartisan T1 呢?GeekPwn 的赞助商中,有华为、联想这两家国内的手机制造商——是不是 GeekPwn 收了赞助,所以为了抹黑锤子手机才这么干的呢?

答案是:GeekPwn 项目中出现 Smartisan T1,只是因为选手报名时提交的就是这个。

GeekPwn 从来没有要求选手必须挑战什么产品,所有产品都是参加活动的选手根据自己的研究,在报名时提交的。所以,GeekPwn 在收到选手的报名后,甚至因为一时买不到 Smartisan T1 而发愁。你们猜最后用于活动的 Smartisan T1 是从哪儿来的?

GeekPwn 试着向锤子科技求助,而锤子科技非常慷慨大度地提供了两台 Smartisan T1。并在选手挑战成功后,公开表示了对 GeekPwn 的肯定:“感谢 GeekPwn 的活动,这对厂商改善安全方面的问题有很大帮助”。

时间: 2024-10-26 19:57:42

安全大牛TK教主专业发声力挺GeekPwn的相关文章

TK教主:和玄武实验室有关的几个故事 | 人物志

       2016年6月.玄武实验室,成立刚好两年. 这个在腾讯内部都显得低调的部门,有一个光芒四溢的领头人.Tombkeeper,黑客圈喝号"TK教主". 怎么来形容他呢? 没错,学医出身的 TK 被黑客圈尊为"妇科圣手".推辞不过,只好笑纳.不过他的身份当然不止于此. 如果想要混入"贵圈",TK是一个路标.你可以在知乎.微博等各大"风月场所"上看到这个"有技术的男人"一言不合就爆出睿智段子,很多圈外

漏洞全史——听TK教主讲那过去的故事

   要说黑客界的"名媛",非TK莫属,早年他曾经夺魁微软安全挑战赛,得到十万美金大奖:还不遗余力地在黑客圈内传播日本先进影视文化,可用色艺双绝来形容之.然而,这些都是往事,现在的TK作为腾讯玄武实验室的掌门人,潜心修炼,守望着黑客江湖. 在今天的CSS(中国互联网安全领袖峰会)上,TK教主展示了深沉的一面.站在巨大的屏幕前,为大家奉献了有关漏洞攻防的全史. 和人类其他历史不同,甚至和计算机史不同,TK口中的漏洞攻防史开端于1995年,这意味着,大多数正在浏览这篇文章的人都完整地见证了

TK教主讲故事:我的黑客进化论(演讲全文)

 雷锋网(公众号:雷锋网)按:昨日(2月28日),腾讯信息安全争霸赛(TCTF)品牌发布会为接下来激烈的"黑客游戏"CTF比赛拉开了帷幕,而"TK教主"于旸作为腾讯玄武实验室的负责人,自然少不了他的演讲,毕竟他的"作品"可是2016年亚洲唯一入选"奥斯卡奖"提名的作品.没错,我说的就是有"安全届奥斯卡"之称的 Pwnie Awards . 会上,这位对安全技术颇有研究的"TK教主"通过几

SaaS成功实践者中企动力 力挺中小企业度严冬

本文讲的是SaaS成功实践者中企动力 力挺中小企业度严冬,[IT168 资讯]去年,全球著名的IT及电信行业市场咨询和顾问机构IDC项目研究报告<2007ITServiceTracker>显示,在2007年中国IT服务外包市场排名中,中企动力凭借优异的业绩首次超越国际巨头IBM名列第一,IBM.HP位列第二.第三名.在04年首次进入IDC的排行后,中企动力的发展持续保持强劲势头. 中企动力是在中小企业信息化进程中最先引入SaaS模式的企业之一,经过10年的执着探索和努力,在为中小企业提供服务的

15岁窦靖童微博晒原创 王菲力挺说喜欢赵薇大呼被惊到

昨天,一个名叫"LeahleahD"的微博,发布一首http://www.aliyun.com/zixun/aggregation/32971.html">原创音乐,引起众多网友关注和转发.后来经小编查询,才知道这个名叫"LeahleahD"的微博竟是天后王菲的大女儿窦靖童. 王菲转发女儿的微博 窦靖童初次在公众面前登台演唱是2010年,她随着李亚鹏和王菲参加嫣然天使基金的慈善活动,窦靖童一首英文歌<I Need You>让人眼前一亮,大

长富汇银:决策层力挺首套房贷

5月,中国人民银行圿a href="http://news.pedaily.cn/industry/金融/" target="_blank">金融服务专题座谈会上,要汿a href="http://news.pedaily.cn/industry/商业银行/" target="_blank">商业银行合理配置信贷资源,优先满足居民家庭首次购买自住普通商品住房的贷款需求.如今,央行"喊话"已经过去

人人秀舞震撼公测 韩庚力挺 卓君热捧

&http://www.aliyun.com/zixun/aggregation/37954.html">nbsp;   今日,全球首款3D音乐舞蹈手游<人人秀舞>开启华丽的全民公测,作为一款音乐舞蹈游戏,吸引了众多音乐和舞蹈达人的关注同时,更吸引众多歌星通过微博对游戏公测表示支持.其中包括当红小生韩庚.卓君.陈翔,以及人人秀舞的最性感代言人K奶女神冲田杏梨. 韩庚力挺人人秀舞:请与我一起共 中央名族大学舞蹈系出身的韩庚作为新生代偶像的代表,一直以能歌善舞著称,在校期间

黄子佼办慈善活动蔡依林舒淇等献墨宝力挺(图)

蔡依林 张韶涵 舒淇 汪东城 阿信在创作 瑶瑶 王彩桦 大元 安心亚 lin展示自己的作品 阿信画的袋子 黄小琥(点击小图看大图)点击此处查看其它图片 新浪娱乐讯 "手绘童心-2011台日名人手绘乐特包慈善义卖联展"将在台北举行,跨足演艺圈及潮流时尚圈的黄子佼担任策展人,他邀名人齐绘慈善包做公益,并策划"天后包"系列诞生,他笑说:"很感谢众天后们支持,筹备之初我遇到蔡依林,才跟她提了一下,她立马在包包上绘图支持,算是拔得头筹." 黄子佼堪称台湾演

刘兴亮:力挺《博客服务自律公约》

21日,中国互联网协会发布<博客服务自律公约>,鼓励博客实名注册,谋求博客服务业健康有序.<博客服务自律公约>鼓励博客服务提供者对博客用户实行实名注册,包括用户真实姓名.通信地址.联系电话.邮箱等.同时要求博客服务提供商对实名博客用户信息进行安全管理. 实名制话题由来已久,坊间也出现过很多传闻,可以说,"博客实名制"和"3G"一起构成当今中国IT行业最热门的两大传闻.这次<博客服务自律公约>的发布,我是持"力挺"