国际最知名的黑客赛事 Pwn2Own 已经走到第九个年头

摘要: 开办至今,国际最知名的黑客赛事 Pwn2Own 已经走到第九个年头。Pwn2Own 以高额奖金著称,由 ZDI 主办,另由 Google、Microsoft、Apple 和 Adobe 等科技公司提供支持。主办方 ZDI 归属 hp TippingPo

开办至今,国际最知名的黑客赛事 Pwn2Own 已经走到第九个年头。Pwn2Own 以高额奖金著称,由 ZDI 主办,另由 Google、Microsoft、Apple 和 Adobe 等科技公司提供支持。主办方 ZDI 归属 hp TippingPoint 项目组,是五角大楼的网络安全服务商。

常规赛程里包含对用户权限和系统权限的提取和控制,其中运行硬件、运行系统及版本、对象软件及版本,及其它安全措施都由举办方决定。

一般而言,黑客们需要在比赛中攻破(括号内为今年设定的奖金):

Windows 环境下:

Chrome 浏览器(7.5 万美元) Internet Explorer 浏览器(6.5 万美元) Mozilla Firefox 浏览器(3 万美元) 运行在 Internet Explorer 中的 Adobe Reader (6 万美元) 运行在 Internet Explorer 中的 Adobe Flash (6 万美元)

Mac OS X 环境下:

Safari 浏览器(5 万美元)

此外,攻破相应程序获取用户权限后,进一步获取系统权限还能获得 2.5 万美元的额外奖金。

今年举办方设定的标准待攻破环境里,除 Windows 下的 Mozilla Firefox 外全部为 64 位版本软件,其中 Windows 下开启 EPM (IE 的沙箱机制)安全防护及 EMET 防漏洞软件。这些几乎都是往期赛事中可以获得额外奖金的条件,所以今年某种意义上而言奖金总额较去年有所下降,以至于赛事的四连冠法国团队 Vupen 选择退出比赛。

Vupen 素有“军火商”之称,因其漏洞挖掘和利用能力极强而已出售相关信息、方案获利。所以本次他们退出比赛,在业内人士看来更多的是难度增加前提下奖金减少,而不是条件受限。

然而 Vupen 的退出对本届 Pwn2Own 赛事“观赏性”和顶尖程度的影响并没有那么严重,因为参赛队伍中还有国内的 Keen Team 和来自 360 的安全研究团队,以及首次亮相本届赛事的韩国队伍,而 Vupen 两名成员也以个人名义化名参与到比赛中。

Keen Team 曾在东京 Pwn2Own Mobile 2013 中远程攻破 iOS 7.0.3,从而成为中国安全领域的第一个该项赛事世界冠军,Vupen 也通过其官方微博向 Keen Team 表示祝贺。他们在两年内共获得三项冠军。至于韩国队,目前并没有公开资料表明背后成员的身份和实际水平,但国内安全界依然表现出相当的重视,并有猜测可能参赛的是所谓“国家队”。

从报名信息上看,国内的 360 和 Keen Team 两支团队在参与项目方面刚好错开:360 团队参与 IE11 的攻破,而 Keen Team 则选择 Windows 平台下的 Adobe Reader 和 Flash。此前 Keen Team 的主攻方向为移动领域,而 360 虽然因为产品方向更了解 PC 环境,但属首次参赛。

如上文所述,目前让参赛者最没把握的还是“韩国队”。信息安全在韩国有很高的地位:黑客竞赛成果可抵高考成绩,信息安全公司雇员可免服兵役。因为上届比赛出现过部分选手在赛程中电话求助,所以有人猜测该韩国参赛者 JungHoon Lee 背后有多名安全高手支持,即“以举国之力”塑造一个强者。不过也不排除这名参赛者本人能力精湛。

比赛条件变得严苛,奖金一定程度缩减,和顶尖业内“军火商”的退出不免让一部分人感到本届 Pwn2Own 在安全技术领域的象征意义有所减少,而更像是一场“电子竞技”。更有趣的是,中国、韩国团队即将到来的交锋让“电子竞技”这个定义添上深一步的色彩。

经历 2014 年多个大公司的安全事件,多种关键产品的漏洞曝光,在越来越多线下信息、资产被信息化的当下,数字安全变得像社会治安一样严重的领域。各国在互联网和数字科技发展进程中都在储备这一领域的人才和技术能力,比赛只是这个过程的商业化缩影。

玩笑归玩笑,说“电子竞技”终究只是像,今年的 Pwn2Own 依然代表国际安全界最顶尖的水平,尊重每一个参赛队伍,祝他们顺利。

时间: 2024-11-03 21:23:22

国际最知名的黑客赛事 Pwn2Own 已经走到第九个年头的相关文章

国际最知名的黑客赛事Pwn2Own已经走到第九个年头

摘要: 开办至今,国际最知名的黑客赛事 Pwn2Own 已经走到第九个年头.Pwn2Own 以高额奖金著称,由 ZDI 主办,另由 Google.Microsoft.Apple 和 Adobe 等科技公司提供支持.主办方 ZDI 归属 hp TippingPo 开办至今,国际最知名的黑客赛事 Pwn2Own 已经走到第九个年头.Pwn2Own 以高额奖金著称,由 ZDI 主办,另由 Google.Microsoft.Apple 和 Adobe 等科技公司提供支持.主办方 ZDI 归属 hp Ti

TCTF | 一场国际争霸的黑客赛事

本文讲的是TCTF | 一场国际争霸的黑客赛事, 6月2日,深圳降落了一大批黑客,他们分别来自中美日俄韩等7个国家,相聚在世界级的TCTF争雄赛上. TCTF(腾讯信息安全争霸赛)是由中国网络空间安全协会竞评演练工作委员会指导,腾讯安全发起,腾讯安全联合实验室主办,0ops安全团队协办的专业赛事.相比较于其他众多CTF,TCTF在比赛形式上选择了一种创新模式,分为国际赛(0CTF)和新人邀请赛两种:在比赛结果上给予了一定的升华,国际赛的冠军可直接晋级DEF CON决赛,这也是中国大陆地区唯一一张

云创存储数据立方与国际某知名分布式数据库性能测试报告

在相同条件下,进行国际某知名分布式数据库与云创存储的数据立方(DataCube)产品性能对比测试. 测试报告请下载:temp_13020600188886.pdf

专访知名民间黑客洪流:未竟武侠梦,仗剑行天涯

有人的地方就有江湖,有江湖的地方就有故事.每个男人心中都有一个武侠梦:都梦想着拥有一把利剑宝刀,驰骋纵横,快意江湖.梦想着有一个神仙眷侣,携手仗剑,联袂行侠.看尽人间的繁华,最后归隐山林,闲云野鹤,悠游自得. 然而许多美好的心愿和憧憬,都只是在武侠世界里.武侠是一种情怀,江湖是一种意境,这是成人的童话.回到现实,这些终归是不切实际的幻想,是内心的乌托邦.而今,洪流曾经未竟的武侠梦,通过网络得到了接续. 想要在网络技术这个江湖里成为一个高手,也面临同样的选择.编程.免杀.逆向.脱壳.破解.外挂.x

未到上海,黑客入侵,卷走百万巨款

人从未到过上海,网络黑客却轻易地从沪上某电子商务有限公司电子预付费卡安全系统内卷走百万元巨款.记者昨日从市公安局刑侦总队获悉,经过专案组两个多月的连续侦查,公安徐汇分局摧毁了一个利用互联网黑客技术盗窃商家电子预付卡内资金的犯罪团伙,包括两名黑客在内的7名犯罪嫌疑人日前被抓捕归案,其中一人更是在黑客圈内有着"十大90后黑客"之称. "黄牛"网上9.6折收入 去年11月,某电子商务有限公司向徐汇警方报案称,公司向企业客户发行的500多张电子预付费卡内的金额全部被转走,损

“军火商”退出、亚洲队伍集聚,今年的 Pwn2Ow

摘要: 开办至今,国际最知名的黑客赛事 Pwn2Own 已经走到第九个年头.Pwn2Own 以高额奖金著称,由 ZDI 主办,另由 Google.Microsoft.Apple 和 Adobe 等科技公司提供支持.主办方 ZDI 归属 hp TippingPo 开办至今,国际最知名的黑客赛事 Pwn2Own 已经走到第九个年头.Pwn2Own 以高额奖金著称,由 ZDI 主办,另由 Google.Microsoft.Apple 和 Adobe 等科技公司提供支持.主办方 ZDI 归属 hp Ti

中国黑客围攻苹果Mac?库克竟躲在角落偷笑?

正在加拿大温哥华举办的世界黑客大赛Pwn2Own战事正酣,吸引了来自中.美.德三国11支战队参赛.从北京时间3月17日凌晨开始,苹果Mac OS项目摆上擂台,4支中国团队对其展开围剿.最终,360安全战队和长亭安全实验室成功攻破MacOS,腾讯派出的两支队伍却不幸铩羽而归,腾讯Shield战队赛前因为不明原因突然弃权,腾讯Sniper战队更是违反规则而被取消资格. 根据Pwn2Own官方网站显示的比赛日程,首先向MacOS发起进攻的是腾讯Shield战队.但不知道是因为参赛选手状态不佳,还是攻击

“黑客”一年能赚多少钱?

实际上,江湖传言中确有一些一夜暴富,一月之间从捷安特换成兰博基尼的黑客故事.但是这些黑客无一例外都在从事"黑色产业".他们盗窃用户的信息,破解用户的银行账户,把用户的资金装进自己的口袋.换言之,他们是不折不扣的罪犯.业内人士告诉雷锋网,在网络黑产兴盛的最初几年,确实有年入千万,甚至上亿的黑客.但这只是少数人,而且随着国家对网络犯罪的对抗力度越来越大,可以很清楚地看到"从事"这项犯罪的人排着队锒铛入狱. 而我们要说的,是那些真正从事合法而且有意义的安全研究的"

中国Keen Team登上纽约时代广场大屏幕

[正文] 美国当地时间3月23日,中国超一流安全研究团队Keen Team,登上纽约时代广场大屏幕.其中,"世界顶级信息安全赛事五冠王"的字样,格外引人瞩目. 在刚刚结束的全球顶级黑客大赛Pwn2Own 2015上,Keen Team凭借连续攻破IE浏览器插件Flash与IE浏览器PDF阅读器,获取两项目标系统最高系统权限,拿下14万美元的总奖金,同时夺得该团队的第五个世界冠军,并成为亚洲首支实现三连冠的安全研究团队. Keen Team: 黑客大赛五冠王Keen Team登陆时代广场