BlackHat专题 | 带你看 BlackHat 现场,全球顶级黑客聚会都做些神马?

    

  美国时间2016年8月3日,全球顶级黑客一年一度的聚会——BlackHat USA——又开始了。

上万名黑客黑压压地集结在“罪恶之城”拉斯维加斯的曼德雷湾礼堂,成群结队,如候鸟南归。这种场景听起来有一种要毁灭世界的阵势。不过请放心,这些来自世界各地的白帽子黑客大多样貌慈祥,而且看上去温顺和善。

他们前来此地,布道或朝圣。黑客精神是他们共同的信仰。相比毁灭世界,他们对拯救世界更有兴趣。

如此重磅的聚会,雷锋网怎么会错过呢?雷锋网(公众号:雷锋网)编辑搭乘最早的一班长途汽车,已经强势卧底拉斯维加斯。废话不多说,这就带你一起看一看现场的风景。

万人布道场

华丽的主会场,饥渴的技术宅,时而山呼海啸,时而寂静如空。不得不说,参加 BlackHat USA 的童鞋,是雷锋网见过最讲秩序的黑客。

当充满野性的技术被强大的内心秩序所驯化,才会拥有无坚不摧的能力。

这句话描述的正式 Blackhat 主会场散发出来的强大气息。

要知道,站在台上的大神级人物平常是不轻易“出来见人”的。作为 BlackHat 的创始人,曾经的天才少年黑客, Jeff Moss 被听众们的掌声簇拥出场。这位大牛当年只是为了欢送即将搬家的同学,结果不小心创造了 BalckHat 和 DefCon 这两个世界上最有品牌价值的黑客大会。而2005年他将 BlackHat 的控制权卖给 CMP Media 时,更是狂赚1390万美元。

Moss 的故事告诉我们,技术宅一不小心就成为百万富翁,在他们成为土豪之前,最好对他们好一点。

【BlackHat 创始人&壕 Jeff Moss】

丹·卡明斯基(Dan Kaminsky)同样迎来了山呼海啸的掌声,这位 BlackHat 的老朋友曾经在2008年的 BlackHat 上公布了一个惊天漏洞,几乎直接拆毁了互联网的根基。

【逗比的丹·卡明斯基】

很遗憾,万人主会场的舞台只站上了这两位大牛,接下来要登场的大牛过多,所以分厅布道。趁此机会,我们去周围转。

黑客市集

真正的黑客,永远拥有一颗求知若渴的心。在 BlackHat 官方市集售卖的,看起来都是开过光的技术书籍。也许黑客小白都想买一本放在床头辟邪吧。不能来到现场的技术宅们,可以对此参拜。

【官方“开光”黑客书籍】

纳尼,这些书看不懂?这并不是你不掏钱的理由,市集的另一端满是 BlackHat 的几年服装,从上到下,衣帽鞋裤。只要穿衣服的人都用得上哦亲,买一件吧,只要50美刀哦亲。

锋利的兵工厂

这些摊位并不卖冷饮,而是黑客们在展示自己的独门技术武器。

这就是本届 BlackHat 新增的展示环节:兵工厂。这些锋利的工具包括各种攻击、防御武器,都是由黑客或团队亲自打磨的,可谓在矩阵中搏杀的独门武器。

然而,每个展台上的“兵器”都不是随意就可以展出的。这些展位和演讲席位一样,都要向主办方进行申请,经过严格的审核,只有在技术上顶尖的工具才有机会在此露脸。所以千万不要小看这些大牛,他们几乎代表了世界最先进的安全技术。

在今天的“兵器展”上,雷锋网也发现了很多中国大牛,例如武汉安天移动 CEO 潘宣辰。他展示的是自主研发的移动杀毒引擎:安天AVL。这个引擎声名远播,在国际测评中一直位居榜首席位。

【画面最右为潘宣辰,其他为大牛ABCDE】

另外还有来自360的 0kee 团队的大牛们,他们在展示自家的“SkyPhenomena”(天相)系统,团队成员介绍,这是一个自动化的威胁监控平台,可以结合大数据、社工库、企业泄漏信息等更精准的数据,用来发现潜在的风险。

【360 的 0kee 团队】

火力全开的赞助商

在礼堂的一楼,还有无数大的赞助商展台。在这里可以找到我们熟悉的 PaloAoto、赛门铁克、FireEye 等国际一线安全公司。

【一种15秒之内能拼好魔方就说明你很厉害的游戏】

发现

如果在会场随意走走,总会有惊奇的发现,比如正在接受专访的汽车黑客查理·米勒和克里斯·瓦拉塞克。这对好基友无疑是世界上最著名的汽车黑客,他们曾经成功黑掉一辆低速行驶的 Jeep 汽车,使之成功翻出公路。而今年的 BlackHat 上,他们要试图控制一辆正常速度行驶的汽车。

【查理·米勒(蓝)查尔斯·瓦拉塞克(白)】

这是安全网站 DarkReading 在进行专访。

作为黑客大会,当然少不了攻防大赛CTF,这是由赞助商举办的“改善”CTF。没错,就是这个中文名字,听上去充满正能量。有趣的是,这个 CTF 欢迎所有人参加,一位大姐站专门等在门口招揽过路的黑客进屋参赛。

【改善CTF】

中国黑客

在第一天的演讲中,中国黑客如约而至。以下是腾讯科恩实验室的黑客们展示如何华丽地爆掉 Mac OS 系统。

【腾讯科恩实验室的四位大牛,画左至画右:Marco、何淇丹、陈良、傅裕斌】

下面是百度X-Lab 的大牛在介绍一种不用关机就可以给 Android 手机升级补丁的强大工具。

【百度 X-Lab 实验室的两位黑客 画左:张玉龙、画右:韦韬】

虽然有一万多名黑客来到现场参与这次盛大的集会,但是 BlackHat 牵动的人心绝不至于此。对于很多黑客来说,坐落在沙漠之中的拉斯维加斯山高水长,心心念念却难以亲临现场。

这些活生生的现场,也许能够打动那些正走在黑客路上的童鞋。他们有朝一日或许也可以远渡重洋,加入这场黑客的盛大狂欢。

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-11-01 02:15:57

BlackHat专题 | 带你看 BlackHat 现场,全球顶级黑客聚会都做些神马?的相关文章

全球顶级黑客对决AI GeekPwn2017黑客大赛看点全面曝光

2017年全球顶级白帽黑客最关注的未来网络安全发展方向和技术趋势是什么?作为全球最大关注智能生活的国际安全极客大赛,GeekPwn2017国际安全极客大赛将于10月24日及11月13日分别在上海及硅谷举办.届时,"白帽黑客对战AI"将成为本届比赛最值得关注的亮点. 为展示挑战人工智能的各种可能性,GeekPwn2017特设"人工智能安全挑战专项",分为"Pwn AI"及"AI Pwn"两部分.前者是利用可能存在的漏洞向AI发起

全球顶级黑客对决AI GeekPwn2017黑客大赛看点曝光

2017年全球顶级白帽黑客最关注的未来网络安全发展方向和技术趋势是什么?作为全球最大关注智能生活的国际安全极客大赛,GeekPwn2017国际安全极客大赛将于10月24日及11月13日分别在上海及硅谷举办.届时,"白帽黑客对战AI"将成为本届比赛最值得关注的亮点. 为展示挑战人工智能的各种可能性,GeekPwn2017特设"人工智能安全挑战专项",分为"Pwn AI"及"AI Pwn"两部分.前者是利用可能存在的漏洞向AI发起

零封全球顶级黑客,书生安全云是如何做到的?

数据安全是企业经营的生命线,这一重要性在云时代更加凸显.面对突如其来的外来攻击和防不胜防的内部泄密,企业级用户该如何防范?书生云认为,最好的安全来自于技术上的缜密设防,而非人性的自我约束.最好的技术好比防弹衣,任凭枪林弹雨,依然谈笑凯旋.为了验证自己的安全技术,书生云居然明目张胆地邀请全球黑客"打脸",结果竟然是,零封对手.这究竟是怎么一回事? 在全球最大黑客大会DEFCON23上,书生云举办了另类黑客挑战赛,与传统黑客挑战赛以攻进对方服务器就算胜利不同,书生云举办的这次黑客挑战赛是上

ATM机喷钞票、蓝牙灯泡传病毒,世界顶级黑客大会 BlackHat 奇葩破解抢先看

       全世界的顶尖黑客,沸腾在同一个礼堂中,是一种怎样的体验?憋说话,BlackHat USA 2016(美国黑帽大会)正在眼前. 阴郁的西部片中,戴黑帽子的大多都是反派. 赛博世界里,黑帽子黑客也是那些网络罪犯的代称. 不过,不要以为 BlackHat USA 是全球网络罪犯的"作案经验交流".黑帽大会其实是全世界最盛大的白帽子黑客的集会.(叫黑帽大会的原因是:这样听起来酷一点...) [BlackHat VS WhiteHat(果然戴黑帽子更帅一点)] 在全世界黑客的眼里,

先看影评再买影票 神马搜索不让你花冤枉钱

在等待12年之后国产奇幻动画电影<大鱼海棠>终于登上了大荧幕.不过影片的评价却呈现冰火两重天的态势.不少网友为了不花冤枉钱,开始奔走在电影类APP中,决定看还是不看.阿里巴巴旗下神马搜索针对<大鱼海棠>推出了蓝光模式页面,其搜索结果中聚合了网友最为关注的影评等主要信息,并打通淘宝电影与高德地图为即将观影的网友提供了更方便的购票方式,用户可以在同一平台中先看影评再购影票.这样的模式既丰富了用户获取信息的维度,也提高了用户购票的效率. (<大鱼海棠>蓝光模式页面) 一般来说

DEF CON 专题 | 溜门撬锁,暗黑市集,带你看世界最大的黑客狂欢

       在很多人眼里,黑客是一群异类.而这些怪咖生来的使命就要找到同类. 每年夏天,全世界的黑客都会像潮水一样涌向赌城拉斯维加斯.加入一场盛大的黑客狂欢--DEF CON. 从1993年的第一次小规模地下聚会开始,直到今天正是第24年.老司机称之为"DEF CON 24".由于采用完全匿名制的现场现金购票,所以还无法确切统计今年这个地下聚会的参加者人数,不过目测来看,已经超过了一万人. [DEF CON 24 现场] 当然这一万多人并不都是那么黑的黑客,其中有不少是"票

Qcon2016 安全论坛带你看真实的黑客世界

2016年4月21---23日,全球顶级技术盛会Qcon全球软件开发大会将在北京国际会议中心正式召开.本届Qcon大会以"升级你的软件开发思维"为的主题,邀请ThoughtWorks.Oracle.腾讯.豆瓣.知道创宇.永信至诚等国内外知名企业的100余位技术专家进行演讲.在今年众多的的专题中,4月23日的黑客专场--"打破规则,我是黑客"成为一大亮点.   知道创宇技术副总裁余弦曾说过:"对于黑客来说,证明自己存在最直接的方式就是打破已有规则,在网络空间

这些中国顶级黑客将在 BlackHat 接受全世界的“朝圣”

    如果说互联网是一种信仰,那么从没有一种信仰像它一样如此坚定地捍卫一个国家. 如果说互联网是一尊华丽的王冠,那么黑客技术无疑是王冠上一颗璀璨的钻石. 如果说互联网是一种武器,那么顶级黑客就是一个国家珍贵的财富. 看上去不错,中国的顶级黑客正在被世界熟悉. 2009年,中国黑客 MJ0011 受邀在韩国 POC 黑客大会上做演讲: 2014年,2组中国黑客的议题登上黑客顶级会议 BlackHat: 2015年,5组来自中国的议题"占领"韩国 POC 的"半壁江山"

Mac苹果电脑自带safari看不了视频怎么办

  Mac版自带safari看不了视频怎么办?刚买的Mac电脑一打开safari浏览器,就是看不了视频,总是有错误提示.Mac看不了视频怎么办?为什么Mac看不了视频呢?下面小编告诉你Mac版safari看不了视频的解决方法! 第一步:打开系统偏好设置. 第二步:安装 adobe flash player插件,可以去官网:http://get.adobe.com/cn/flashplayer/进行下载. 第三步:进行设置. 第四步:进入Safari浏览器就可以正常观看视频了. 或者可以下载其他浏