0
本文作者: 咲甜 | 2016-10-24 16:35 | 專題:GeekPwn(極棒)2016嘉年華 |
北京時間10月24日,國際黑客大賽GeekPwn2016上海站·硅谷站如期舉行。大賽現(xiàn)場,選手們憑借登峰造極的黑客技術(shù),以及腦洞大開的創(chuàng)新思維,把一個個不可能完成的破解呈現(xiàn)在觀眾面前,展示了一系列前所未見的對抗模式和最前沿的黑客技術(shù)。
GeekPwn2016吸引了包括神奇小子Geohot,污分析理論提出者Dawn Song在內(nèi)的58名分別來自中、美、俄、新加坡等國際頂級黑客參加中國上海和美國硅谷賽場,同步上演破解大戲。現(xiàn)場重磅項(xiàng)目頻出,包括知名游戲引擎Valve Source、華為P9 Lite、PS4等眾多與生活息息相關(guān)的軟、硬件被黑客們以全新思路破解。
全場第一個演示就是來自美國的Stephen Chavez,雖然身患腦裂畸形,幾乎不能說話、行走。但23歲的他已經(jīng)擁有超過10年編程經(jīng)驗(yàn),擅長Linux、安全(Security)和多種編程語言,包括Java、Go、Python等,極致詮釋了黑客精神是如何改變命運(yùn)的?,F(xiàn)場Chavez將價值八千美元的電動輪椅用Xbox 360控制了。
互動觀眾通過鼻子解鎖手機(jī)
眾多項(xiàng)目中技術(shù)含量最高的,當(dāng)屬華為P9 Lite手機(jī)的任意指紋解鎖。來自美國加利福尼亞大學(xué)圣塔芭芭拉分校的Shellphish團(tuán)隊(duì),突破了最新版本手機(jī)的最堅(jiān)實(shí)防線——“指紋識別搭配TrustZone”。通過利用這些漏洞,可實(shí)現(xiàn)任意指紋及皮膚接觸即可解鎖華為P9 Lite手機(jī)。攻擊者不僅能獲得安全區(qū)中的敏感數(shù)據(jù),還能直接進(jìn)入支付等高權(quán)限場景,
來自美國的Amat Cama單槍匹馬帶來用于眾多流行游戲的Valve Source引擎攻擊,Amat Cama找到了Source游戲引擎可以任意代碼執(zhí)行的漏洞,他在不接觸對方設(shè)備,不知道對方賬號信息的情況下就可以侵入別人的電腦。Source引擎由Valve軟件公司開發(fā),廣泛應(yīng)用于多款主流游戲,如CS、反恐精英、絕地要塞等。據(jù)悉,該漏洞將影響數(shù)千萬游戲玩家。
除了令人不可思議的破解演示,GeekPwn2016更吸引來了全球知名黑客及權(quán)威專家的參與。傳奇黑客Geohot帶著全新自動駕駛系統(tǒng)Comma One2亮相GeekPwn2016嘉年華現(xiàn)場?,F(xiàn)場在崇尚技術(shù)與黑客精神的GeekPwn舞臺上,Geohot以無人駕駛領(lǐng)域的“破局者”身份分享了他的人工智能夢。
GeekPwn2016的美國硅谷站,OpenAI人工智能科學(xué)家Ian Goodfellow和谷歌大腦研究員Alexey Kurakin分享了他們的發(fā)現(xiàn)——“對抗性圖像”可以輕易騙過機(jī)器視覺?!胞溈税⑸觳弄劇鲍@得者、污點(diǎn)分析理論提出者、有著“計(jì)算機(jī)安全教母”之稱的Dawn Song也首次分享了她從未公開過的針對“深度學(xué)習(xí)”的前沿攻防理論及技術(shù),為專業(yè)安全界帶來了未來的新思維。
GeekPwn2016創(chuàng)新地設(shè)置了前所未見的比賽模式。其中,在以往任何黑客大賽都從未出現(xiàn)過的:機(jī)器人特工挑戰(zhàn)賽著實(shí)讓所有現(xiàn)場眼前一亮。
現(xiàn)場,數(shù)位來自全國各地的機(jī)器人愛好者,帶著他們的“鋼鐵俠”,在主辦方設(shè)定的“辦公場景”內(nèi)讓自己的機(jī)器人“偷偷”潛入,通過物理接觸的方式獲取電腦數(shù)據(jù)。
三年以來,超過百名極客選手參加了GeekPwn ,累計(jì)獎金池超過千萬,選手發(fā)現(xiàn)的安全漏洞由GeekPwn統(tǒng)一提交給智能廠商,累計(jì)負(fù)責(zé)任披露過百個高危安全漏洞。
雷峰網(wǎng)原創(chuàng)文章,未經(jīng)授權(quán)禁止轉(zhuǎn)載。詳情見轉(zhuǎn)載須知。