0
本文作者: 咲甜 | 2016-10-24 16:35 | 專題:GeekPwn(極棒)2016嘉年華 |
北京時間10月24日,國際黑客大賽GeekPwn2016上海站·硅谷站如期舉行。大賽現(xiàn)場,選手們憑借登峰造極的黑客技術,以及腦洞大開的創(chuàng)新思維,把一個個不可能完成的破解呈現(xiàn)在觀眾面前,展示了一系列前所未見的對抗模式和最前沿的黑客技術。
GeekPwn2016吸引了包括神奇小子Geohot,污分析理論提出者Dawn Song在內的58名分別來自中、美、俄、新加坡等國際頂級黑客參加中國上海和美國硅谷賽場,同步上演破解大戲。現(xiàn)場重磅項目頻出,包括知名游戲引擎Valve Source、華為P9 Lite、PS4等眾多與生活息息相關的軟、硬件被黑客們以全新思路破解。
全場第一個演示就是來自美國的Stephen Chavez,雖然身患腦裂畸形,幾乎不能說話、行走。但23歲的他已經擁有超過10年編程經驗,擅長Linux、安全(Security)和多種編程語言,包括Java、Go、Python等,極致詮釋了黑客精神是如何改變命運的?,F(xiàn)場Chavez將價值八千美元的電動輪椅用Xbox 360控制了。
互動觀眾通過鼻子解鎖手機
眾多項目中技術含量最高的,當屬華為P9 Lite手機的任意指紋解鎖。來自美國加利福尼亞大學圣塔芭芭拉分校的Shellphish團隊,突破了最新版本手機的最堅實防線——“指紋識別搭配TrustZone”。通過利用這些漏洞,可實現(xiàn)任意指紋及皮膚接觸即可解鎖華為P9 Lite手機。攻擊者不僅能獲得安全區(qū)中的敏感數據,還能直接進入支付等高權限場景,
來自美國的Amat Cama單槍匹馬帶來用于眾多流行游戲的Valve Source引擎攻擊,Amat Cama找到了Source游戲引擎可以任意代碼執(zhí)行的漏洞,他在不接觸對方設備,不知道對方賬號信息的情況下就可以侵入別人的電腦。Source引擎由Valve軟件公司開發(fā),廣泛應用于多款主流游戲,如CS、反恐精英、絕地要塞等。據悉,該漏洞將影響數千萬游戲玩家。
除了令人不可思議的破解演示,GeekPwn2016更吸引來了全球知名黑客及權威專家的參與。傳奇黑客Geohot帶著全新自動駕駛系統(tǒng)Comma One2亮相GeekPwn2016嘉年華現(xiàn)場。現(xiàn)場在崇尚技術與黑客精神的GeekPwn舞臺上,Geohot以無人駕駛領域的“破局者”身份分享了他的人工智能夢。
GeekPwn2016的美國硅谷站,OpenAI人工智能科學家Ian Goodfellow和谷歌大腦研究員Alexey Kurakin分享了他們的發(fā)現(xiàn)——“對抗性圖像”可以輕易騙過機器視覺?!胞溈税⑸觳弄劇鲍@得者、污點分析理論提出者、有著“計算機安全教母”之稱的Dawn Song也首次分享了她從未公開過的針對“深度學習”的前沿攻防理論及技術,為專業(yè)安全界帶來了未來的新思維。
GeekPwn2016創(chuàng)新地設置了前所未見的比賽模式。其中,在以往任何黑客大賽都從未出現(xiàn)過的:機器人特工挑戰(zhàn)賽著實讓所有現(xiàn)場眼前一亮。
現(xiàn)場,數位來自全國各地的機器人愛好者,帶著他們的“鋼鐵俠”,在主辦方設定的“辦公場景”內讓自己的機器人“偷偷”潛入,通過物理接觸的方式獲取電腦數據。
三年以來,超過百名極客選手參加了GeekPwn ,累計獎金池超過千萬,選手發(fā)現(xiàn)的安全漏洞由GeekPwn統(tǒng)一提交給智能廠商,累計負責任披露過百個高危安全漏洞。
雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。