我建议你关注一下一个叫做Keen Team的团队,我看网上资料都说这个是中国最强的极客团队,已经在国际上多个有超高含金量的极客类别比赛中获得之一名好成绩。
其实如果你关注极客方面的动态不妨去关注下Geek Pwn这个活动,中文名字叫做极棒,上面有好多知名极客出现,正好是他们主办的,这个活动主要是了完善智能设备的系统漏洞而举办的
Pwn2Own 全球黑客大赛
Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼 *** 安全服务商、惠普旗下TippingPoint的项目组ZDI(Zero Day Initiative)主办,谷歌、微软、苹果、Adobe等互联网和软件巨头都对比赛提供支持,通过黑客攻击挑战来完善自身产品。大赛自2007年举办至今,每年三月在加拿大温哥华举办的CanSecWest安全峰会上举行。
Pwn2Own攻击目标包括IE、Chrome、Safari、Firefox、Adobe Flash和Adobe Reader的最新版本。对安全研究人员来说,如果能在Pwn2Own上获奖,这象征着其安全研究水平已经达到世界领先的水平。Pwn2Own上各参赛团队的表现,也代表其国家 *** 攻防技术的实力。
参赛者如能够攻破上述广泛应用的产品,将获得ZDI提供的现金和非现金奖励,Google Project Zero也对本届比赛提供了额外奖励。而ZDI也会将产品漏洞反馈给相关厂商,帮助厂商进行修复。
极棒是全球知名黑客聚集活动GeekPwn的中文译名吧
这个GeekPwn来头可不小,由中国唯一在国际信息安全顶级赛事Pwn2Own夺冠团队Keen Team发起和主办,这个Keen Team可以说是咱们天朝最狠的黑客团队了,这次这个活动其实主要聚焦的就是我们智能设备的安全问题,通过黑客们攻破这些安全设备来发现这些智能设备程序上的安全隐患,这样广大安全设备的厂商就能及时对这些安全隐患程序做出改善,进一步保护了我们的安全,可以说是大大影响了我们的日常生活
前些天,腾讯安全云鼎实验室刚刚宣布跟黑客大赛极棒搞了一个云安全挑战赛,好像现在还可以报名。
很好理解啊,就和奥运会一样,不同的项目不同的冠军,你不能说游泳冠军和射击冠军,到底哪个才是真正的奥运冠军吧。
两个团队说的都是真的,360今年之一次参赛,就选择了难度极高的IE浏览器,这一届的IE项目,因为主办方规定了严苛的规则,被公认是史上最难攻破的IE浏览器,连大赛在IE项目上的三连冠黑客团队Vupen,今年都退赛了。但是360不愧是安全大厂,只用了17秒就攻破了超高难度的IE!这个时间的确极快了,看到有万能的网友说,17秒,那不就是IE刚打开就被攻破了。。。360这次也的确是全亚洲之一个在这个项目上拿冠军的团队,之前都是蓝眼睛歪果仁拿的,所以的确为国争光了,是一件值得大家高兴自豪的事情。
还有Keen,在攻击adobe flash和adobe reader的项目上拿了冠军也不假。这个中国上海的安全研究团队分别用30秒和60秒攻破了flash和reader。这两个项目相对IE是简单了不少,不过因为是两个项目,连个项目的奖金加在一起比360拿得多,不过360也不缺钱就是了,就是去炫耀中国实力的。
所以360和keen都是冠军,我朝在这种世界顶级的比赛上诞生了两支冠军队伍,这是喜大普奔的事啊,乖,都别互相掐了,都是棒棒哒。
比赛项目
GeekPwn 2015嘉年华项目覆盖手机、无人机、智能穿戴、智能家居、 “互联网+”APP、SSL/TLS协议、指纹专场等八大领域。
手机PWN:主要针对手机及一些常见智能终端设备的未知漏洞进行利用和攻击,最终实现对设备的完全控制。
汽车\无人机PWN:目标范围包括智能汽车、车联网、无人机等智能设备和系统。
智能穿戴PWN:目标范围包括智能眼镜、智能手环、智能手表等智能可穿戴类设备和系统。
智能家居PWN:目标范围包括家庭监控、安防类,如智能门铃、摄像头、智能门磁等;环境传感类,如空气净化、环境监测等;家庭控制类,如智能插座、插板、路由等。
智能娱乐PWN:目标范围包括游戏机等智能娱乐类设备和系统。
“互联网+”PWN:此类项目包含“互联网+”智慧社区服务,如O2O社区服务平台APP+O2O社区服务应用APP;“互联网+”智慧交通出行服务,如智慧出行服务应用APP;“互联网+”移动支付服务,如移动支付APP;社交及普通手机APP类,如社交类移动应用、工具类移动应用等。
SSL/TLS专场:针对SSL/TLS协议的新密码学安全问题、流行SSL/TLS Library的系统安全漏洞、流行浏览器中SSL/TLS相关的新安全漏洞、流行App/智能设备中的SSL/TLS漏洞等进行展示攻击。
指纹专场:比赛设备包括但不限于使用指纹的手机、智能平板、笔记本、打卡机,不得对设备进行物理改动。在比赛前已经公布的机型/获取 *** 不能参赛。
比赛规则
保留2014脑洞大开的PWN项目,同时增加了场景化的规则。
场景化指参赛选手在规定的场景中完成相应的PWN。
周边活动
在GeekPwn嘉年华的活动现场,可以欣赏精彩的破解秀、学习高超的黑客技术外,可以利用戒指中的游戏
点数参与极棒漫画机、极棒足球赛、极棒驾驶员、破解厕所等丰富有趣的周边游戏互动:
除此之外,现场观众的胸卡为一个智能硬件——由安天设计的电子微屏幕。现场观众通过胸卡答题挑战,获胜者的ID可以闪亮在所有人胸卡上。每一位成功演示攻破项目的选手的名字会出现其中。
GeekPwn其中Geek意为“极客“,Pwn为“攻破设备或者系统”;GeekPwn字面意义为极客攻破新设备和系统。聚焦于智能设备领域同时,GeekPwn致力于创新、技术和时尚为生命意义的、热爱技术的极客一个舞台,从而引领未来科技、智能生活和时尚潮流。
据美国国土安全部(DHS)近日透露,加入“Hack DHS”漏洞赏金项目(bug bounty program)的赏金猎人已经在国土安全部的外部系统中发现了122个安全漏洞,其中27个被评估为严重漏洞。 据悉,国土安全部已向450多名经审查的安全研究人员和道德黑客发放了总计125,600美元的奖金...
Facebook动态消息(News Feed)因为存在重大排序错误,过去6个月一直推送“糟糕”内容。由于排序算法存在漏洞,动态消息抬高了虚假、暴力信息的权重。去年10月,工程师发现推送有问题,当时动态消息中的虚假信息明显增多。 虚假信息本来是经过事实核查员审查过的,应该早早得到抑制,但这些信息却四处...
Vice 报道称,在最近一次行动中,乌克兰安全局(SBU)声称抓获了一名在乌境内为俄军提供通信服务的黑客。在当天上午 10 点发布的推文和电报消息中,SBU 分享了本次行动的诸多细节。尽管尚未得到另一独立消息源的证实,但我们已经看到了面部打码的黑客、以及所谓的通信系统照片。 电报帖子指出,黑客...
以美国为首的“五眼”网络安全部门,刚刚向其盟友(包括英国、加拿大、澳大利亚和新西兰)发出了关键网络基础设施的维护警告。美国家安全局(NSA)给出的理由是 —— 受俄罗斯支持的黑客组织,或对乌克兰境内外的组织构成更大的风险 —— 因而建议各组织对相关网络威胁保持高度警惕,并遵循联合咨询中提当过的缓解...
BlackMatter勒索软件背后的犯罪集团今天宣布计划关闭其业务,理由是来自地方当局的压力。该组织在其 “勒索软件即服 “门户后台发布的一条信息中宣布了其计划,其他犯罪集团通常在这里注册,以获得BlackMatter勒索软件的使用权。 这条消息是由vx-underground信息安全小组的一名成员...
据外媒TechCrunch报道,欧盟警告说,其可能就俄罗斯参与针对几个欧盟成员国的“恶意网络活动”采取行动。根据欧洲理事会周五的一份新闻稿,“Ghostwriter”活动针对的是“欧盟的许多议会成员、政府官员、政治家以及新闻界和民间社会的成员”,并且是通过“访问计算机系统和个人账户以及窃取数据”来进...