我建议你关注一下一个叫做Keen Team的团队,我看网上资料都说这个是中国最强的极客团队,已经在国际上多个有超高含金量的极客类别比赛中获得之一名好成绩。
其实如果你关注极客方面的动态不妨去关注下Geek Pwn这个活动,中文名字叫做极棒,上面有好多知名极客出现,正好是他们主办的,这个活动主要是了完善智能设备的系统漏洞而举办的
Pwn2Own 全球黑客大赛
Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼 *** 安全服务商、惠普旗下TippingPoint的项目组ZDI(Zero Day Initiative)主办,谷歌、微软、苹果、Adobe等互联网和软件巨头都对比赛提供支持,通过黑客攻击挑战来完善自身产品。大赛自2007年举办至今,每年三月在加拿大温哥华举办的CanSecWest安全峰会上举行。
Pwn2Own攻击目标包括IE、Chrome、Safari、Firefox、Adobe Flash和Adobe Reader的最新版本。对安全研究人员来说,如果能在Pwn2Own上获奖,这象征着其安全研究水平已经达到世界领先的水平。Pwn2Own上各参赛团队的表现,也代表其国家 *** 攻防技术的实力。
参赛者如能够攻破上述广泛应用的产品,将获得ZDI提供的现金和非现金奖励,Google Project Zero也对本届比赛提供了额外奖励。而ZDI也会将产品漏洞反馈给相关厂商,帮助厂商进行修复。
极棒是全球知名黑客聚集活动GeekPwn的中文译名吧
这个GeekPwn来头可不小,由中国唯一在国际信息安全顶级赛事Pwn2Own夺冠团队Keen Team发起和主办,这个Keen Team可以说是咱们天朝最狠的黑客团队了,这次这个活动其实主要聚焦的就是我们智能设备的安全问题,通过黑客们攻破这些安全设备来发现这些智能设备程序上的安全隐患,这样广大安全设备的厂商就能及时对这些安全隐患程序做出改善,进一步保护了我们的安全,可以说是大大影响了我们的日常生活
前些天,腾讯安全云鼎实验室刚刚宣布跟黑客大赛极棒搞了一个云安全挑战赛,好像现在还可以报名。
很好理解啊,就和奥运会一样,不同的项目不同的冠军,你不能说游泳冠军和射击冠军,到底哪个才是真正的奥运冠军吧。
两个团队说的都是真的,360今年之一次参赛,就选择了难度极高的IE浏览器,这一届的IE项目,因为主办方规定了严苛的规则,被公认是史上最难攻破的IE浏览器,连大赛在IE项目上的三连冠黑客团队Vupen,今年都退赛了。但是360不愧是安全大厂,只用了17秒就攻破了超高难度的IE!这个时间的确极快了,看到有万能的网友说,17秒,那不就是IE刚打开就被攻破了。。。360这次也的确是全亚洲之一个在这个项目上拿冠军的团队,之前都是蓝眼睛歪果仁拿的,所以的确为国争光了,是一件值得大家高兴自豪的事情。
还有Keen,在攻击adobe flash和adobe reader的项目上拿了冠军也不假。这个中国上海的安全研究团队分别用30秒和60秒攻破了flash和reader。这两个项目相对IE是简单了不少,不过因为是两个项目,连个项目的奖金加在一起比360拿得多,不过360也不缺钱就是了,就是去炫耀中国实力的。
所以360和keen都是冠军,我朝在这种世界顶级的比赛上诞生了两支冠军队伍,这是喜大普奔的事啊,乖,都别互相掐了,都是棒棒哒。
比赛项目
GeekPwn 2015嘉年华项目覆盖手机、无人机、智能穿戴、智能家居、 “互联网+”APP、SSL/TLS协议、指纹专场等八大领域。
手机PWN:主要针对手机及一些常见智能终端设备的未知漏洞进行利用和攻击,最终实现对设备的完全控制。
汽车\无人机PWN:目标范围包括智能汽车、车联网、无人机等智能设备和系统。
智能穿戴PWN:目标范围包括智能眼镜、智能手环、智能手表等智能可穿戴类设备和系统。
智能家居PWN:目标范围包括家庭监控、安防类,如智能门铃、摄像头、智能门磁等;环境传感类,如空气净化、环境监测等;家庭控制类,如智能插座、插板、路由等。
智能娱乐PWN:目标范围包括游戏机等智能娱乐类设备和系统。
“互联网+”PWN:此类项目包含“互联网+”智慧社区服务,如O2O社区服务平台APP+O2O社区服务应用APP;“互联网+”智慧交通出行服务,如智慧出行服务应用APP;“互联网+”移动支付服务,如移动支付APP;社交及普通手机APP类,如社交类移动应用、工具类移动应用等。
SSL/TLS专场:针对SSL/TLS协议的新密码学安全问题、流行SSL/TLS Library的系统安全漏洞、流行浏览器中SSL/TLS相关的新安全漏洞、流行App/智能设备中的SSL/TLS漏洞等进行展示攻击。
指纹专场:比赛设备包括但不限于使用指纹的手机、智能平板、笔记本、打卡机,不得对设备进行物理改动。在比赛前已经公布的机型/获取 *** 不能参赛。
比赛规则
保留2014脑洞大开的PWN项目,同时增加了场景化的规则。
场景化指参赛选手在规定的场景中完成相应的PWN。
周边活动
在GeekPwn嘉年华的活动现场,可以欣赏精彩的破解秀、学习高超的黑客技术外,可以利用戒指中的游戏
点数参与极棒漫画机、极棒足球赛、极棒驾驶员、破解厕所等丰富有趣的周边游戏互动:
除此之外,现场观众的胸卡为一个智能硬件——由安天设计的电子微屏幕。现场观众通过胸卡答题挑战,获胜者的ID可以闪亮在所有人胸卡上。每一位成功演示攻破项目的选手的名字会出现其中。
GeekPwn其中Geek意为“极客“,Pwn为“攻破设备或者系统”;GeekPwn字面意义为极客攻破新设备和系统。聚焦于智能设备领域同时,GeekPwn致力于创新、技术和时尚为生命意义的、热爱技术的极客一个舞台,从而引领未来科技、智能生活和时尚潮流。
在俄乌冲突于 2 月下旬爆发后,许多西方国家都颁布了针对俄罗斯的制裁令。然而漏洞赏金平台 HackerOne 的做法,却让不少乌克兰安全研究人员也感到寒心。多位乌克兰黑客与研究人员在 Twitter 上控诉,HackerOne 正在阻止他们提取漏洞赏金,甚至有人被截留了数千美元。 由 Hacker...
以美国为首的“五眼”网络安全部门,刚刚向其盟友(包括英国、加拿大、澳大利亚和新西兰)发出了关键网络基础设施的维护警告。美国家安全局(NSA)给出的理由是 —— 受俄罗斯支持的黑客组织,或对乌克兰境内外的组织构成更大的风险 —— 因而建议各组织对相关网络威胁保持高度警惕,并遵循联合咨询中提当过的缓解...
Hackernews 编译,转载请注明出处: 网络安全公司ESET 和Broadcom的Symantec表示,他们发现了一种新的数据雨刷恶意软件,用于对乌克兰数百台电脑的新一轮攻击。俄罗斯军队正式对乌克兰展开全面军事行动。 这家斯洛伐克公司将这款雨刷命名为”HermeticWi...
据CNN报道,红十字国际委员会(ICRC)周三表示,该组织使用的一个承包商遭到的网络攻击已经泄露了超过51.5万名“高危人群”的个人数据,包括因冲突和灾难而与家人分离的人。 该人道主义组织说,黑客攻击迫使红十字会关闭了支持因冲突、移民或灾难而分离的家庭团聚的IT系统。 目前还不清楚谁是这次网络事件...
随着道路上电动汽车数量的增加,对电动汽车(EV)充电站和这些充电站内基于互联网的管理系统的需求也在增加。然而这些管理系统面临着自己的问题:网络安全攻击。 资料图 UTSA网络安全和分析中心主任Elias Bou-Harb及其同事–迪拜大学的Claud Fachkha和蒙特利尔康科迪亚大学的Tony...
微软周六晚间警告说,它在乌克兰的几十个政府和私人计算机网络中检测到一种极具破坏性的恶意软件,似乎在等待着一种未知行为的触发。该公司在一篇博文中说,周四,大约在乌克兰政府机构发现其网站被破坏的同一时间,监视微软全球网络的调查人员发现了该代码。微软说:”这些系统横跨多个政府、非营利组织和信息技术组织,都...