杭州墻體廣告 日前,世界尖端黑客大賽Mobile Pwn2Own 2016在日本東京落幕。騰訊科恩實(shí)驗(yàn)室以45個(gè)積分和215000美元獎(jiǎng)金摘得桂冠,獲得了“The Master of Pwn”(破解大師)的稱謂。
這支冠軍部隊(duì)的主力隊(duì)員中,有兩位來自
浙江大學(xué)計(jì)算機(jī)學(xué)院——何淇丹是浙大結(jié)業(yè)生,目前供職于騰訊科恩實(shí)驗(yàn)室;劉耕銘是一名大四學(xué)生,主攻信息安全方向。
奪冠音訊發(fā)布后,浙大cc98論壇呈現(xiàn)了一個(gè)長達(dá)10頁的帖子,學(xué)弟學(xué)妹們對(duì)這兩個(gè)“黑客”大牛崇拜不已。
Pwn2Own是世界聞名的黑客大賽,由Trend Micro旗下的聞名安全項(xiàng)目Zero Day Initiative舉行。此次在東京舉行的Mobile Pwn2Own要點(diǎn)重視
移動(dòng)操作系統(tǒng)、
手機(jī)瀏覽器和
手機(jī)使用APP的安全性問題。
競賽的意圖,是期望參賽者通過某些此前不知道的縫隙來侵入各種
移動(dòng)設(shè)備,然后將之報(bào)告給相應(yīng)的設(shè)備制造商,以便它們對(duì)這些縫隙進(jìn)行修補(bǔ)和修正。這些做好事的“黑客”也被稱為“白帽黑客”。
因?yàn)楦傎愔匾朁c(diǎn)是
移動(dòng)端,所以參賽者瞄準(zhǔn)的方針是智能
手機(jī)。他們將以iPhone6S、Google Nexus 6P和Galaxy S7為硬件方針,完結(jié)獲取
手機(jī)內(nèi)部靈敏信息、給
手機(jī)安裝歹意使用程序、固件及破解三個(gè)進(jìn)犯項(xiàng)目。
騰訊科恩實(shí)驗(yàn)室第一個(gè)拿下的是Google Nexus 6P。他們成功在Nexus 6P安裝了歹意使用軟件,這為他們贏得102500美元獎(jiǎng)金和29個(gè)積分。
隨后,團(tuán)隊(duì)又在iPhone 6S安裝了歹意使用軟件。但它沒能扛得住我們修
手機(jī)最常用的一招——重啟。所以,這只算半個(gè)成功,有60000美元獎(jiǎng)金,但沒有積分。
終究一項(xiàng),他們?cè)俅芜M(jìn)犯iPhone 6S,導(dǎo)致
手機(jī)相片走漏。這樣,騰訊科恩實(shí)驗(yàn)室終究以45個(gè)積分和215000美元獎(jiǎng)金的成果,變成本次競賽的“The Master of Pwn”。
競賽中,有一個(gè)數(shù)據(jù)被外人津津有味。團(tuán)隊(duì)在長途攻破Nexus 6P時(shí),僅僅花了十秒鐘的時(shí)刻。這聽起來簡直是不可完結(jié)的使命。
但本來,進(jìn)犯代碼是賽前早現(xiàn)已準(zhǔn)備好的,上場就是操作一下。有人把它比喻成,你先在家寫好PPT,然后到現(xiàn)場講演。輸贏取決于你PPT的質(zhì)量,而不是花多少秒去講演PPT。
騰訊科恩實(shí)驗(yàn)室成立于2016年1月,其成員首要來自于大名鼎鼎的安全研討團(tuán)隊(duì)Keen Team。
實(shí)驗(yàn)室官網(wǎng)上的一組數(shù)據(jù)能闡明他們有多牛。
據(jù)不完全統(tǒng)計(jì),自成立到2016年5月,科恩總共發(fā)現(xiàn)主流操作系統(tǒng)、瀏覽器、使用軟件高??p隙152枚。成員接連4年參與Pwn2Own并獲得8個(gè)單項(xiàng)冠軍。
正在浙大讀大四的劉耕銘,當(dāng)年以麗水市慶元縣第一名考入
杭州外國語校園,隨后進(jìn)入浙大。在浙大,他參與了一個(gè)主要的奧秘安排——浙大AAA戰(zhàn)隊(duì)。
AAA是Azure Assassin Alliance的縮寫,中文意思是藍(lán)色刺客聯(lián)盟。何淇丹結(jié)業(yè)前,也是AAA戰(zhàn)隊(duì)的成員。
別看著姓名挺中二,這個(gè)聯(lián)盟但是聚集了全部浙大最厲害的“黑客”們。團(tuán)員共有十幾人,不滿是計(jì)算機(jī)學(xué)院的學(xué)生,有些來自數(shù)學(xué)、生物、電子等專業(yè),滿是信息安全的愛好者。
為了確保團(tuán)員的質(zhì)量,AAA戰(zhàn)隊(duì)專門設(shè)置了必定的準(zhǔn)入門檻。他們?cè)诰W(wǎng)站上放了題目,只要做對(duì)一道題,才干獲取戰(zhàn)隊(duì)的聯(lián)絡(luò)方式,參與安排。
昨日記者聯(lián)絡(luò)劉耕銘同學(xué),他的
手機(jī)仍然未通,教師說他還在東京未回杭。
浙大計(jì)算機(jī)學(xué)院白洪歡教師平時(shí)和劉耕銘往來親近,他說,劉耕銘能夠算得上是AAA戰(zhàn)隊(duì)的魂靈人物。
AAA戰(zhàn)隊(duì)常常身經(jīng)百戰(zhàn),參與各種信息安全類的競賽。許多競賽請(qǐng)求選手在規(guī)則的幾十個(gè)小時(shí)內(nèi)完結(jié)指定使命,因?yàn)閯⒏懖拍芙艹?,承?dāng)了主要的使命,所以常常要熬夜打競賽。
在白洪歡看來,劉耕銘的性情格外適合當(dāng)一個(gè)黑客。他有特性,有耐心,對(duì)酷愛的工作十分執(zhí)著。所以還沒結(jié)業(yè),他就現(xiàn)已被騰訊科恩實(shí)驗(yàn)室挑中,變成其中一員。
師兄何淇丹的閱歷就更豐厚了,除了跟隨科恩團(tuán)隊(duì)參與世界頂尖比賽,他還于8月份受邀在尖端安全會(huì)議BlackHat USA和DEFCON上發(fā)表講演。他把那次拉斯維加斯之行記錄在《白帽賭城講演記》一文里,稱兩場講演“解鎖了兩項(xiàng)人生成就”。
新美
墻體廣告 http://teknodron.com