GeekPwn 2020打響新基建安全前哨戰,預演產業安全威脅

2020-11-21 砍柴網

如何讓自動駕駛汽車「致盲」?如何遠程劫持農業無人機?利用AI竟然能變臉蔣昌建?在GeekPwn舞臺上,極客們展示了這些奇思妙想和前沿技術。挖掘漏洞並預演安全威脅,一直是他們逆行守護世界的方式。

10月24日,以「極有擔當,無畏逆行」為主題的國際安全極客大賽(GeekPwn 2020)在上海開幕。本次大賽匯聚全球頂尖的白帽黑客和少年極客,聚焦雲、AI、5G等前沿技術,通過預演安全威脅,打響「新基建」安全前哨戰,助力產業穩固發展。同時,「最強大腦」蔣昌建再度來到極棒舞臺擔任主持人,一同見極客精神與新基建的碰撞。

GeekPwn大賽發起創辦人王琦,在現場分享了GeekPwn舉辦第七年之際對於黑客定義的感受和變化。他表示, 「黑客不應該是黑色的,也不應該是神秘的,極棒一直強調既不神化黑客,也不放大威脅。黑客其實像醫務工作者一樣,通過提前發現漏洞來避免問題。黑客可以用自己的好奇心去發現未知的缺陷,可以用自己的責任感去吹響提醒的號角,可以用自己的能力和行動去勇敢扶危渡厄」。

搶灘新基建安全戰場,攻防預演安全威脅

「四五十年前的安全問題可以後打補丁,新基建下行不通了。」8月舉辦的新基建安全大賽啟動會上,鄔賀銓院士提出了新基建安全相比傳統安全的不同。

新基建場景之下的安全需要前置,通過預演安全威脅,提前發現問題並解決。騰訊安全攜手極棒聯合舉辦了國內首個新基建安全大賽,並在10月24日極棒大賽當天展開終極挑戰。本次大賽關注新基建技術中與國計民生緊密相連的潛在安全風險,覆蓋車聯網、智慧農業、5G等多個領域。

車聯網領域,獨立極客吳濰浠帶來了一種低成本、小型化的改進攻破方法展示,實現了自動駕駛汽車的雷達幹擾,讓自動駕駛「致盲」;此外,來自銀基Tiger-Team的選手在現場利用一款汽車後裝OBD設備的邏輯漏洞,對正在低速行駛的汽車進行遠程攻擊,並成功兩度讓汽車熄火、無法行駛。

在智慧農業領域,應用廣泛的植保無人機也被發現漏洞。農場主以為的天氣原因導致農田「顆粒未收」,可能是噴灑農藥的無人機早已失去了控制。來自TQL團隊帶來的破解挑戰通過雲端攻擊連接到雲端的植保無人機控制平臺,可以直接控制無人機執行任意飛行指令。

5G時代,更快更強的同時會更安全嗎?來自騰訊安全玄武實驗室的專家發布了一項最新的5G安全研究發現,可能給用戶帶來隱私洩露風險。同樣,4G的安全也不能忽略,來自海特實驗室的選手展示了4G LTE微基站設備層漏洞及其可能造成的問題。兩個項目都旨在提醒產業快速發展的同時注重安全先行。

GeekPwn舞臺上,針對網際網路基礎協議DNS、生活中常見的X光安檢儀、智能電錶、園區停車收費系統以及疫情之下風靡的遠程辦公等涉及新基建場景或日常生活場景的挑戰也輪番上演。本次GeekPwn舞臺湧現的安全研究成果,不僅揭示了產業各界看待新基建下的安全威脅需要全新的思維、手段,也驗證了安全是新基建的「基建」。集結極客的力量,預演安全威脅,將風險扼殺在發生之前。正如極棒負責人楊泉所說,今年的極棒大賽,更貼合時勢,也更貼近大眾日常生活,力求讓每個人都能離安全更近一步。

頂尖極客實戰演練,挖掘前沿技術安全隱患

聚焦新基建場景安全的同時,本屆GeekPwn對於雲計算、AI等前沿技術領域安全同樣關注。繼去年發起全球首個雲安全挑戰賽後,GeekPwn攜手騰訊安全雲鼎實驗室推出第二屆雲安全大賽。今年的挑戰賽繼續保留雲計算全棧環境覆蓋的特色,7支進入決賽的戰隊不僅要破解基於真實雲環境設置的層層關卡,還要互為攻守雙方一較高下。最終,Emoji戰隊,憑藉10209.7的唯一一個過萬積分,奪得本屆雲靶場挑戰賽決賽第一名。

GeekPwn大賽對於雲上安全的探索還不止於此。騰訊安全現場發布了雲安全九大趨勢,指引行業提前部署和規劃雲安全場景,為企業提供前瞻性指南。

AI同樣是新基建的重要技術支撐,但讓AI「變笨」卻是極棒舞臺的「傳統」。今年極棒首創兩大賽事,考驗AI「造假「和「識假」的能力。在CAAD AI變臉口罩挑戰賽中,極棒首創利用AI技術特製口罩,從而欺騙人臉識別黑盒白盒算法。受現場燈光、網絡等因素的幹擾,比賽在場下進行了精彩角逐,最終由清華大學和北京大學聯合組成的「動動動動弦」戰隊以3783分成功問鼎。

除此之外,在CAAD虛假人臉AI識別大賽中,5支隊伍利用AI技術對真假混合的人臉圖像及視頻進行對抗攻防識別挑戰。最終,來自清華大學計算機系和瑞萊智慧公司的TSAIL以1450分取得冠軍。

「萌新」迎戰加密算法,趣味互動過足「極客癮」

在關注5G、AI、雲計算等前沿領域安全挑戰的同時,本屆GeekPwn給極客設置的新挑戰還在「少年黑客馬拉松」大賽中繼續上演。

繼去年「青少年機器特工挑戰賽」後,今年9-16歲的少年黑客在GeekPwn的舞臺,挑戰如何從燈光變化中破解出加密信息,或者用奇思妙想和信息科技去解決生活場景中的安全問題,成為了本次大賽最受關注的亮點。最終,由兩名五年級小學生組成的「二中心58hacker小分隊」成功還原了加密信息的明文「CJDLXYRJNS」,他們也是「少年黑客加密破解挑戰賽」中唯一完整解密的戰隊。在「少年黑客生活衛士開放賽」中,少年黑客在舞臺上利用自製的設備預警陌生人造訪、火災、水災等,用自己的力量去降低生活中的安全風險。「少年黑客馬拉松大賽」延續了極棒的傳統——發現、鼓勵和培養未來的安全極客解決未來安全問題,為網絡安全行業輸送更多人才。

除了精彩的破解項目之外,觀眾還能在極棒現場過足「極客癮」,不僅可以完成破譯摩斯密碼、解密圖案、最終找到「組織」等限量特工任務,還可以在騰訊安全、華為安全、小米安全、京東安全、OPPO安全、騰訊安全平臺部、優必選科技等企業的展臺上體驗到獨具特色的極客互動項目。

傳遞極客精神打響新基建安全前哨

自2014年創辦以來,GeekPwn已成功在北京、上海、澳門、香港和矽谷、拉斯維加斯等多地舉辦,挖掘上千名頂尖安全人才,負責任地披露了上千個高危漏洞,幫助廠商修復安全問題,避免廣大用戶遭受信息洩露、財產損失。

七年來,GeekPwn搭建平臺為社會輸送了高水平的安全人才。在今年9月頒布的《海南自由貿易港高層次人才分類標準》中,GeekPwn還成為「網際網路和電信業專業和社會認可標準」之一。這意味著GeekPwn獲獎選手,若成功認定為該條款所在類別人才,即可獲得相應優惠政策支持和服務保障待遇,進一步認可了GeekPwn的價值。

從開始關注智能生活,到前沿AI安全,再到如今的新基建安全,GeekPwn大賽始終站在安全戰場的最前線,不僅給極客搭建了一個展示自己的舞臺,還積極釋放自身價值,將極客、安全廠商、企業以及大眾凝聚在一起,推動安全生態構建,促進安全行業更蓬勃發展。

相關焦點

  • ISC 2020大數據安全論壇:新基建時代下的數據安全
    8月5日,全球首場網絡安全萬人云峰會「第八屆網際網路安全大會」(簡稱「ISC 2020」)雲上開幕,大數據安全論壇作為ISC 2020新基建主題日的重磅論壇之一,為行業專家學者共話數據安全提供了一個頂級的交流空間。
  • 360政企安全集團陳磊:新基建時代下的網絡威脅只會更多
    2020年,伴隨著一系列新基建政策的落地,各行各業都加快了數位化轉型的步伐。但與此同時,新基建也為我國網絡安全帶來了全新的挑戰,比如數位化設施呈幾何級增長,網絡攻擊不對稱加劇、定向威脅攻擊增多等等。在2020長沙網絡安全·智能製造大會期間,21ic中國電子網記者採訪了360政企安全集團工業及車聯網安全事業部行業總監陳磊,探討了新基建時代下的網絡安全挑戰與應對之策。
  • 國家電網「新基建」再發力 「e安全」把好復工「安全關」
    國家電網「新基建」再發力 「e安全」把好復工「安全關」 發布時間: 2020-04-22 13:57:08   來源:中國電力網  作者:
  • 周鴻禕:數位化時代由軟體定義 網絡安全是新基建「底座」
    360集團作為第四屆世界智能大會戰略合作單位,360集團董事長兼CEO周鴻禕受邀出席活動,並在大會雲開幕式暨主題峰會上發表題為《新基建需要同步建設安全基建》的演講,與世界智能科技領域最具影響力的學術權威、行業精英一同,共話智能安全大未來。
  • 「e安全」助力基建工程安全復工復產
    安全生產是電網企業的「生命線」。如何保證「新基建」施工人員安全復工?如何在工程管理過程中降低接觸感染風險?如何遠程監控現場施工情況?國家電網所屬國網信通產業集團國電通公司及時推出基建「e安全」,助力國網公司基建工程安全復工復產,幫助基建單位把好工程復工「安全關」。
  • 周鴻禕:傳統安全「已難禦敵」,新基建時代亟需「全新戰法」
    2020年以來,「新基建」已經成為了當下熱議的「風口」,被各界給予了加速數字經濟發展的厚望。但我們也看到,在「新基建」的背景下,物聯網、大數據、人工智慧和雲計算等新技術的廣泛應用,必將不可避免的導入更多的安全隱患,各種基礎設施場景下的攻擊面也將不斷擴大。「安全新基建」的呼聲,應該得到人們更多關注。
  • 2020年中國網絡安全產業高峰論壇成功舉辦|綠盟科技深度助力新網安
    11月30日,2020年中國網絡安全產業高峰論壇在北京成功舉辦。大會由工業和信息化部、北京市人民政府主辦,工業和信息化部網絡安全產業發展中心、北京市經濟和信息化局、北京市海澱區人民政府承辦,以「新基建 新網安 新產業」為主題,設有「網絡安全產業園區創新發展」、「網絡安全產融合作」、「網絡安全產業深度對話」、「車聯網安全發展」四個分論壇及網絡安全產業展覽展示。
  • ISC 2020威脅情報驅動的安全能力建設論壇:以威脅情報能力預判...
    在這樣的背景下,8月13日,「威脅情報驅動的安全能力建設論壇」正式在第八屆網際網路安全大會ISC 2020揭幕,資深網絡安全專家、360高級威脅研究院副院長宋申雷,神州網雲CEO、重大活動網絡安保組網絡安全專家、網信辦網絡安全和信息化專家委員會專家
  • 周鴻禕談新基建:萬物「數位化」浪潮奔騰而來,網絡安全是核心基石
    自2020開年以來,新基建成為廣受熱議的「香餑餑」。2020年6月23日,360集團董事長兼CEO周鴻禕在第四屆世界智能大會上關於《新基建需要同步建設安全基建》的議題中,也明確指出:新基建時代之下,萬物「數位化」浪潮奔騰而來,而網絡安全是其核心基石。
  • 亞信安全ESM與統信作業系統完成互認證 強力支撐新基建建設和數字...
    近日,亞信安全宣布旗下的亞信安全端點安全管理系統V8.0(ESM),完成了與統信桌面作業系統V20、統信伺服器作業系統V20的互認證。測試結果顯示,雙方產品相互良好兼容,系統運行高效穩定,同時可以滿足性能需求,為企業級端點安全防護提供了可靠保證。
  • 重磅|《中國網絡安全產業分析報告(2020年)》全文發布
    《中國網絡安全產業分析報告(2020年)》(以下簡稱《報告》)由中國網絡安全產業聯盟(CCIA)發布。2020年9月15日中國網絡安全產業聯盟秘書長、中國電子技術標準化研究院副院長程多福在國家網絡安全周上發布PPT版本,於近日發布報告全文。
  • ISC 2020創新獨角獸-沙盒大賽:聚焦新基建場景,尋找大安全創客
    10 億+資本助力創業者,100+媒體曝光優秀創業項目、360 頂級安全專家顧問團一對一創業諮詢……6 月 29 日,ISC 2020 創新獨角獸-沙盒大賽拉開序幕,祭出重獎,尋找網絡安全行業創新獨角獸。2020 年,雖然疫情衝擊不斷,但數字經濟迸發出巨大能量,新基建釋放出強勁動力。
  • 基建「e安全」幫你把好工程復工「安全關」!
    基建「e安全」幫你把好工程復工「安全關」! 發布時間: 2020-04-20 13:27:29   來源:中國電力網  作者:   一手抓疫情防控,一手抓復工復產。如何保證施工人員安全復工?如何在工程管理過程中降低接觸感染風險?
  • 基建「e安全」體溫監測微應用助力電網工程把牢防疫安全關
    基建「e安全」體溫監測微應用助力電網工程把牢防疫安全關 發布時間: 2020-04-17 14:14:04   來源:中國電力網  作者:屈國際
  • 中國網絡安全產業高速增長 網絡安全產業規模預計全年超1700億元
    來源:人民日報海外版原標題:中國網絡安全產業高速增長從事網絡安全相關業務的企業數量超3000家,2019年網絡安全行業投融資活動超40餘起,上市網絡安全企業總市值超5000億元……近年來,中國網絡安全產業發展取得積極進展
  • 中國網絡安全產業高速增長
    從事網絡安全相關業務的企業數量超3000家,2019年網絡安全行業投融資活動超40餘起,上市網絡安全企業總市值超5000億元……近年來,中國網絡安全產業發展取得積極進展。據測算,「十三五」期間,中國網絡安全產業呈高速增長態勢,2020年產業規模預計將超過1700億元,較2015年翻一番,平均增速遠超國際平均水平。日前,由工業和信息化部、北京市人民政府共同主辦的2020年中國網絡安全產業高峰論壇在北京舉行。
  • 《 2020全球5G和新基建產業展望》:新基建+5G,中國究竟...
    本文將分享中信證券的研究報告《 2020全球5G和新基建產業展望》,詳解全球5G躍進、新基建時代背景下,中國5G相關產業的發展狀況。5G:數字經濟時代的發動機從1G開始,中國通信水平逐年進步,現在,在5G時代,中國已經與全球同步 。
  • 歲末網絡安全風險加劇 運營商智能升級護航新基建
    當前,利用「新冠」等時事熱詞實施網絡釣魚、傳播惡意程序等安全事件持續增長,而5G、工業網際網路、大數據中心等新基建加速發展,拓展了網絡安全產業發展空間,也使得網絡基礎設施成為攻防的重要陣地。在不久前的2020年中國網絡安全產業高峰論壇上,工信部副部長劉烈宏表示,「十四五」期間,中國將儘快出臺《5G安全指引》等一批重大政策,推動提升網絡安全在新基建中的佔比。
  • 安全是第四大基礎設施,保駕護航新基建
    「新基建」能否有效發揮作用離不開網絡安全,而網安產業的發展,更是產學研企多領域、多範疇、多行業的聯動作戰。11月28-29日,灣區創見·2020網絡安全大會在深圳國際會展中心召開,大會就以「新基建 新安全」為主題。大會聯合國內政商學研界的領導、企業家,從多個維度,為撬動大灣區創新動能、打造網絡安全新高地出謀劃策。
  • 2020新基建產業領軍企業100強公布 影譜科技等新銳企業上榜
    近兩年「新基建」屢被國家重點關注,被提到前所未有的戰略高度。中國國際經濟交流中心副理事長黃奇帆在最近的一次演講中指出,新基建實際上就是第四次工業革命,將產生幾十家億萬級企業。其內涵是在以數字工程、融合工程、創新工程組成的新基建的加持下,產生產業網際網路+這樣的風口,催生出體量更大、影響更廣的獨角獸企業。