騰訊戰隊獲得黑客世界盃季軍 騰訊安全以賽代練人才輩出

2021-01-11 中國新聞網

  中新網7月31日電 美國當地時間7月30日,被譽為黑客「世界盃」的DEF CON CTF 2017全球總決賽,在鏖戰三天兩夜後落下帷幕。剛組建一年的騰訊A*0*E戰隊在與其他十五支國際一流CTF戰隊對抗中,奪得DEF CON CTF 2017全球總決賽季軍,中國臺灣HITCON戰隊獲得亞軍,美國PPP戰隊蟬聯本屆冠軍。

  DEF CON CTF奪旗賽是歷史最悠久的網絡安全技術競賽,也是同類賽事中最有影響力的賽事,全球CTF戰隊都以進入總決賽為榮,在DEF CON CTF總決賽上取得好的名次更充分體現了戰隊國際一流的技術能力和優秀的團隊合作。

  DEF CON CTF難度增大,騰訊A*0*E戰隊摘得季軍

  DEF CON CTF決賽採用攻防模式,參賽隊伍在發現對方機伺服器安全漏洞,並利用漏洞對其他參賽隊的伺服器進行攻擊的同時,還要阻擊其他隊伍攻擊自己的伺服器,攻守兼備,大大增加了比賽難度。今年DEF CON CTF更引入了主辦方編寫的自定義架構和作業系統,主辦方在比賽前24小時才公布了比賽系統的相關信息,這就讓參賽者無法提前準備工具,只能憑藉隊員臨場發揮。因此,想要在決賽中取得好成績,就需要戰隊成員之間分工協作,保持良好的配合狀態,每個人都充分發揮自身優勢。

  自7月28日開賽以來,騰訊A*0*E戰隊便表現出強大的戰鬥力,遠遠甩開其他戰隊,與來自美國、韓國和中國臺灣的幾支一流戰隊緊緊膠著在一起,似拔河一般展開拉鋸戰。最終,由於對手經驗豐富實力強勁,新組建的騰訊A*0*E戰隊不敵美國PPP戰隊和中國臺灣HITCON戰隊兩大老牌強隊,獲得季軍。

  騰訊A*0*E戰隊是由騰訊安全科恩實驗室領銜,多個騰訊部門參與組建的騰訊eee戰隊、0ops戰隊、復旦大學******戰隊以及騰訊信息安全爭霸賽(TCTF)新人賽冠軍隊浙江大學AAA戰隊組成的聯合戰隊,是一支典型的聯合中國網際網路安全技術與中國高校頂尖安全人才的組合。戰隊成員有80%是90後,三分之一的隊員是在校大學生。今年是這支年輕的隊伍組建的第一年,就成功打入了DEF CON CTF總決賽。

  騰訊安全登上BlackHat講臺,分享前沿技術議題

  BlackHat和DEF CON是世界公認的全球兩大信息安全頂級盛會,與DEF CON不同,BlackHat黑帽技術大會是一個全球範圍內最權威、技術含量最高的信息安全技術會議,會議一直以來引領著安全研究和安全技術的發展方向。因此在BlackHat大會上發表演講意味著其技術成果達到國際一流水平,也體現了研究的技術前瞻性。

  在BlackHat大會上,騰訊安全聯合實驗室科恩實驗室分享了「遠程無物理接觸攻擊特斯拉」和「零權限入侵三星KNOX」兩大高質量議題。在「遠程無物理接觸攻擊特斯拉」議題中,科恩實驗室詳細解讀了2016年針對特斯拉安全研究的技術細節。科恩實驗室還在演講中首次公布2017年最新的特斯拉安全研究成果。通過發現特斯拉多個新的高危漏洞並巧妙利用,科恩實驗室在2017年的研究中實現了2016年遠程無物理接觸攻擊特斯拉的同等效果。值得一提的是,研究中不僅在特斯拉多個模塊發現0Day,還突破了特斯拉2016年9月為提升安全性引入的「代碼籤名」安全機制,更實現了對特斯拉多個ECU的遠程協同操控,體現了科恩實驗室對車電網絡中各ECU模塊的安全研究能力。科恩實驗室專家申迪則在「零權限入侵三星KNOX」議題中分享了如何通過由他發現的一系列漏洞形成完整攻擊鏈,繞過KASLR、DFI等安全防護機制,最終完成系統提權攻破三星KNOX的技術過程。

  除此之外,騰訊安全共有8人實力入選2017微軟MSRC Top100白帽黑客貢獻榜並獲得致謝,科恩實驗室2組專家獲得「黑客奧斯卡」Pwine Awards獎最佳客戶端漏洞獎、最佳提權漏洞獎提名,玄武實驗室1名專家獲得史詩成就獎提名。

  騰訊安全聯合實驗室於去年7月組建,其研究涵蓋連接、系統、應用、信息、設備、雲六大網際網路關鍵領域,肩負著在國際頂尖會議或比賽中將各個實驗室的前沿技術及研究成果持續整合對外輸出和安全人才培養孵化的責任。

  通過不斷參與國際頂尖安全賽事,輸出研究成果,中國網際網路安全在國際上的影響力和地位正日益提升。以騰訊安全為代表的中國安全力量所取得的成績,已顯示了中國軍團的整體實力。

相關焦點

  • 黑客世界盃 DEF CON CTF 2019全球總決賽落幕,騰訊A*0*E戰隊位列四強
    經過三天兩夜的「馬拉松式」鏖戰,PPP戰隊最終獲得冠軍,HITCON & BFKinesiS戰隊獲得亞軍,Tea Deliverers戰隊和騰訊A*0*E戰隊緊隨其後,獲得三、四名。這也是騰訊安全連續第四年徵戰DEF CON CTF全球總決賽賽場,再次向全球安全領域展示了中國極客力量。
  • 騰訊安全聚焦人才培養,助力騰訊戰隊奪得DEFCON總決賽季軍
    )北京】7月31日報導美國當地時間7月30日,被譽為黑客「世界盃」的DEF CON CTF 2017全球總決賽,在鏖戰三天兩夜後落下帷幕。剛組建一年的騰訊A*0*E戰隊在與其他十五支國際一流CTF戰隊對抗中,奪得DEF CON CTF 2017全球總決賽季軍,中國臺灣HITCON戰隊獲得亞軍,美國PPP戰隊蟬聯本屆冠軍。
  • 「黑客世界盃」DEF CON CTF預選賽落幕 中國戰隊首次斬獲冠軍
    北京時間5月18日早上,全球最高級別CTF賽事——被譽為「黑客世界盃」的DEF CON CTF結束了為期48小時的線上預選賽並公布比賽結果。最終,中國戰隊騰訊A*0*E從1399支國際知名戰隊中脫穎而出,以總分5020分、領先第二名高達1109分的好成績摘取桂冠。
  • 騰訊A*0*E聯合戰隊斬獲DEF CON CTF 2020決賽總冠軍,刷新中國戰隊...
    DEF CON CTF是網絡安全領域公認最知名、最具影響力的網絡安全技術競賽,因比賽強調團隊配合且具有極強的對抗性,也被譽為網絡安全領域的「世界盃」。在今年的預選賽中,騰訊A*0*E聯合戰隊以總分6251分的好成績,在100個國家的戰隊中排名第一。
  • 騰訊A*0*E聯合戰隊斬獲DEF CON CTF 2020決賽冠軍 刷新中國戰隊新...
    由於疫情原因,今年的DEF CON CTF總決賽改為線上比賽,在經歷了三天三夜的鏖戰之後,騰訊A*0*E聯合戰隊以970分的成績從16戰隊中脫穎而出,斬獲全球頂級CTF賽事總冠軍,刷新了中國戰隊在DEF CON CTF的最好記錄。DEF CON CTF是網絡安全領域公認最知名、最具影響力的網絡安全技術競賽。
  • CTFTIME:騰訊TCTF獲選手滿分好評
    近日,第二屆騰訊信息安全爭霸賽(TCTF)在深圳圓滿落下帷幕,CTFTIME也隨之公布了其最新的賽事評級。根據官網數據顯示,TCTF創辦以來得分逐年提升,今年的國際賽更是獲得100分滿分評級,同時這也是CTFTIME收錄的中國CTF賽事中,今年唯一一個獲得滿分的賽事平臺。
  • TCTF2020收官:全球頂尖極客戰隊雲上24小時巔峰對決
    (TCTF2020總決賽排行榜)全球974支極客戰隊群雄逐鹿,30強雲上巔峰對決作為由騰訊安全發起,騰訊安全學院、騰訊安全聯合實驗室主辦,騰訊安全科恩實驗室承辦而在線上另一端的新星賽場中,冠軍的爭奪在中科院信息工程研究所NeSE戰隊、浙江大學AAA戰隊、高校聯合戰隊Emmmm以及復旦大學六星戰隊之間展開。最終制霸 KoH 榜的NeSE 戰隊奪得冠軍,在解題賽中表現尤其出色的浙江大學AAA戰隊奪得亞軍,高校聯合戰隊Emmmm榮獲季軍。國內高校戰隊在KoH和解題上的表現,與國際頂尖戰隊同場PK也毫不遜色。
  • 2018全球CTF賽事評分出爐:騰訊TCTF獲選手滿分好評
    以賽代練成效凸顯 騰訊安全送出兩支種子戰隊衝擊DEF CON CTFTCTF是由中國網絡空間安全協會競評演練工作委員會指導,由騰訊安全發起、騰訊安全聯合實驗室主辦,騰訊安全科恩實驗室承辦、0ops安全團隊協辦的專業CTF挑戰賽,包含面向全球戰隊的國際賽(0CTF)和面向高校學生戰隊的新人邀請賽(
  • Defcon CTF騰訊安全助力中國戰隊衝冠
    值得關注的是,今年b1o0p聯合戰隊邀請了騰訊安全聯合實驗室旗下科恩實驗室及玄武實驗室研究員加入。在剛剛結束的BlackHat USA 2016(美國黑帽大會)上,科恩實驗室憑藉兩項研究成果獲得了「全球黑客奧斯卡」Pwnie Awards「最佳權限提升漏洞獎」提名,而玄武實驗室負責人於暘也憑藉一項研究成果獲得「最具創新性研究獎」提名,是亞洲唯一入選的的團隊和個人。
  • 騰訊戰隊勇奪Plaid CTF第一 成功拿下DEF CON 2020總決賽晉級資格
    在經歷了 48 個小時的廝殺後,兩隻中國戰隊從來自 100 個國家的戰隊中脫穎而出,包攬了比賽的冠亞軍:騰訊A*0*E聯合戰隊憑藉 6251 分奪得冠軍,拿到了通往DEF CON2020 總決賽的門票;另一隻中國戰隊 Tea Deliverers捧得亞軍獎盃,而季軍則由波蘭的Dragon Sector戰隊拿下。
  • 全程贊助XCTF比賽 騰訊安全「人才培養模式」引關注
    7月16日,第二屆XCTF國際網絡安全技術對抗聯賽總決賽暨網絡安全技術論壇在北京國際會議中心拉開帷幕經過長達八個月的激烈角逐,包括國際頂級CTF戰隊、DEF CONCTF世界盃冠軍隊伍在內的六支國際戰隊以及國內最強的十支戰隊進入總決賽。
  • TCTF 2018 新人邀請賽決賽戰隊巡禮
    第二屆騰訊信息安全爭霸賽(TCTF)決賽進入十天倒計時!5月25日-26日,從794支國際戰隊、163支高校戰隊選拔出的24支最強戰隊將齊聚深圳,中外同臺競技,比拼極客實力。在全球十數支頂級戰隊中斬獲季軍。
  • 深化「雙一流」網絡安全人才培養平臺打造 TCTF 發力築牢產業安全...
    然而,安全人才低輸出與高需求之間的缺口仍在擴大,中國每年通過高等教育向社會輸送的安全人才不足1.5萬,但安全領域的人才缺口卻高達幾十萬。打破人才培養滯後僵局成為當前網絡安全產業的共同探索點。基於此,騰訊安全在2017年發起並舉辦了騰訊信息安全爭霸賽(TCTF),旨在通過以賽代練的方式,深化網絡人才培養模式的創新探索。
  • 騰訊攜手b1o0p戰隊刷新Defcon CTF中國排名
    美國時間8月7日,信息網絡安全領域的頂級賽事——DefconCTF全球總決賽,在鏖戰52個小時之後,由騰訊-0ops和blue-lotus組成的b1o0p戰隊,成功創造該項賽事中國戰隊新的排名紀錄,僅以微弱分差落后冠軍美國PPP戰隊,獲得第二名。上屆冠軍,同樣來自亞洲的韓國DEFKOR遭遇中國戰隊的強力阻擊,僅獲第三名。
  • 為何起源於全球黑客大會?
    而DEFCON作為CTF賽制的發源地,DEFCON CTF也成為了目前全球最高技術水平和影響力的CTF競賽,類似於CTF賽場中的「世界盃」,黑客通過這個比賽可以進行較量 。這個賽事也被參賽選手稱為CTF得國賽,由教育部高等學校信息安全專業教學指導委員會主辦,西安電子科技大學、永信至誠、國衛信安等承辦;百度安全中心、阿里安全、騰訊安全、360安全支持的CTF競賽,覆蓋面廣,質量級別最高。
  • 騰訊信息安全爭霸賽的第四年:喝水人和挖井人
    2017年,騰訊安全發起、騰訊安全聯合實驗室主辦的第一屆騰訊信息安全爭霸賽,沒有經歷「冷啟動」的開局之難,第一年就吸引了全球近1000支CTF戰隊參賽,盛名在外的俄羅斯老牌強隊LCBC戰隊、日本的binja戰隊和美國的Shellphish、PPP戰隊、匈牙利的傳統CTF強隊!SpamAndHex都在參賽戰隊之列。
  • TCTF賽事震撼來襲,中國頂尖黑客有多強?
    「黑客」這一個身份在許多人眼裡是比較神秘的存在,很多人生活當中根本就接觸不到,但是卻又離不開,電腦上面的網絡安全問題基本上都是由這一群「黑客」操手解決的。那麼問題來了,中國的頂尖黑客在國際上是一個怎麼樣的水平呢?
  • 長亭科技選送戰隊奪冠 衛冕冠軍eee戰隊失之交臂 第四屆「強網杯...
    最終來自長亭科技的0×300R戰隊成功登上冠軍寶座,蟬聯兩屆冠軍的eee戰隊今年沒能守擂成功,成為本屆的亞軍,0ops戰隊獲得季軍。 經過一上午的「巔峰競速」,等來了大家期待已久的最終結果,來自長亭科技的0×300R戰隊最終登上冠軍寶座,蟬聯兩屆冠軍的eee戰隊今年沒能守擂成功,成為本屆的亞軍,0ops戰隊獲得季軍。
  • 騰訊A*0*E聯合戰隊斬獲DEFCONCTF2020決賽總冠軍刷新中國戰隊新...
    DEFCONCTF是網絡安全領域公認最知名、最具影響力的網絡安全技術競賽,因比賽強調團隊配合且具有極強的對抗性,也被譽為網絡安全領域的「世界盃」。本年度入圍DEFCONCTF總決賽的隊伍包括曾4次獲得冠軍的美國PPP戰隊、老牌勁旅Samurai戰隊、首屆TCTF國際賽冠軍的Shellphish戰隊等,強隊林立、競爭激烈。
  • 騰訊TCTF 現場報導:最新賽況及24支戰隊一覽
    出題人告訴雷鋒網,初賽和決賽主要由上海交大 0ops戰隊 、科恩實驗室等騰訊七大安全實驗室共同出題,決賽漏洞利用和 WEB 題佔比偏大,偏重真實安全測試環境。此次決賽題目已經在 6月2日全部放出,因為有些題目甚至需要花費一天時間作答。比賽開始 3小時後,只有兩道題目被解出,可見難度。