PwnFest 2016 一套漏洞一套房? 這個比賽讓黑客動動滑鼠就能賺170萬美元

2022-01-26 雷峰網

加入雷鋒網,分享AI時代的信息紅利,與智能未來同行。聽說牛人都點了這裡。

這世界對手藝人往往很殘酷。

例如,用蔥油餅傳承老上海味道的阿大,被一紙執照為難得幾乎關張。

例如,在賽博世界如風穿行的黑客們,曾經非要拋棄道德底線才能致富。

然而世界也不算太壞。阿大成了網紅,有了新的店鋪;而對於和技術死磕的黑客們來說,這些年出現了越來越多的好消息。以 Pwn2Own 為代表的黑客大賽,和各種黑客團隊參加的 CTF 奪旗賽,似乎正在讓一天有23小時緊盯屏幕的黑客們有了賺錢的機會。

不過,這個機會來得過於生猛。就在今年,即將在韓國舉辦的 PwnFest 破解大賽,總獎金達到了170萬美元。

這個數字有多瘋狂,讓我來告訴你,這些錢已經可以在帝都買一套相當湊合的房了。

電視機前的黑客們別激動,現在報名可能有點晚了。我們還是先來(含淚)看一下這個比賽是怎麼玩的吧。

● ● ●

搞到 170 萬美元的正確姿勢

在賽博世界裡,有讓所有黑客都頭疼的「三座大山」,如果有黑客可以同時搞定這八座大山,理論上他可以橫行於世界上的所有主流設備,像上帝一般一個人控制全世界。

如果他恰好是個反派。。。為了對付他,這個世界可能需要忙活一陣了。

這三座大山是:

PC 設備(包括Mac)、行動裝置、虛擬化平臺

這170萬美元,就將屬於能推翻這三座大山的「壯士」。

確切來說,比賽從這三座大山中分出了八個項目,分別是:

老司機都知道,這八個軟體或硬體,來自全世界頂級的微軟、谷歌、蘋果、Adobe、VMware,這些產品幾乎凝結了人類網絡安全防禦技術的最高峰。事實在此,似乎用不著使用什麼華麗的辭藻來形容。

所以,規則很簡單:

如果你可以僅僅通過一個網頁,就可以完整地拿到這八個目標的控制權,錢就都是你的。當然,由於黑客的頂尖攻擊本身具有不穩定性,所以依照國際慣例,有三次嘗試的機會。

當然真實的情況是,全球最頂級的黑客可能也只能攻破其中的一些,所以項目的獎金是分開設置的。除了基本的獎金之外,還會因為「進階」的攻擊而拿到額外的獎勵。

【項目獎金設置/截圖來自 PwnFest 官網】

每個項目根據難易程度,會價值不同的獎章數量,而獲得獎章數量最多的,還能獲得破解之王(Lord of Pwn)的稱號。

● ● ●

最關鍵的問題:誰掏錢

這 170 萬誰來出呢?

雖然沒有明確標明,但是根據猜測,這些錢應該來自和組委會聯合舉辦大賽的五家企業。

【截圖來自 PwnFest 官網】

沒錯,用腳趾頭也應該想到,自己家的孩子自己管,誰會為別人家的漏洞付錢呢?

這「五大金剛」全部派技術人員到達現場,負責監督破解過程,最主要的是,把熱乎乎的漏洞帶回家趕緊補上。要知道對於廠商來說,這些漏洞會引發災難性的後果,它們的價值要遠遠超過帝都一套房吧。

畢竟,這些類型的漏洞在黑市上的價錢可能要數倍於此。

按照比賽規則,如果攻擊成功,參賽黑客必須把漏洞詳情和利用方法,完整地提交給官方,官方會在第一時間修復漏洞。

● ● ●

更關鍵的問題:哪些黑客來參賽

根據組委會在門口用貼出的「皇榜」,本次參賽的隊伍不多,有三組黑客。分別是來自中國的 360安全聯隊和盤古&JH 聯隊,以及韓國黑客神童 Lokihardt。

他們的挑戰目標如下:

【PwnFest 各路黑客挑戰項目】

在比賽前一晚,雷鋒網(公眾號:雷鋒網)活捉了一枚參賽黑客,來自中國360安全聯隊的唐青昊。

唐青昊告訴雷鋒網,他挑戰的 VMware Workstation 將會是明天的第一個挑戰項目。而來自韓國本土的神童 Lokihardt 同樣會挑戰這個項目。

讓人期待的是,VMware 系列的虛擬化產品,自從誕生以來17年,還沒有黑客對外宣布成功破解。

唐青昊說,這次攻擊,他會使用四個漏洞,聯合攻破虛擬機。而他手裡,還有一套更為簡單的方案,只需要一個漏洞就可以實現攻擊。

之所以選擇「劍走偏鋒」,是為了防止和 Lokihardt「撞洞」——兩個選手使用了同樣的漏洞。因為根據賽制,撞洞情況發生,獎金由先進行破解的黑客獨得。而上場破解的順序,是抽籤決定的。

雖然選手都是有備而來,但是這並不意味著他們就一定能夠在現場攻擊成功。因為現場環境和實驗環境的微小差異,甚至僅僅是運氣,都會決定攻擊程序是否起作用。就像美國大選一樣,不到最後一刻,誰都無法預知結果。

無疑,這三個團隊是距離170萬美元最近的人。運氣不錯的話,只要他們輕點滑鼠,就可以瓜分這豐盛的獎金。如果他們願意,還可以把獎金湊起來,在帝都買一套房子,幸福地生活在一起。

畫面太美,不好想像。還是期待 PwnFest 最終的結果揭曉吧。

相關焦點

  • 中國黑客在Pwn2Own 2016上是怎樣一種存在?
    安全戰隊、騰訊Sniper安全戰隊、騰訊玄武實驗室和個人出戰的韓國神童黑客JungHoon Lee (去年他一人攻破IE11、Chrome和Safari瀏覽器,獨攬22W美元巨獎);報名進行的破解項目共計11個,分2日舉行;每個項目破解可以進行3次嘗試;參賽者
  • 三國大戰Pwn2Own黑客大賽,360成為首支冠軍團隊!
    ,360安全戰隊首戰告捷,僅用時3秒就攻破了Adobe Reader,成功贏得5萬美元全額獎金和6分滿分,成為本屆賽事首支冠軍團隊。在著名「網絡軍火商」Zerodium公布的漏洞收購價目表上,完全攻破Adobe Reader的漏洞懸賞價格高達8萬美元,與Chrome、Edge、IE和Safari四大瀏覽器相同。
  • 如何創建一套「上帝之眼」系統?
    作為好萊塢最具知名度的系列電影之一,其最新作以所謂「上帝之眼」為核心故事線,這是一套能夠對世界上的任何人類對象加以追蹤的黑客設備。同樣的概念在PC遊戲《看門狗》當中亦被作為故事背景。這當然引發了我們的思考,「這樣的系統是否真有可能成為現實?
  • 專訪Pwn2Own 2017 世界黑客大賽冠軍隊長MJ:這是一場出乎我意料的「坑爹」之旅
    在這樣的高難度大賽裡,難怪 ZDI 在其官網上大呼,雖然 2017 年的這次 Pwn2Own 準備了 100 多萬美元的獎金,但廠商也歡欣鼓舞、嚴陣以待——這可能是除了自家平時正常打補丁外,要補高漏洞質量最多的日子了!嗯,有點像過年的感覺。
  • 老高說深房:買錯一套房,十年漲跌兩茫茫
    問:老高你好,背景是這樣的: 現有陽基新天地一套3房,2016年291萬買入的,麒麟一套2房的2017買入的。現想都拋掉弄一套600萬的3房,兼自住,投資,學位(當然學位不需頂級的,中上就成)。 現想諮詢一下老師: 1. 陽基的還值得繼續持有嗎? 2. 再入手有哪裡可推薦的?
  • 拯救智能合約漏洞,這個一夜之間成立的白帽團隊如何守護近1000萬美元?
    概述一名白帽黑客在某以太坊智能合約中發現了一個漏洞,導致近1000萬美元的ETH處於危險之中。一夜之間,一個救援小組成立了,將這些資金轉移到安全的地方。這次行動集合了來自世界各地的區塊鏈安全專家和礦工的力量。
  • 深圳再現「萬人搶房」,中一套暴賺500萬……新華社重磅發聲:抑制...
    深圳「華潤城潤璽一期」的網紅盤,項目均價為13.2萬/㎡左右,而周邊華潤城潤府的二手房均價在18萬以上,價差達到4萬~5萬,這意味著按該樓盤最小的100平方米戶型算,如果搖中最少能賺500萬。如此大的套利空間,購房者眾也不足為奇,甚至出現眾籌打新、代持購房的奇葩景象。
  • 黑客出售Instagram名人帳戶信息:搜索一次收費10美元
    新浪科技訊 北京時間9月4日早間消息,黑客利用Instagram安全漏洞竊取知名帳戶的信息,現在情況進一步惡化,因為黑客開始將竊取的個人信息出售。Instagram被黑沒多久,黑客就建了一個名叫「Doxagram」的資料庫,提供可以搜索的數據,用戶可以搜索受害者的聯繫信息,搜索一次收費10美元。黑客提供近1000個帳戶供人搜索。到底有多少帳戶受到影響?
  • 3天就能建一套,130㎡只需20萬
    前段時間小編分享了10分鐘就能造一套的「共享別墅」引起了不少粉絲擔憂比如說「遇上城管怎麼辦」「家裡沒地怎麼辦」、「水電怎麼辦」然而最近小編看到了個更牛的位於蘇州的3D列印別墅3天就能建一套一套130平的房子只需20萬!
  • 《權力的遊戲》第七季遭黑客洩露:HBO砸25萬美元封口 真相了
    據外媒ubergizmo報導,《權力的遊戲》製作方美國HBO電視網此前遭黑客攻擊,洩露了1.5TB數據資料,隨後一封黑客公布的電子郵件曝光了更多詳情。此前有消息稱,此次洩露的資料包括《權力的遊戲》劇本,還有一些未上映的劇集。
  • 拿了小金人的小李子還是投資界一把好手:處女投投出獨角獸,一套房產狂賺7500萬!
    不好投資的小李子不是好影帝,小李子不僅有顏任性吸金,他還是很有經濟頭腦噠,在投資領域碩果纍纍,處女投就投出獨角獸,僅一套房產狂賺7500
  • 「白帽黑客」的隱秘江湖
    「因為離比賽不到1個月才公布目標,我們只能做一些預測。」這個比賽對鄭文彬來說很重要。當下世界上最炙手可熱的黑客查理·米勒便是2008年藉由這個比賽成名,他用兩分鐘時間破解了當時剛發布的蘋果MacBook Air電腦。「那是黑客的黃金時代。七八年前,這比賽剛剛出來的時候,廠商沒有那麼重視,針對系統的黑客也少,攻破相對簡單。
  • 賣一套100萬的房子,萬科可以賺多少錢?
    早前大林在《200萬的房子,首付60萬,貸款140萬,背後的財務意義是什麼?》以「大白話」的方式講解財務報表中的「三張表」(資產負債表、利潤表和現金流量表)。下面,我們將以萬科地產為例,讓大家更加理解商業世界。同時,小白讀者中關心地產的人不在少數,各位也可以透視地產公司的狀況。
  • 你動動手指就能玩的盜版遊戲,背後是破解組和開發商的宮鬥大戲
    然而我的決心被 288 這個數字徹底摧毀...不由自主地點開了 3 大媽。以致於在隨後的 2016 年上半年期間,數款採用 Denuvo 加密的遊戲均未被破解,就算有黑客識圖暴力攻破,但最終因太多的反篡改模塊無法調試和移除,最多也就能進入界面看一下
  • 90天內從100美元賺到100萬美元
    終於,在聖派屈克節上,葛倫花光了自己口袋裡的錢,將超市的節日玩具低價收購,跑去街上和酒吧裡,高價兜售,憑自己的敏銳嗅覺,賺得挑戰中的第一桶金,400多美元。想要90天賺到100萬美元,除了創業別無他法,葛倫作為信貸公司創始人,藉助伊利本地的創業中心,加上自身敏銳的商業嗅覺,很快就把目標鎖定在了伊利的朝陽產業——精釀啤酒上。
  • 買一套賺500萬!深圳這千套「剛需房」:我需要錢,你剛好有
    此次潤四共推出四種戶型,分別是100平、120平、175平、200平,潤四申購原則是無房者優先,打造的是「剛需盤」,然而看看均價13.2萬/平方米,最低需1184萬,最高需2984萬,千萬以上的「剛需房」也不是一般的「剛需族」能買的起的啊。
  • 不愛《寶可夢》的英國大叔賣掉了一套遊戲卡牌,賺了3.5萬英鎊
    去年八月份的時候,博士在文章《物以稀為貴,<寶可夢>成套卡片拍賣出10.7萬美元的高價》中和大家分享了一則趣聞。我們知道:寶可夢集換式卡片遊戲(通常簡稱PTCG)雖然現存的卡片數目已經達到200億張,但是其中一些稀有的卡片卻受到收藏家們的追捧。
  • 黑客們的奧斯卡不僅碰瓷了百老匯,還抄襲了小馬寶莉...
    說起這個普尼獎( Pwnie Awards ),這個獎項命名還挺有梗。Pwnie 來源於 pwn 這個詞,在黑客的俚語中 pwn 發音聽起來像 own,有獲得他人計算機控制管理權的意思。而 Pwnie 的發音又和 Pony 相似,Pony 有小馬的意思,所以普尼獎的的官網首頁有一個小馬 logo。
  • 身價二十億,三地豪宅5100萬,普通人51輩子才能賺到
    三處豪宅的總價值在730萬美元左右,相當於人民幣5100萬,普通人一輩子也只能攢下100萬元人民幣,要51輩子才能賺到嘴炮的三處房產,但是人家嘴炮31歲就早已經完成了這個任務。所以說人比人,氣死人啊。我們先說嘴炮在愛爾蘭的翡翠島購買的這棟豪華別墅,價值260萬美元,這是嘴炮在2019年剛剛買下的,看起來是充滿了綠色的一棟莊園,鬱鬱蔥蔥,給人很養生的感覺。這棟豪宅是嘴炮從一位叫做阿伯特-雷諾茲的富豪兒子手裡買下的,地理位置極其優越。這個別墅有5個臥室,6個浴室,1個客廳,一個餐廳,一個廚房和一個遊戲室。
  • 黑客們的奧斯卡不僅碰瓷了百老匯,還抄襲了小馬寶莉
    說起這個普尼獎( Pwnie Awards ),這個獎項命名還挺有梗。Pwnie 來源於 pwn 這個詞,在黑客的俚語中 pwn 發音聽起來像 own,有獲得他人計算機控制管理權的意思。而 Pwnie 的發音又和 Pony 相似,Pony 有小馬的意思,所以普尼獎的的官網首頁有一個小馬 logo。