全球頂級極客匯聚GeekPwn 2020 打響新基建安全前哨戰

2020-12-22 上海新聞網

  中新網上海新聞10月25日電(李佳佳)如何自製雷達幹擾自動駕駛的汽車?如何遠程劫持農業無人機?利用AI竟然能變臉蔣昌建?在GeekPwn 2020的舞臺上,極客們展示了奇思妙想。挖掘漏洞並預演安全威脅,打響新基建的安全前哨戰。

  10月24日,以「極有擔當,無畏逆行」為主題的國際安全極客大賽(GeekPwn 2020)在上海開幕。本次大賽匯聚全球頂尖的白帽黑客和少年極客,聚焦雲、AI、5G等前沿技術。同時,「最強大腦」蔣昌建再度來到極棒舞臺擔任主持人,一同見證極客的奇思妙想與新基建的碰撞。

  「四五十年前的安全問題可以後打補丁,新基建下行不通了。」8月舉辦的新基建安全大賽啟動會上,鄔賀銓院士提出了新基建安全相比傳統安全的不同。

  新基建場景之下的安全需要前置,通過預演安全威脅,提前發現問題並解決。騰訊安全攜手極棒聯合舉辦了國內首個新基建安全大賽,本次大賽關注新基建技術中與國計民生緊密相連的潛在安全風險,覆蓋5G、車聯網、充電樁、智慧農業等領域。

  5G時代,更快更強的同時會更安全嗎?來自騰訊安全玄武實驗室的安全專家演示了一場利用未知漏洞成功劫持5G網絡下TCP傳輸的遠程攻擊,以此提醒通信行業,在產業快速發展的同時,安全要先行一步。在騰訊安全玄武實驗室的實例演示中,黑客可以利用5G通信協議的某個漏洞「劫持」同一個基站覆蓋下的任意一臺手機通訊,這將給用戶帶來無法預估的隱私洩露風險。

  車聯網領域,全球首位獲得谷歌安卓賞金的獨立極客吳濰浠帶來了一種低成本、小型化的改進攻破方法展示,實現了自動駕駛汽車的雷達幹擾,讓自動駕駛「致盲」;而在充電樁領域,騰訊Blade Team使用自製轉接頭,利用電動汽車BMS與直流充電樁通信協議中的身份認證漏洞,只需獲取受害者的車架號碼,即可盜用受害者的帳戶餘額,為自己的車免費充電。

  在智慧農業領域,應用廣泛的植保無人機也被發現漏洞。農場主以為的天氣原因導致農田「顆粒未收」,可能是噴灑農藥的無人機早已失去了控制。這個同樣來自TQL帶來的破解秀,通過雲端攻擊連接到雲端的植保無人機地面站,可以直接控制無人機的起飛或降落。

  GeekPwn舞臺的新基建安全大賽上,4G LET基站、DNS汙染、繞過安檢儀X光、智能電錶、園區停車收費系統等涉及新基建場景的挑戰也輪番上演。本次GeekPwn舞臺湧現的新基建安全研究成果,不僅揭示了產業各界看待新基建下的安全威脅需要全新的思維、手段,也驗證了安全是新基建的「基建」。集結極客的力量,預演安全威脅,將是夯實新基建安全底座的必要路徑。

  聚焦新基建場景安全的同時,本屆GeekPwn對於雲計算、AI、5G等前沿技術領域安全同樣關注。繼去年發起全球首個雲安全挑戰賽後,GeekPwn攜手騰訊安全雲鼎實驗室推出第二屆雲安全比賽。今年的挑戰賽繼續保留雲計算全棧環境覆蓋的特色,7支進入決賽的戰隊不僅要破解基於真實雲環境設置的層層關卡,還要互為攻守雙方一較高下。最終,Emoji戰隊,憑藉10209.7的唯一一個過萬積分,奪得本屆雲靶場挑戰賽第一名。

  此外,騰訊安全還現場發布了雲安全九大趨勢,指引行業提前部署和規劃雲安全場景,為企業提供前瞻性指南。

  AI同樣是新基建的重要技術支撐,但讓AI「變笨」卻是極棒舞臺的「傳統」。今年極棒首創兩大賽事,考驗AI「造假「和「識假」的能力。在CAAD AI變臉口罩挑戰賽中,極棒首創利用AI技術特製口罩,從而欺騙人臉識別黑盒白盒算法。受現場燈光、網絡等因素的幹擾,比賽在場下進行了精彩角逐,最終「動動動動弦」戰隊以3783分成功問鼎。

  在CAAD虛假人臉AI識別大賽中,5支隊伍利用AI技術對真假混合的人臉圖像及視頻進行對抗攻防識別挑戰。最終,來自清華大學計算機系和瑞萊智慧公司TSALL以1450分取得冠軍。

  記者發現,今年大賽在關注5G、AI、雲計算等前沿領域安全挑戰的同時,給極客設置的新挑戰還在「少年黑客馬拉松」大賽中繼續上演。少年的加入讓各界看到極客在年輕人乃至青少年中的影響力和吸引力,這是十分令人欣喜的現象。

  繼去年「少年特工」的挑戰主題之後,今年9-16歲的少年黑客在GeekPwn的舞臺,不僅要解密發明於1837年的Morse密碼,還要他們利用安全知識去解決生活場景中的安全問題。最終,由兩名五年級小學生組成的「二中心58hacker小分隊」成功還原了加密信息的明文「CJDLXYRJNS」,他們也是「少年黑客加密破解挑戰賽」中唯一獲勝的戰隊。

  自2014年創辦以來,GeekPwn已成功在北京、上海、澳門、香港和矽谷、拉斯維加斯等多地舉辦,挖掘上千名頂尖安全人才,負責任地披露了數百個高危漏洞,幫助廠商修復安全問題,避免廣大用戶遭受信息洩露、財產損失。

  七年來,GeekPwn搭建平臺為社會輸送了高水平的安全人才。在今年9月頒布的《海南自由貿易港高層次人才分類標準》中,GeekPwn還成為「網際網路和電信業專業和社會認可標準」之一。這意味著GeekPwn獲獎選手,若成功認定為該條款所在類別人才,即可獲得相應優惠政策支持和服務保障待遇,進一步認可了GeekPwn的價值。

  從開始關注智能生活,到前沿AI安全,再到如今的新基建安全,GeekPwn大賽始終站在安全戰場的最前線,不僅給極客搭建了一個展示自己的舞臺,還積極釋放自身價值,將極客、安全廠商、企業以及大眾凝聚在一起,推動安全生態構建。

  在新基建這片全新的安全戰場,極棒將繼續與極客們並肩作戰,打響新基建安全前哨戰。碁震KEEN公司創始人、GeekPwn大賽發起創辦人王琦表示,「極客不應該是黑色的,也不應該是神秘的。極客其實像醫務工作者一樣,通過提前發現漏洞來避免問題。我相信極客可以用自己的好奇心去發現未知的缺陷,可以用自己的責任感去吹響提醒的號角。」

註:請在轉載文章內容時務必註明出處!   

編輯:李佳佳  

相關焦點

  • 全球頂級極客匯聚GeekPwn 2020,解剖新基建、雲、AI安全威脅
    在GeekPwn舞臺上,極客們展示了這些奇思妙想。挖掘漏洞並預演安全威脅,一直是他們逆行守護世界的方式。10月24日,以「極有擔當,無畏逆行」為主題的國際安全極客大賽(GeekPwn 2020)在上海開幕。本次大賽匯聚全球頂尖的白帽黑客和少年極客,聚焦雲、AI、5G等前沿技術,通過預演安全威脅,打響「新基建」安全前哨戰,助力產業穩固發展。
  • 精彩回顧 | GeekPwn 2020國際安全極客大賽圓滿落幕!
    GeekPwn是全球最大關注智能生活的安全極客(黑客)大賽,從攻破智慧型手機、無人機、機器人、智能家居等智能產品,到SSL/TLS協議挑戰專場、人工智慧安全挑戰專項,GeekPwn一直在創新並引領安全技術研究。也是全球首個探索人工智慧與專業安全的前沿平臺,與Pwn2Own、Defcon並稱為世界三大黑客賽事,截至目前GeekPwn已負責任地披露上千個高危安全漏洞。極棒曾獲得「安全競賽最具影響力獎」。
  • GeekPwn 2020國際安全極客大賽在上海舉辦
    人民網上海10月25日電 (龔莎)10月24日,GeekPwn 2020國際安全極客大賽在上海舉辦。今年,騰訊安全攜手GeekPwn,聯合多家安全企業共同發起首屆新基建安全大賽,從極客視角把脈新基建安全建設,通過攻防預演,揭示5G、AI、雲計算等新基建的重點行業中可能遇到的安全威脅,定位並解決安全問題,提升相關廠商和行業的安全性,為新基建的安全發展保駕護航。比賽現場,來自全世界的優秀極客,針對5G網絡、自動駕駛、充電樁、智慧園區、植保無人機、智能電錶等與新基建密切相關的項目進行破解挑戰。
  • GeekPwn 2020倒計時,國內首個新基建安全大賽即將開啟
    GeekPwn 2020倒計時,國內首個新基建安全大賽即將開啟 2020年10月24日,GeekPwn2020國際安全極客大賽將在上海浦東船廠1862時尚藝術中心舉辦。
  • 「最強大腦」蔣昌建將現身GeekPwn,見證頂級極客攻防秀
    2020年10月24日,GeekPwn 2020國際安全極客大賽將在上海浦東船廠1862時尚藝術中心舉辦。今年的GeekPwn以「極有擔當,無畏逆行」為主題,繼續在人工智慧、機器人、雲安全等領域擔當前沿技術的風向標,並增設全國首個「新基建」安全大賽,希望通過預演安全風險,探索產業智能與消費智能潛在的安全問題,助力產業健康成長。
  • GeekPwn在美國受熱捧 矽谷實驗站聚會全球極客大牛
    中國中秋期間,由中國人首次舉辦的全球極客大會——GeekPwn(極棒)安全極客嘉年華北美第一站——矽谷實驗室開張。它吸引了數百位包括美國谷歌安全團隊負責人Chris Evans等北美頂級極客前來參與。
  • GeekPwn2020國際安全極客大賽重磅開啟,新增「新基建」安全挑戰賽
    搞安全的童鞋可能知道,隨著「新基建」範圍的明確,通信網絡基礎設施、融合基礎設施以及新技術基礎設施,都與產業數位化升級所必要的底層建設相契合,而這也必然會面臨來自網絡安全的全新挑戰。雷鋒網 4 月 24 日消息,「GeekPwn2020國際安全極客大賽「(簡稱「極棒」)官方公布今年的大賽將增設「新基建安全」專項賽,屆時將邀請行業技術精英,共同探索新基建場景應用中潛在的安全風險,這也是國內首個關注新基建領域的安全賽事。
  • GeekPwn(極棒)安全極客嘉年華在京舉辦
    堪稱全球最大規模的智能設備破解挑戰賽在北京舉行。在這次中國頂級黑客的「華山論劍」中,特斯拉無人駕駛被Keen Team全球首次實現,此外,一次性攻破七十款主流智慧型手機,藉助未公開網絡基礎協議設計漏洞攻破網絡銀行等展示均為活動最大亮點,各大安全路由器、智能家居、電視盒子、手環等主流智能硬體產品悉數被攻破。
  • GeekPwn2019:匯聚全球頂尖黑客 解剖雲、AI、隱私等安全攻守道
    發現強大技術中不為常人察覺的「弱點」,並把世界拉回正軌,一直是極客們最引以為傲的事情。  10月24日,以「Geek Me 5」為主題的2019國際安全極客大賽(GeekPwn2019)在上海開幕,來自全球各地的白帽黑客、少年極客齊聚一堂,通過預演安全風險,探索產業智能與消費智能潛在的安全問題,提升大眾和廠商的安全意識,助力產業健康成長。
  • GeekPwn2016全球招募頂級黑客
    GeekPwn2016嘉年華全球啟動選手招募在5月12日落下帷幕的GeekPwn澳門站比賽上,極棒選手現場成功進行了「TCP遠程劫持」的展示,微軟Surface Pro 4及十款路由器等智能設備的漏洞都被選手一一發現,這是智能安全領域最巔峰的對決。
  • 百度安全DEF CON加速構建極客華人社區 致敬極客英雄
    DEF CON CHINA中美組委會成員,以及來自百度、騰訊、阿里、京東、華為等全球安全社區200餘嘉賓匯聚一堂,共同回顧中國安全極客走向世界舞臺、徵戰安全屆「奧斯卡」DEF CON的榮耀,百度安全在推動全球安全社區分享交流的貢獻,以及對未來中國安全行業發展、AI時代百度安全生態建設的期待。
  • OTEC2020 全球創業賽·數字智能與新基建賽道決賽上演巔峰對決
    (原標題:OTEC2020 全球創業賽·數字智能與新基建賽道決賽上演巔峰對決)
  • 新基建——智慧城市的新增長極| CCF-GAIR 2020
    我們如何重塑城市?2020年8月7日-9日,由中國計算機學會(CCF)主辦,香港中文大學(深圳)、雷鋒網聯合承辦,鵬城實驗室、深圳市人工智慧與機器人研究院協辦的第五屆CCF-GAIR全球人工智慧與機器人峰會,將開設「智慧城市新基建專場」
  • 「極客」看過來!2020「巔峰極客」網絡安全技能挑戰賽啟動報名
    四川在線記者 肖瑩佩信息網絡時代,如何加強關鍵信息基礎設施防護,全面提升應對網絡安全挑戰的能力?9月8日,記者獲悉,2020「巔峰極客」網絡安全技能挑戰賽系列活動在成都拉開帷幕,比賽報名通道目前已正式開啟。
  • 極棒首屆新基建安全大賽即將開幕 構建新基建下前瞻安全攻防體系
    新一輪智能科技創新浪潮正在掀起,從中央密集部署,到行業市場追捧,新基建勢必成為2020年中國經濟的一大「熱詞」。在這樣的背景下,8月3日,國內首個關注新基建的安全賽事——GeekPwn(極棒)新基建安全大賽啟動會將在北京中國大飯店舉辦,屆時將重磅發布詳細的新基建安全賽制,面向全產業鏈招募安全技術精英,從攻防視角探索新基建安全。據悉,本次大賽由中國產業網際網路發展聯盟指導,騰訊安全與安信天行、任子行、深信服、拓爾思、衛士通、知道創宇等多家企業聯合發起,KEEN主辦。
  • 科技生態賦能生物安全新基建 海爾生物獲「金駿馬獎·新基建最佳...
    12月11日,由《證券日報》社主辦的第四屆新時代資本論壇在北京召開,2020年度中國證券市場金駿馬獎也同步揭曉。作為全球領先的物聯網生物安全解決方案服務商,海爾生物榮獲「金駿馬獎·新基建最佳實踐」獎。
  • 5G、AI等新技術興起,新基建時代如何應對網絡安全挑戰?
    原標題:5G、AI等新技術興起,新基建時代如何應對網絡安全挑戰? 當前,我國新型基礎設施建設的加速推進為網絡安全產業發展帶來重要機遇。網絡安全行業不僅迎來了自身的爆發式增長,更成為護航「新基建」、助推中國經濟高質量發展的重要保障和有效支撐。
  • 聚焦新基建 GNTC 2020大會精彩搶先看
    聚焦新基建 GNTC 2020大會精彩搶先看 聚焦新基建 GNTC 2020大會精彩搶先看 2020-12-11 16:09:14  來源:網際網路關鍵詞: 新基建 以數字科技為主導的新一輪科技革命在全球範圍內加速演進,全面推動社會生活、生產方式向數位化轉型。
  • 鎖藝人受邀參加 DEF CON CHINA 1.0(世界極客大會)探討鎖藝
    DEF CON CHINA (世界極客大會) 國際圍繞年度安全熱點話題,匯聚全球安全圈頂尖代表性人物,把脈大安全趨勢,分享前沿安全領域創新研究成果。DEF CON CHINA 1.0 & 鎖藝人鎖藝人團隊張濤、李永寧、田徐濤受邀參加 DEF CON CHINA & 百度安全 國際大會,和各國鎖具極客們一起切磋鎖藝,探討智能鎖具安全性問題。
  • 「天府杯」 2020|綠盟科技曹嘉:四塊基石穩固新基建安全發展
    11月7日,2020天府國際網絡安全高峰論壇在成都盛大開幕,綠盟科技集團副總裁曹嘉受邀出席圓桌論壇,與網絡安全行業領域的多位專家共同圍繞新基建帶來的網絡安全機遇與挑戰展開討論,並提出「四塊基石穩固新基建安全發展」。