0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

GeekPwn 2020:传递极客精神,打响新基建安全前哨战

ss 来源:粤讯 作者:粤讯 2020-10-27 16:14 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

如何让自动驾驶汽车“致盲”?如何远程劫持农业无人机?利用AI竟然能变脸蒋昌建?在GeekPwn舞台上,极客们展示了这些奇思妙想和前沿技术。挖掘漏洞并预演安全威胁,一直是他们逆行守护世界的方式。

10月24日,以“极有担当,无畏逆行”为主题的国际安全极客大赛(GeekPwn 2020)在上海开幕。本次大赛汇聚全球顶尖的白帽黑客和少年极客,聚焦云、AI、5G等前沿技术,通过预演安全威胁,打响“新基建”安全前哨战,助力产业稳固发展。同时,“最强大脑”蒋昌建再度来到极棒舞台担任主持人,一同见极客精神与新基建的碰撞。

GeekPwn大赛发起创办人王琦,在现场分享了GeekPwn举办第七年之际对于黑客定义的感受和变化。他表示, “黑客不应该是黑色的,也不应该是神秘的,极棒一直强调既不神化黑客,也不放大威胁。黑客其实像医务工作者一样,通过提前发现漏洞来避免问题。黑客可以用自己的好奇心去发现未知的缺陷,可以用自己的责任感去吹响提醒的号角,可以用自己的能力和行动去勇敢扶危渡厄”。

抢滩新基建安全战场,攻防预演安全威胁

“四五十年前的安全问题可以后打补丁,新基建下行不通了。”8月举办的新基建安全大赛启动会上,邬贺铨院士提出了新基建安全相比传统安全的不同。

新基建场景之下的安全需要前置,通过预演安全威胁,提前发现问题并解决。腾讯安全携手极棒联合举办了国内首个新基建安全大赛,并在10月24日极棒大赛当天展开终极挑战。本次大赛关注新基建技术中与国计民生紧密相连的潜在安全风险,覆盖车联网、智慧农业、5G等多个领域。

车联网领域,独立极客吴潍浠带来了一种低成本、小型化的改进攻破方法展示,实现了自动驾驶汽车的雷达干扰,让自动驾驶“致盲”;此外,来自银基Tiger-Team的选手在现场利用一款汽车后装OBD设备的逻辑漏洞,对正在低速行驶的汽车进行远程攻击,并成功两度让汽车熄火、无法行驶。

在智慧农业领域,应用广泛的植保无人机也被发现漏洞。农场主以为的天气原因导致农田“颗粒未收”,可能是喷洒农药的无人机早已失去了控制。来自TQL团队带来的破解挑战通过云端攻击连接到云端的植保无人机控制平台,可以直接控制无人机执行任意飞行指令。

5G时代,更快更强的同时会更安全吗?来自腾讯安全玄武实验室的专家发布了一项最新的5G安全研究发现,可能给用户带来隐私泄露风险。同样,4G的安全也不能忽略,来自海特实验室的选手展示了4G LTE微基站设备层漏洞及其可能造成的问题。两个项目都旨在提醒产业快速发展的同时注重安全先行。

GeekPwn舞台上,针对互联网基础协议DNS、生活中常见的X光安检仪、智能电表、园区停车收费系统以及疫情之下风靡的远程办公等涉及新基建场景或日常生活场景的挑战也轮番上演。本次GeekPwn舞台涌现的安全研究成果,不仅揭示了产业各界看待新基建下的安全威胁需要全新的思维、手段,也验证了安全是新基建的“基建”。集结极客的力量,预演安全威胁,将风险扼杀在发生之前。正如极棒负责人杨泉所说,今年的极棒大赛,更贴合时势,也更贴近大众日常生活,力求让每个人都能离安全更近一步。

顶尖极客实战演练,挖掘前沿技术安全隐患

聚焦新基建场景安全的同时,本届GeekPwn对于云计算、AI等前沿技术领域安全同样关注。继去年发起全球首个云安全挑战赛后,GeekPwn携手腾讯安全云鼎实验室推出第二届云安全大赛。今年的挑战赛继续保留云计算全栈环境覆盖的特色,7支进入决赛的战队不仅要破解基于真实云环境设置的层层关卡,还要互为攻守双方一较高下。最终,Emoji战队,凭借10209.7的唯一一个过万积分,夺得本届云靶场挑战赛决赛第一名。

GeekPwn大赛对于云上安全的探索还不止于此。腾讯安全现场发布了云安全九大趋势,指引行业提前部署和规划云安全场景,为企业提供前瞻性指南。

AI同样是新基建的重要技术支撑,但让AI“变笨”却是极棒舞台的“传统”。今年极棒首创两大赛事,考验AI“造假“和“识假”的能力。在CAAD AI变脸口罩挑战赛中,极棒首创利用AI技术特制口罩,从而欺骗人脸识别黑盒白盒算法。受现场灯光、网络等因素的干扰,比赛在场下进行了精彩角逐,最终由清华大学和北京大学联合组成的“动动动动弦”战队以3783分成功问鼎。

除此之外,在CAAD虚假人脸AI识别大赛中,5支队伍利用AI技术对真假混合的人脸图像及视频进行对抗攻防识别挑战。最终,来自清华大学计算机系和瑞莱智慧公司的TSAIL以1450分取得冠军。

“萌新”迎战加密算法,趣味互动过足“极客瘾”

在关注5G、AI、云计算等前沿领域安全挑战的同时,本届GeekPwn给极客设置的新挑战还在“少年黑客马拉松”大赛中继续上演。

继去年“青少年机器特工挑战赛”后,今年9-16岁的少年黑客在GeekPwn的舞台,挑战如何从灯光变化中破解出加密信息,或者用奇思妙想和信息科技去解决生活场景中的安全问题,成为了本次大赛最受关注的亮点。最终,由两名五年级小学生组成的“二中心58hacker小分队”成功还原了加密信息的明文“CJDLXYRJNS”,他们也是“少年黑客加密破解挑战赛”中唯一完整解密的战队。在“少年黑客生活卫士开放赛”中,少年黑客在舞台上利用自制的设备预警陌生人造访、火灾、水灾等,用自己的力量去降低生活中的安全风险。“少年黑客马拉松大赛”延续了极棒的传统——发现、鼓励和培养未来的安全极客解决未来安全问题,为网络安全行业输送更多人才。

除了精彩的破解项目之外,观众还能在极棒现场过足“极客瘾”,不仅可以完成破译摩斯密码、解密图案、最终找到“组织”等限量特工任务,还可以在腾讯安全、华为安全、小米安全、京东安全、OPPO安全、腾讯安全平台部、优必选科技等企业的展台上体验到独具特色的极客互动项目。

传递极客精神,打响新基建安全前哨战

自2014年创办以来,GeekPwn已成功在北京、上海、澳门、香港和硅谷、拉斯维加斯等多地举办,挖掘上千名顶尖安全人才,负责任地披露了上千个高危漏洞,帮助厂商修复安全问题,避免广大用户遭受信息泄露、财产损失。

七年来,GeekPwn搭建平台为社会输送了高水平的安全人才。在今年9月颁布的《海南自由贸易港高层次人才分类标准》中,GeekPwn还成为“互联网和电信业专业和社会认可标准”之一。这意味着GeekPwn获奖选手,若成功认定为该条款所在类别人才,即可获得相应优惠政策支持和服务保障待遇,进一步认可了GeekPwn的价值。

从开始关注智能生活,到前沿AI安全,再到如今的新基建安全,GeekPwn大赛始终站在安全战场的最前线,不仅给极客搭建了一个展示自己的舞台,还积极释放自身价值,将极客、安全厂商、企业以及大众凝聚在一起,推动安全生态构建,促进安全行业更蓬勃发展。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    89

    文章

    38103

    浏览量

    296626
  • 5G
    5G
    +关注

    关注

    1366

    文章

    49068

    浏览量

    590081
  • 自动驾驶
    +关注

    关注

    791

    文章

    14670

    浏览量

    176523
  • 新基建
    +关注

    关注

    4

    文章

    811

    浏览量

    24152
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    智能铁路新基建:云翎智能高精度定位仪如何重构巡检作业安全效率双提升

    驱动’的智能化转型路径,成为智能铁路新基建安全与效率双提升的核心技术引擎。云翎智能铁路作业人员高精度定位巡检记录仪云翎智能通过多源融合定位技术与智能安全预警系统
    的头像 发表于 10-15 22:34 212次阅读
    智能铁路新<b class='flag-5'>基建</b>:云翎智能高精度定位仪如何重构巡检作业<b class='flag-5'>安全</b>效率双提升

    从零构建安全的Web服务器配置

    作为一名运维工程师,你是否曾在凌晨三点被紧急电话叫醒,只因网站遭受了XSS攻击?是否曾因为一个简单的配置疏漏,导致用户数据泄露而焦头烂额?今天,我要分享的不是那些老生常谈的防火墙配置,而是一套能让你的Web应用安全等级瞬间提升80%的HTTP安全头部配置方案。
    的头像 发表于 09-09 15:49 491次阅读

    产品拆解 | 添可芙万“”洗地机(上):AI 全向助力如何实现?

    2个滚轮电机、1个滚刷电机、1个风机、1个水泵,5个电机的电控和主控方案应该如何设计?“AI全向助力”怎么实现?元器件国产比例如何?本期拆解添可芙万8月新品洗地机的设计方案思路,看看国产芯片
    的头像 发表于 08-25 16:24 2025次阅读
    产品拆解 | 添可芙万“<b class='flag-5'>极</b><b class='flag-5'>客</b>”洗地机(上):AI 全向助力如何实现?

    产品拆解 | 添可芙万“”洗地机(下)

    收纳底座如何同时完成烘干、风干和充电三大功能?电池管理模块在充放电控制与安全保护上采用了怎样的设计?国产功率器件和控制芯片在其中的占比如何?本期拆解下篇聚焦添可芙万洗地机的电源与BMS方案。 在
    的头像 发表于 08-25 16:23 1616次阅读
    产品拆解 | 添可芙万“<b class='flag-5'>极</b><b class='flag-5'>客</b>”洗地机(下)

    广汽集团如何打赢服务体验

    站在汽车产业变革与用户价值重构的十字路口,广汽集团锚定“再造新广汽”的目标,在深度理解用户需求、提供情绪价值的基础上,以用户需求为导向打响“三大战役”——用户需求战、产品价值、服务体验。其中,在
    的头像 发表于 08-14 16:36 1050次阅读

    戴尔科技助力企业构建安全防御体系

    随着业务系统越铺越广,攻击面也在不断扩大,在这个安全与业务关系更紧密的时代,企业该如何构筑 更主动、更智能的安全防线?
    的头像 发表于 08-13 15:23 879次阅读

    基坑智能监测系统方案 自动化监测与云平台一体 全方位保障基建安全的科技解决方案

    基坑智能监测系统方案 自动化监测与云平台一体 全方位保障基建安全的科技解决方案 监测系统意义:   基坑作为基础建设的底层组成成分,关系着上层建筑的稳固安全,基坑变形导致的灾害也时有发生,对基坑进行
    的头像 发表于 07-09 10:51 398次阅读
    基坑智能监测系统方案 自动化监测与云平台一体 全方位保障<b class='flag-5'>基建安全</b>的科技解决方案

    国网基建2173-2019国家电网有限公司基建安全管理规定

    发表于 06-26 10:51

    保障电路安全:稳压二管并联应用技巧

    在现如今的电路设计里头,电压稳不稳那可跟系统安不安全紧紧连着呢。要想让设备顺顺当当运行,别让电压一波动就出毛病,那稳压二管可就是少不了的啦。这稳压二管凭着它特有的工作道道和挺不错的性能,在各种
    发表于 06-09 13:58

    南京峟思传感技术赋能基建安全监测

    基建工程安全监测领域,传感器技术正成为守护工程安全的"智慧之眼"。从巍峨的水利大坝到穿山越岭的铁路隧道,从百米深基坑到滨海防洪闸门,智能传感网络构建起全天候、多维度的安全
    的头像 发表于 05-06 14:58 347次阅读
    南京峟思传感技术赋能<b class='flag-5'>基建安全</b>监测

    京准电钟守护时钟防线:北斗网络授时服务器构建安全堡垒

    京准电钟守护时钟防线:北斗网络授时服务器构建安全堡垒
    的头像 发表于 03-24 14:47 592次阅读
    京准电钟守护时钟防线:北斗网络授时服务器构<b class='flag-5'>建安全</b>堡垒

    MUR2020CT/FCT/DC快恢复二管手册

    电子发烧友网站提供《MUR2020CT/FCT/DC快恢复二管手册.pdf》资料免费下载
    发表于 03-21 17:13 0次下载

    钢筋计、应变计、测斜仪三剑:共筑工程安全

    在现代工程建设中,建筑物的安全就像人体的健康一样需要实时监测。南京峟思研发的振弦式钢筋计、振弦式应变计和固定式测斜仪,正是工程安全监测领域的"三剑",它们各司其职又默契配合,为
    的头像 发表于 03-18 13:45 743次阅读
    钢筋计、应变计、测斜仪三剑<b class='flag-5'>客</b>:共筑工程<b class='flag-5'>安全</b>

    建安装与华为数字能源达成战略合作

    建安装集团公司(以下简称“中建安装”)与华为数字能源技术有限公司(以下简称“华为数字能源”)在深圳签署合作备忘录。根据合作备忘录,中建安装与华为数字能源将秉持“优势互补、互利共赢”原则,在数据中心基础设施、新能源等领域展开全面
    的头像 发表于 03-07 15:14 887次阅读

    充电桩消防数据监管平台与消防棚:构建安全充电环境的双保险

    成为构建安全充电环境的重要措施。本文将深入探讨这一组合如何共同发挥作用,为电动汽车的普及提供坚实的安全保障。 充电桩消防数据监管平台:智能化管理的先锋 充电桩消防数据监管平台,是基于物联网、大数据、云计算等先
    的头像 发表于 01-14 17:09 772次阅读