0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

GeekPwn 2020:传递极客精神,打响新基建安全前哨战

ss 来源:粤讯 作者:粤讯 2020-10-27 16:14 次阅读

如何让自动驾驶汽车“致盲”?如何远程劫持农业无人机?利用AI竟然能变脸蒋昌建?在GeekPwn舞台上,极客们展示了这些奇思妙想和前沿技术。挖掘漏洞并预演安全威胁,一直是他们逆行守护世界的方式。

10月24日,以“极有担当,无畏逆行”为主题的国际安全极客大赛(GeekPwn 2020)在上海开幕。本次大赛汇聚全球顶尖的白帽黑客和少年极客,聚焦云、AI、5G等前沿技术,通过预演安全威胁,打响“新基建”安全前哨战,助力产业稳固发展。同时,“最强大脑”蒋昌建再度来到极棒舞台担任主持人,一同见极客精神与新基建的碰撞。

GeekPwn大赛发起创办人王琦,在现场分享了GeekPwn举办第七年之际对于黑客定义的感受和变化。他表示, “黑客不应该是黑色的,也不应该是神秘的,极棒一直强调既不神化黑客,也不放大威胁。黑客其实像医务工作者一样,通过提前发现漏洞来避免问题。黑客可以用自己的好奇心去发现未知的缺陷,可以用自己的责任感去吹响提醒的号角,可以用自己的能力和行动去勇敢扶危渡厄”。

抢滩新基建安全战场,攻防预演安全威胁

“四五十年前的安全问题可以后打补丁,新基建下行不通了。”8月举办的新基建安全大赛启动会上,邬贺铨院士提出了新基建安全相比传统安全的不同。

新基建场景之下的安全需要前置,通过预演安全威胁,提前发现问题并解决。腾讯安全携手极棒联合举办了国内首个新基建安全大赛,并在10月24日极棒大赛当天展开终极挑战。本次大赛关注新基建技术中与国计民生紧密相连的潜在安全风险,覆盖车联网、智慧农业、5G等多个领域。

车联网领域,独立极客吴潍浠带来了一种低成本、小型化的改进攻破方法展示,实现了自动驾驶汽车的雷达干扰,让自动驾驶“致盲”;此外,来自银基Tiger-Team的选手在现场利用一款汽车后装OBD设备的逻辑漏洞,对正在低速行驶的汽车进行远程攻击,并成功两度让汽车熄火、无法行驶。

在智慧农业领域,应用广泛的植保无人机也被发现漏洞。农场主以为的天气原因导致农田“颗粒未收”,可能是喷洒农药的无人机早已失去了控制。来自TQL团队带来的破解挑战通过云端攻击连接到云端的植保无人机控制平台,可以直接控制无人机执行任意飞行指令。

5G时代,更快更强的同时会更安全吗?来自腾讯安全玄武实验室的专家发布了一项最新的5G安全研究发现,可能给用户带来隐私泄露风险。同样,4G的安全也不能忽略,来自海特实验室的选手展示了4G LTE微基站设备层漏洞及其可能造成的问题。两个项目都旨在提醒产业快速发展的同时注重安全先行。

GeekPwn舞台上,针对互联网基础协议DNS、生活中常见的X光安检仪、智能电表、园区停车收费系统以及疫情之下风靡的远程办公等涉及新基建场景或日常生活场景的挑战也轮番上演。本次GeekPwn舞台涌现的安全研究成果,不仅揭示了产业各界看待新基建下的安全威胁需要全新的思维、手段,也验证了安全是新基建的“基建”。集结极客的力量,预演安全威胁,将风险扼杀在发生之前。正如极棒负责人杨泉所说,今年的极棒大赛,更贴合时势,也更贴近大众日常生活,力求让每个人都能离安全更近一步。

顶尖极客实战演练,挖掘前沿技术安全隐患

聚焦新基建场景安全的同时,本届GeekPwn对于云计算、AI等前沿技术领域安全同样关注。继去年发起全球首个云安全挑战赛后,GeekPwn携手腾讯安全云鼎实验室推出第二届云安全大赛。今年的挑战赛继续保留云计算全栈环境覆盖的特色,7支进入决赛的战队不仅要破解基于真实云环境设置的层层关卡,还要互为攻守双方一较高下。最终,Emoji战队,凭借10209.7的唯一一个过万积分,夺得本届云靶场挑战赛决赛第一名。

GeekPwn大赛对于云上安全的探索还不止于此。腾讯安全现场发布了云安全九大趋势,指引行业提前部署和规划云安全场景,为企业提供前瞻性指南。

AI同样是新基建的重要技术支撑,但让AI“变笨”却是极棒舞台的“传统”。今年极棒首创两大赛事,考验AI“造假“和“识假”的能力。在CAAD AI变脸口罩挑战赛中,极棒首创利用AI技术特制口罩,从而欺骗人脸识别黑盒白盒算法。受现场灯光、网络等因素的干扰,比赛在场下进行了精彩角逐,最终由清华大学和北京大学联合组成的“动动动动弦”战队以3783分成功问鼎。

除此之外,在CAAD虚假人脸AI识别大赛中,5支队伍利用AI技术对真假混合的人脸图像及视频进行对抗攻防识别挑战。最终,来自清华大学计算机系和瑞莱智慧公司的TSAIL以1450分取得冠军。

“萌新”迎战加密算法,趣味互动过足“极客瘾”

在关注5G、AI、云计算等前沿领域安全挑战的同时,本届GeekPwn给极客设置的新挑战还在“少年黑客马拉松”大赛中继续上演。

继去年“青少年机器特工挑战赛”后,今年9-16岁的少年黑客在GeekPwn的舞台,挑战如何从灯光变化中破解出加密信息,或者用奇思妙想和信息科技去解决生活场景中的安全问题,成为了本次大赛最受关注的亮点。最终,由两名五年级小学生组成的“二中心58hacker小分队”成功还原了加密信息的明文“CJDLXYRJNS”,他们也是“少年黑客加密破解挑战赛”中唯一完整解密的战队。在“少年黑客生活卫士开放赛”中,少年黑客在舞台上利用自制的设备预警陌生人造访、火灾、水灾等,用自己的力量去降低生活中的安全风险。“少年黑客马拉松大赛”延续了极棒的传统——发现、鼓励和培养未来的安全极客解决未来安全问题,为网络安全行业输送更多人才。

除了精彩的破解项目之外,观众还能在极棒现场过足“极客瘾”,不仅可以完成破译摩斯密码、解密图案、最终找到“组织”等限量特工任务,还可以在腾讯安全、华为安全、小米安全、京东安全、OPPO安全、腾讯安全平台部、优必选科技等企业的展台上体验到独具特色的极客互动项目。

传递极客精神,打响新基建安全前哨战

自2014年创办以来,GeekPwn已成功在北京、上海、澳门、香港和硅谷、拉斯维加斯等多地举办,挖掘上千名顶尖安全人才,负责任地披露了上千个高危漏洞,帮助厂商修复安全问题,避免广大用户遭受信息泄露、财产损失。

七年来,GeekPwn搭建平台为社会输送了高水平的安全人才。在今年9月颁布的《海南自由贸易港高层次人才分类标准》中,GeekPwn还成为“互联网和电信业专业和社会认可标准”之一。这意味着GeekPwn获奖选手,若成功认定为该条款所在类别人才,即可获得相应优惠政策支持和服务保障待遇,进一步认可了GeekPwn的价值。

从开始关注智能生活,到前沿AI安全,再到如今的新基建安全,GeekPwn大赛始终站在安全战场的最前线,不仅给极客搭建了一个展示自己的舞台,还积极释放自身价值,将极客、安全厂商、企业以及大众凝聚在一起,推动安全生态构建,促进安全行业更蓬勃发展。

责任编辑:xj

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • AI
    AI
    +关注

    关注

    87

    文章

    26472

    浏览量

    264101
  • 5G
    5G
    +关注

    关注

    1340

    文章

    47811

    浏览量

    554388
  • 自动驾驶
    +关注

    关注

    773

    文章

    13060

    浏览量

    163240
  • 新基建
    +关注

    关注

    4

    文章

    811

    浏览量

    23162
收藏 人收藏

    评论

    相关推荐

    亚马逊云科技助力vivo构建安全可信的“数字世界”

    规。借助亚马逊云科技覆盖全球的基础设施,以及深厚的合规认证和安全服务,vivo在全球多区域实现高效布局,大幅缩短合规认证周期、降低审计成本,保证其终端用户数据安全与隐私防护,成功构建安全与可信的“数字世界”。   vivo是中国
    发表于 09-25 16:48 143次阅读

    “新基建”重新定义大数据安全

    事件,需要构建主动安全防御体系。 关键词:新基建 大数据 大数据安全 安全审计 主动安全防御 0引言 2
    的头像 发表于 08-16 09:40 430次阅读
    “新<b class='flag-5'>基建</b>”重新定义大数据<b class='flag-5'>安全</b>

    可组装的模块化开源掌机GameShell,组装起了万千的童年

    对于热衷于复古游戏及开源掌机的玩家来说,开源硬件的普及,让更多极可以有机会体验到亲手DIY掌机的乐趣,属于开源掌机的圈子也由此应运而生。 由一群复古游戏爱好者组成的Clockwork团队希望
    发表于 08-14 09:46

    HarmonyOS马拉松2023:谁将问鼎决赛之巅?一起预测冠军,赢取文化衫!

    欢迎大家参与 HarmonyOS马拉松2023预测冠军活动,本帖为预测盖楼贴,在本贴回复所预测的冠军团队,即有机会获取文化衫! 【HarmonyOS
    发表于 07-28 17:50

    使用MPU监控创建安全可靠的嵌入式系统 使用MPU监控的原因和好处

    的一个基本安全措施是MPU(内存保护单元)监控。在本文中,我们将深入探讨MPU监控,分析其重要性、好处,以及它如何帮助创建安全可靠的嵌入式系统。
    的头像 发表于 07-21 11:04 568次阅读

    如何构建安全软件

    IEC 61508-3 的 V 模型将软件架构步骤显示为捕获需求和软件设计之间的步骤。这是决定基本软件安全策略的步骤,包括使用冗余和多样性。它还涉及将功能分配给主要元素和子系统,并决定它们将如何互连。
    的头像 发表于 06-29 10:46 278次阅读
    如何构<b class='flag-5'>建安全</b>软件

    2nm大战 全面打响

    在芯片制造领域,3nm方兴未艾,围绕着2nm的竞争已经全面打响
    的头像 发表于 06-28 15:58 501次阅读
    2nm大战 全面<b class='flag-5'>打响</b>

    建安全可信的数字世界

    建安全可信的数字世界 目前AI快速发展,人工智能赋能千行百业,为经济社会高质量发展提供新动能。那么在人工智能时代数字文明之治如何构建?如何保障安全可信?这是行业发展的共识! 6月26日,山东济宁
    的头像 发表于 06-28 11:16 647次阅读

    【直播预告】HarmonyOS松赋能直播第二期:数据库与网络连接开发

    HarmonyOS松赋能直播第二期:数据库与网络连接开发
    发表于 06-26 15:13

    【直播预告】今晚7点,来HarmonyOS松直播间与技术专家聊聊新技术!

    HarmonyOS松直播间与技术专家聊聊新技术!
    发表于 06-20 11:08

    HarmonyOS 马拉松2023 正式启动,诚邀们用键盘码出无限可能!

    ) ⑤ 商业前景:参赛作品在日常工作生活中能够创造较好的社会和市场效益,具有较为广阔的商业前景。(20分) 报名通道:https://mp.weixin.qq.com/s/p2yIs0rMmDE2BwhzsAtr7A HarmonyOS期待与各位相聚一起践行
    发表于 06-19 09:41

    CIAA网络安全模型与TLS / HTTPS协议(下)

    CIAA 网络安全模型,是构建安全网络通信的基本模型。
    的头像 发表于 05-29 10:26 565次阅读
    CIAA网络<b class='flag-5'>安全</b>模型与TLS / HTTPS协议(下)

    CIAA网络安全模型与TLS / HTTPS协议(上)

    CIAA 网络安全模型,是构建安全网络通信的基本模型。
    的头像 发表于 05-26 09:54 1814次阅读
    CIAA网络<b class='flag-5'>安全</b>模型与TLS / HTTPS协议(上)

    邀请函 | 护航数字化校园,构建安全根基座

    点击“阅读原文”,了解更多华为数据通信资讯! 原文标题:邀请函 | 护航数字化校园,构建安全根基座 文章出处:【微信公众号:华为数据通信】欢迎添加关注!文章转载请注明出处。
    的头像 发表于 05-16 04:05 309次阅读
    邀请函 | 护航数字化校园,构<b class='flag-5'>建安全</b>根基座

    HSE安全启动(S32K31x)合并srec文件要怎么操作?

    如果我创建安全引导加载程序“srec 文件”或“elf 文件”并且还有另一个应用程序“srec 文件”。 如何合并呢
    发表于 05-04 08:04