世界頂級(jí)駭客戰(zhàn)隊(duì)有多酷?昨日,第二屆世界駭客大師賽“WCTF 2017”在北京正式開(kāi)戰(zhàn),十個(gè)國(guó)家的13支駭客戰(zhàn)隊(duì)參賽,參賽隊(duì)員幾乎全是“95後”的小鮮肉。
95後小鮮肉成駭客賽主力
昨日上午10點(diǎn),駭客“混戰(zhàn)”正式開(kāi)始。北京晨報(bào)記者在現(xiàn)場(chǎng)看到,這些年輕的駭客多數(shù)是男生,只有三名女生。每個(gè)戰(zhàn)隊(duì)最多有5名成員,最少只有2名。來(lái)自俄羅斯戰(zhàn)隊(duì)的一名美女駭客引來(lái)記者的圍拍,她是世界排名第四的“LC BC”駭客戰(zhàn)隊(duì)的一員。
按照賽程,比賽的前兩天進(jìn)行常規(guī)CTF解題賽,最後一天進(jìn)行賽題和解題分享會(huì),戰(zhàn)隊(duì)總得分將由解題得分和分享得分兩部分組成。
從上午10點(diǎn)開(kāi)始,一直到晚上6點(diǎn),都是駭客們的解題時(shí)間。北京晨報(bào)記者發(fā)現(xiàn),現(xiàn)場(chǎng)大螢?zāi)簧显O(shè)置了一個(gè)“星球陣圖”,26道題目分屬26個(gè)星球,哪個(gè)戰(zhàn)隊(duì)正在攻克哪一個(gè)星球可以一目了然。在現(xiàn)場(chǎng)會(huì)看到,一個(gè)戰(zhàn)隊(duì)在螢?zāi)魂噲D中“飛來(lái)飛去”,專家小聲介紹説,那是他們?cè)谕瑫r(shí)“攻打”幾個(gè)堡壘。
“今年參賽選手幾乎都是95後小鮮肉”。WCTF裁判代表、佐治亞大學(xué)教授李康介紹,按照解題賽規(guī)則,每道題解出後得120分,第一個(gè)攻破的再加30分。
經(jīng)過(guò)兩天的激烈比賽,來(lái)自中國(guó)臺(tái)灣的HITCON217聯(lián)合戰(zhàn)隊(duì)在比賽最後半小時(shí)提交一道首位解出的題目,拿到150積分,最終以解出5道題(首位解出3道題)、共獲1126積分的好成績(jī),一舉反超此前一直領(lǐng)先的日本Tokyowesterns戰(zhàn)隊(duì),位列CTF比賽排名榜第一。
中國(guó)駭客奪旗賽仍待進(jìn)步
WCTF由世界駭客大賽Pwn2Own總冠軍360Vulcan Team主辦,共設(shè)置10萬(wàn)美元獎(jiǎng)金,是目前獎(jiǎng)金規(guī)格最高的奪旗類駭客賽事。
主辦方360Vulcan團(tuán)隊(duì)負(fù)責(zé)人鄭文彬介紹,國(guó)際上流行的駭客競(jìng)賽分為破解類(Pwn)和奪旗類(CTF)兩種形式。中國(guó)目前在破解類駭客大賽上已達(dá)世界領(lǐng)先水準(zhǔn),但在奪旗類賽事上距離國(guó)外高水準(zhǔn)團(tuán)隊(duì)仍存在一定差距。
近年來(lái),中國(guó)駭客在世界駭客競(jìng)賽上的表現(xiàn)突飛猛進(jìn)。今年3月,360Vulcan Team在世界駭客大賽Pwn2Own上榮膺“世界破解大師”總冠軍獎(jiǎng)盃,在破解類駭客大賽上已達(dá)世界領(lǐng)先水準(zhǔn)。
但在奪旗類駭客大賽中,中國(guó)參賽隊(duì)伍一直是以大學(xué)生愛(ài)好者為主,缺少與國(guó)外高水準(zhǔn)戰(zhàn)隊(duì)交流切磋的機(jī)會(huì)。為此,360Vulcan Team萌生了在中國(guó)主辦世界級(jí)CTF比賽的想法,並於2016年成功舉辦首屆WCTF世界駭客大師賽,堪稱目前國(guó)內(nèi)最頂級(jí)的奪旗類駭客賽事。
360首席安全官譚曉生表示,WCTF考驗(yàn)的不僅是技術(shù)實(shí)力,還有實(shí)戰(zhàn)經(jīng)驗(yàn)和團(tuán)隊(duì)成員間的協(xié)同配合能力。360希望,通過(guò)搭建這個(gè)平臺(tái),把國(guó)際頂尖的駭客戰(zhàn)隊(duì)請(qǐng)到中國(guó)來(lái),促進(jìn)國(guó)內(nèi)外安全團(tuán)隊(duì)的交流,鼓勵(lì)更多安全從業(yè)者加強(qiáng)網(wǎng)路攻防的實(shí)戰(zhàn)技能。
8支駭客戰(zhàn)隊(duì)排名世界前十
CTF起源於1996年的DEFCON駭客大會(huì),是駭客之間進(jìn)行攻防競(jìng)技的一種比賽形式。WCTF沿用奪旗與分享相結(jié)合的賽制:參賽隊(duì)伍自己出題,由其他戰(zhàn)隊(duì)解題,賽後所有隊(duì)伍都要分享自己的解題方法。
在2016年的首屆WCTF大賽上,由“韓國(guó)神童”Lokihardt領(lǐng)銜的KeyResolve韓美聯(lián)合戰(zhàn)隊(duì)贏得冠軍。本屆比賽陣容更加強(qiáng)大,吸引了來(lái)自中國(guó)、美國(guó)、俄羅斯、法國(guó)、瑞士、波蘭、烏克蘭、匈牙利、日本及伊朗等十個(gè)國(guó)家的13支著名駭客戰(zhàn)隊(duì)參賽,其中有8支戰(zhàn)隊(duì)的國(guó)際CTF排名高居前十。其中包括長(zhǎng)期穩(wěn)居世界前列的俄羅斯LC BC、法國(guó)瑞士聯(lián)隊(duì)0daysober、波蘭Dragon Sector和p4、烏克蘭duca等老牌強(qiáng)隊(duì),還有在美國(guó)國(guó)防部首屆機(jī)器版CTF賽事(CGC)中聲名鵲起的美國(guó)Shellfish戰(zhàn)隊(duì)。中國(guó)的Tea Deliverers戰(zhàn)隊(duì)也實(shí)力不俗。
本屆WCTF還面向國(guó)內(nèi)網(wǎng)路攻防技術(shù)愛(ài)好者設(shè)置了席位賽。經(jīng)過(guò)激烈的競(jìng)爭(zhēng),F(xiàn)lappyPig戰(zhàn)隊(duì)成功通過(guò)席位賽,獲得唯一的“外卡”參賽資格。據(jù)了解,其成員主要由國(guó)內(nèi)高校駭客高手組成。
據(jù)了解,在26道賽題中,最近席捲全球的“永恒之藍(lán)”勒索病毒成為很多戰(zhàn)隊(duì)出題的對(duì)象。
(原題為《頂級(jí)駭客戰(zhàn)隊(duì)都是95後》)
[責(zé)任編輯:郭曉康]