各显其能:全球顶级黑客大赛在加拿大拉开帷幕
北京时间3月28日消息,据国外媒体报道,全球黑客领域一项顶级赛事周三在加拿大温哥华拉开了帷幕,该比赛由“CanSecWest安全会议”组织。主办方提供了三款运行不同操作系统的笔记本电脑,分别是Linux、Mac OS X和Vista,供参赛的黑客实施攻击。
" x; n, r) b3 t' r* c
- H$ e4 k- s, m 根据主办方的要求,黑客在比赛中只能一种全新的攻击方式——“零日”(zero day)攻击。获胜者将获得2万美金的奖金及被攻破的笔记本。大赛组织者将此次赛事称之为“PWN 2 OWN”,在黑客行话里是“控制计算机”之意。
5 g3 [# R- o1 d2 `2 H/ K% {/ G( C9 r1 S& |8 E0 H8 i
尽管2万美元不是一个小数目,但参赛者表示,高质量的攻击代码“身价不菲”,除了iDefense和Tipping Point等安全厂商愿高价购买外,美国政府安全部门也是客户。 8 O! M) ~8 w( \8 ^2 `
( r; ?1 M! M# {5 p
安全机构Independent Security Evaluators的研究员查利·米勒(Charlie Miller)表示,自己参赛并不是为了奖金,而是为了体验第一个攻破目标带来的刺激。“对我来说,这相当于安全研究领域的一次超级联赛”,“我喜欢竞争带来的刺激。”米勒是去年首位破解iPhone手机的黑客。 $ y4 X# F% q- y+ Y! A& y. E/ L
6 J& o, i, b2 \! j! T9 _4 ^4 r7 Q 截至周三晚上,三部笔记本的操作系统仍完好无损。这一情况也在组织者的意料之中,因为大赛第一天只允许参赛者实施基于网络的攻击手段,但用户不能进行任何互动操作,这种类型的攻击目前还非常少见。
$ \1 r6 L, _ B, N, {. P! a# b. g M! v; G, T, D
米勒称,他计划周四将攻击代码放置在MacBook Air笔记本内,因为第二天比赛规则放松,即允许用户进行访问恶意网站或打开邮件等操作。不过随着时间的推移,奖金也在不断缩水,每过一天将减少一半。如果到周五还无人攻破操作系统,奖金将降到5000美元的底线,组织者将在笔记本中安装Skype等非标准软件,看参赛者能否攻破。 2 l* p. }# |, g. O2 q" N
- E7 o4 P) p1 u7 n$ @) T% k! r! ]: l 去年的黑客大赛在业界引起了巨大反响,不过当时只有一部MacBook Pro笔记本供选手实施攻击,获胜者是网络安全研究人员迪诺·佐威(Dino Dai Zovi),而他本人并未到大赛现场,只是委托朋友运行了自己的攻击代码。佐威今年亲临现场参赛,是此次大赛的夺冠热门。
搜索更多相关主题的帖子:
黑客