首页 > 科技未来 > 内容

黑客世界的较量

发布于:2024-06-18 编辑:匿名 来源:网络

5月12日,由知名安全团队KEEN主办的世界黑客大赛GeekPwn澳门站落下帷幕,十多款主流路由器、智能遥控器、智能摄像头齐聚一堂。

、防黑客保险箱等智能软硬件产品被一一攻破,安全极客再次震惊世界。

长亭科技选手凭借10个路由器项目和小蚁相机项目获得42万奖金,成为本次大赛的大赢家;腾讯电脑管家网络攻防团队的Surface Pro项目荣获15项全球罕见的TCP劫持技术,加州大学曹跃团队荣获10万元单项奖和5万元“最佳头脑风暴奖”。

高中生小鲜肉喜欢破解技术。

女黑客随意远程控制智能遥控器。

本次比赛年龄最小的参赛者是两名16岁的高中生。

他们演示了如何用手机劫持无人机,使无人机不受遥控器控制。

并且起飞、降落、自动返航,无需听从指挥。

黑客世界的较量

尽管从严格的漏洞判断标准来看,最终评委判定该项目不属于无人机安全漏洞,但少年两位凭借对破解技术的热情,获得了本次大赛的“极客精神鼓励奖”。

观众中唯一的女性黑客瞄准了智能家居。

她闯入了Nest Control智能遥控器。

所有可以通过红外遥控器控制的家用电器都可以被劫持。

试想,如果远程启动电热毯或电浴炉,甚至可能引发火灾。

“誓要打破各种智能非智能保险箱”的“黑客大叔”,各种保险箱触手可及。

他不仅劫持了“SAFEOK防黑客保险箱”的密码,还把它改造成“闹钟”——如果你不在某个时间起床,你的钱可能就得不到保障。

该项目以其富有想象力的改造精神荣获“最酷展示奖”。

GeekPwn创始人、KEEN首席执行官王奇表示,GeekPwn最欣赏的是安全极客能够通过人才和技术形成创造力,从而产生更多改变世界的奇思妙想。

黑客大赛顶级难度项目亮相并荣获“最强技术奖” 曾经在另一场世界黑客大赛Pwn2Own中获得冠军的团队也出现在GeekPwn比赛中,并荣获“最强技术奖”。

微软最新产品??Surface Pro 4成为他们的炫耀道具,展示了现实世界中先进的持续性威胁攻击APT技术:腾讯电脑管家网络攻防队的选手们通过利用Windows和Adobe Reader中的漏洞,完全控制Surface Pro——“黑客”向受害者发送了恶意PDF文件。

当受害者打开PDF文件时,Surface摄像头在现场拍摄的图像被上传到“黑客”的电脑上。

加州博士生重现历史第一黑客攻击方式,可随意远程劫持通讯最令人震惊的是,美国加州大学博士生曹跃利用了堪称“网络基础设施”的TCP/IP协议栈的漏洞。

远程劫持演示。

在20世纪90年代互联网发展初期,凯文·米特尼克利用当时还不成熟的TCP协议实现了“任意互联网会话劫持技术”,一举成名。

如今,曹跃团队的目标是不断完善的现代TCP协议。

发现如此重量级的漏洞,无疑对世界信息安全研究具有重大的参考意义。

Kongzi在GeekPwn比赛中展示了他的“魔力”:攻击者获悉世界任何地方的受害者的IP地址后,就可以远程劫持他们的通信。

在演示中,受害者正在电脑屏幕上浏览的新闻页面上突然弹出一个虚假的登录页面。

按照提示输入账号和密码后,选手曹跃的电脑上出现了同样的内容。

与新闻中常见的网络犯罪策略(例如木马、网络钓鱼和欺诈)不同,受害者不需要犯任何错误就成为攻击者的牺牲品。

有超过 40 亿个可能的序列号和超过 60,000 个可能的端口号。

两者结合形成的不可预测性是TCP/IP协议安全的基石。

曹跃成功实现了一项可以在短时间内检测出TCP连接的端口号和序列号的技术,这意味着互联网上几乎所有的Android和Linux系统都可以在任何时间、任何地点受到攻击。

通讯被劫持。

数以万计的家庭Wi-Fi随时随地都可能被入侵。

本次大赛大奖获得者长汀科技带来了10个路由器项目推向市场,其中包括思科路由器、路由器、TP-Link路由器、网件路由器、华硕路由器等10款路由器。

它们一一被破解。

据现场演示,Android手机连接到存在漏洞的路由器并使用正规软件市场下载应用程序后,正规软件会被植入木马的恶意程序所取代,从而使得攻击者能够发送、接收、并查看受害者的短信、控制手机的电话功能、调用手机的摄像头等。

此外,长亭科技还发现存在漏洞的华硕路由器服务暴露在互联网上,使得攻击者可以从全球任何地方发起远程攻击,数以万计的路由器受到影响。

GeekPwn携手厂商,打造智能生活安全新生态。

腾讯安全、京东、小米、华为作为GeekPwn的战略合作伙伴,一直非常关注白帽黑客人才的成长。

他们携手GeekPwn,共同推动智能安防生态的健康发展。

让用户使用的智能产品更加安全。

本次GeekPwn澳门站特别奖项,京东、小米、华为分别提供奖金支持。

GeekPwn大赛创始人、KEEN首席执行官王琪表示:GeekPwn已经进入第三个年头。

在为全球黑客提供展示平台的同时,秉承“负责任的漏洞披露原则”,与聪明的厂商、参赛者、互联网用户合作。

保安企业逐渐形成了保安共同体。

同时,GeekPwn已与多家厂商达成战略合作,将联合推出智能硬件安全标准等举措,共同推动智能产业安全发展。

黑客世界的较量

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 红山科技完成1亿元天使轮融资,君联资本领投

    红山科技完成1亿元天使轮融资,君联资本领投

    据投资界6月5日消息,北京红山信息技术研究院有限公司(以下简称红山科技)正式宣布现场举行天使轮融资完成暨签约仪式,本轮融资由君联资本领投。 北京红山信息技术研究院有限公司成立于今年11月,位于北京经济技术开发区。 是北京市政府重点支持的、专注于以5G为代表的新一

    06-17

  • 专注女性健康管理,闺巢生明获数百万元种子轮融资

    专注女性健康管理,闺巢生明获数百万元种子轮融资

    据铅笔路12月22日报道,国医集团旗下女性健康医疗品牌“闺巢生明”获数百万元种子轮融资融资。 ,由时尚女性品牌“俪凝美居”投资基金投资,双方将共同打造女性全生命周期健康医疗管理服务平台。 本轮融资将主要用于医院、仪器、研发团队等核心系统建设。 据了解,闺巢生明专

    06-17

  • 生酪拿铁单周销量659万杯,瑞幸独家热销逻辑来了

    生酪拿铁单周销量659万杯,瑞幸独家热销逻辑来了

    瑞幸又火了。 10月10日,瑞幸与知名动漫IP《JOJO的奇妙冒险 石之海》推出了联名咖啡——生酪拿铁。 一经推出就立即引起轰动。 首日销量突破万杯,成为瑞幸首日单品之王。 场面有多壮观?纵观微博、小红书、朋友圈等社交媒体,我们经常看到网友发帖、分享图片自发组成的“生酪

    06-17

  • 泸州北方化工有限公司与兰陵数字智能OA签约

    泸州北方化工有限公司与兰陵数字智能OA签约

    泸州北方化工有限公司(国营厂)隶属于中国兵器工业集团有限公司,总部位于位于四川省泸州市(宜宾市设有川安分公司),是我国西南地区唯一的炸药企业。 它的前身是中国近代史上第一个化学兵工厂。 1999年建于河南省巩县,2011年搬迁至四川省泸州,2011年改制为泸州北方化工有

    06-18

  • 极好的!阿里云创新中心又添两家国家级选手...

    极好的!阿里云创新中心又添两家国家级选手...

    近日,科技部发布《关于印发年度国家备案众创空间的通知》,阿里云创新中心常州武进基地、阿里云创新中心长春基地成功入选国家级注册创客空间。 阿里巴巴云创新中心家族又添两名国家级选手。 截至目前,阿里云创新中心家族拥有6个国家级众创空间,这6个创新中心率先从60个基地

    06-18

  • 合肥设立战新产业基金,35亿

    合肥设立战新产业基金,35亿

    据投资界(ID:pedaily)消息,9月29日,国风新材(股票代码:59)发布公告称,公司将作为有限合伙人与其自有资金3亿元参与设立合肥市国有资本与新兴产业投资基金合伙企业(暂名,待工商审批)。 该基金总规模35亿元,合肥建成资本管理有限公司担任基金管理人。 基金投资范围

    06-18

  • 北京:到2025年,培育一批专业化、新型企业,

    北京:到2025年,培育一批专业化、新型企业,

    成为头条新闻。 最近,《北京市国资委国有经济“十四五”发展规划》发布了。 《规划》提出加大创新投入,加快攻克一批“卡壳”技术。 到2020年,高精尖产业营业收入占比将超过三分之一。 不仅将形成10至15家世界领先或行业领先的公司,而且还将创建一批专业化、新型公司。 《

    06-18

  • 净资产77亿美元!海底捞老板娘成立家族办公室

    净资产77亿美元!海底捞老板娘成立家族办公室

    进入量化投资领域后,海底捞随后成立了家族办公室。 疫情期间,作为国内餐饮行业的巨头,海底捞创始人、张勇一直保持沉默。 这次是张勇的妻子出面。 据《彭博》3月4日报道,海底捞联合创始人舒萍于2018年在新加坡设立家族办公室。 至此,海底捞的投资版图逐渐扩大。 VC/PE圈

    06-18

  • 云计算解决方案服务商BoCloud博云完成1亿元C轮融资

    云计算解决方案服务商BoCloud博云完成1亿元C轮融资

    投资界获悉,1月12日,云计算解决方案服务商BoCloud博云(以下简称“博云”)宣布完成1亿元C轮融资C融资。 本轮融资新投资方包括蔚来资本、康力君卓、天创资本,以及元和控股、邦盛资本、京东云等老股东追加投资。 据悉,本轮融资将主要用于博云产品矩阵核心技术的研发与创新

    06-17

  • 投资世界24小时 -恒大回应破产重组消息;泡泡玛特投资动漫公司; 700家明星工作室取消

    投资世界24小时 -恒大回应破产重组消息;泡泡玛特投资动漫公司; 700家明星工作室取消

    重要消息:这家独角兽再融资12亿,红杉IDG来了电子签名行业首轮E轮融资来了。 据投资界9月13日消息,电子签名服务商eSignature今日宣布完成12亿元E轮融资,由红杉中国、IDG资本、普洛斯隐山资本、粤投集团领投、温氏资本及老挝股东大陈财智、元一投资也参与了投资。 值得一提

    06-18

  • 左电完成数千万元A轮融资,天图独家投资

    左电完成数千万元A轮融资,天图独家投资

    据投资界(微信ID:pedaily)6月23日消息,左电ZDEER,一家专注于智慧医疗、智能家居的创新科技品牌消费医疗领域,宣布近日完成数千万元A轮融资,由天图投资独家投资。 本轮融资将主要用于产品研发、品类拓展和营销推广。 12月,左电ZDEER成立。 是专注于智能医疗领域的创新

    06-18

  • 最赚钱的健身博主帕梅拉:25岁,抖音抢走了她的

    最赚钱的健身博主帕梅拉:25岁,抖音抢走了她的

    就在刘畊宏姑娘破万的时候,健身界最强潮流风向标——帕梅拉,进场了抖音。 5月2日,帕梅拉正式入驻抖音,并于抖音开启直播首秀。 当晚,她两次登上微博热搜。 截至目前,帕梅拉的第一条视频播放量已超过一万次,网友大呼“救命”,“我以为逃过了刘畊宏,没想到帕梅拉也这么

    06-17