首页 > 科技未来 > 内容

黑客世界的较量

发布于:2024-06-18 编辑:匿名 来源:网络

5月12日,由知名安全团队KEEN主办的世界黑客大赛GeekPwn澳门站落下帷幕,十多款主流路由器、智能遥控器、智能摄像头齐聚一堂。

、防黑客保险箱等智能软硬件产品被一一攻破,安全极客再次震惊世界。

长亭科技选手凭借10个路由器项目和小蚁相机项目获得42万奖金,成为本次大赛的大赢家;腾讯电脑管家网络攻防团队的Surface Pro项目荣获15项全球罕见的TCP劫持技术,加州大学曹跃团队荣获10万元单项奖和5万元“最佳头脑风暴奖”。

高中生小鲜肉喜欢破解技术。

女黑客随意远程控制智能遥控器。

本次比赛年龄最小的参赛者是两名16岁的高中生。

他们演示了如何用手机劫持无人机,使无人机不受遥控器控制。

并且起飞、降落、自动返航,无需听从指挥。

黑客世界的较量

尽管从严格的漏洞判断标准来看,最终评委判定该项目不属于无人机安全漏洞,但少年两位凭借对破解技术的热情,获得了本次大赛的“极客精神鼓励奖”。

观众中唯一的女性黑客瞄准了智能家居。

她闯入了Nest Control智能遥控器。

所有可以通过红外遥控器控制的家用电器都可以被劫持。

试想,如果远程启动电热毯或电浴炉,甚至可能引发火灾。

“誓要打破各种智能非智能保险箱”的“黑客大叔”,各种保险箱触手可及。

他不仅劫持了“SAFEOK防黑客保险箱”的密码,还把它改造成“闹钟”——如果你不在某个时间起床,你的钱可能就得不到保障。

该项目以其富有想象力的改造精神荣获“最酷展示奖”。

GeekPwn创始人、KEEN首席执行官王奇表示,GeekPwn最欣赏的是安全极客能够通过人才和技术形成创造力,从而产生更多改变世界的奇思妙想。

黑客大赛顶级难度项目亮相并荣获“最强技术奖” 曾经在另一场世界黑客大赛Pwn2Own中获得冠军的团队也出现在GeekPwn比赛中,并荣获“最强技术奖”。

微软最新产品??Surface Pro 4成为他们的炫耀道具,展示了现实世界中先进的持续性威胁攻击APT技术:腾讯电脑管家网络攻防队的选手们通过利用Windows和Adobe Reader中的漏洞,完全控制Surface Pro——“黑客”向受害者发送了恶意PDF文件。

当受害者打开PDF文件时,Surface摄像头在现场拍摄的图像被上传到“黑客”的电脑上。

加州博士生重现历史第一黑客攻击方式,可随意远程劫持通讯最令人震惊的是,美国加州大学博士生曹跃利用了堪称“网络基础设施”的TCP/IP协议栈的漏洞。

远程劫持演示。

在20世纪90年代互联网发展初期,凯文·米特尼克利用当时还不成熟的TCP协议实现了“任意互联网会话劫持技术”,一举成名。

如今,曹跃团队的目标是不断完善的现代TCP协议。

发现如此重量级的漏洞,无疑对世界信息安全研究具有重大的参考意义。

Kongzi在GeekPwn比赛中展示了他的“魔力”:攻击者获悉世界任何地方的受害者的IP地址后,就可以远程劫持他们的通信。

在演示中,受害者正在电脑屏幕上浏览的新闻页面上突然弹出一个虚假的登录页面。

按照提示输入账号和密码后,选手曹跃的电脑上出现了同样的内容。

与新闻中常见的网络犯罪策略(例如木马、网络钓鱼和欺诈)不同,受害者不需要犯任何错误就成为攻击者的牺牲品。

有超过 40 亿个可能的序列号和超过 60,000 个可能的端口号。

两者结合形成的不可预测性是TCP/IP协议安全的基石。

曹跃成功实现了一项可以在短时间内检测出TCP连接的端口号和序列号的技术,这意味着互联网上几乎所有的Android和Linux系统都可以在任何时间、任何地点受到攻击。

通讯被劫持。

数以万计的家庭Wi-Fi随时随地都可能被入侵。

本次大赛大奖获得者长汀科技带来了10个路由器项目推向市场,其中包括思科路由器、路由器、TP-Link路由器、网件路由器、华硕路由器等10款路由器。

它们一一被破解。

据现场演示,Android手机连接到存在漏洞的路由器并使用正规软件市场下载应用程序后,正规软件会被植入木马的恶意程序所取代,从而使得攻击者能够发送、接收、并查看受害者的短信、控制手机的电话功能、调用手机的摄像头等。

此外,长亭科技还发现存在漏洞的华硕路由器服务暴露在互联网上,使得攻击者可以从全球任何地方发起远程攻击,数以万计的路由器受到影响。

GeekPwn携手厂商,打造智能生活安全新生态。

腾讯安全、京东、小米、华为作为GeekPwn的战略合作伙伴,一直非常关注白帽黑客人才的成长。

他们携手GeekPwn,共同推动智能安防生态的健康发展。

让用户使用的智能产品更加安全。

本次GeekPwn澳门站特别奖项,京东、小米、华为分别提供奖金支持。

GeekPwn大赛创始人、KEEN首席执行官王琪表示:GeekPwn已经进入第三个年头。

在为全球黑客提供展示平台的同时,秉承“负责任的漏洞披露原则”,与聪明的厂商、参赛者、互联网用户合作。

保安企业逐渐形成了保安共同体。

同时,GeekPwn已与多家厂商达成战略合作,将联合推出智能硬件安全标准等举措,共同推动智能产业安全发展。

黑客世界的较量

站长声明

版权声明:本文内容由互联网用户自发贡献,本站不拥有所有权,不承担相关法律责任。如果发现本站有涉嫌抄袭的内容,欢迎发送邮件 举报,并提供相关证据,一经查实,本站将立刻删除涉嫌侵权内容。

标签:

相关文章

  • 线性资本成功募集5亿美元,王淮写下深情信

    线性资本成功募集5亿美元,王淮写下深情信

    投资社区(ID:pedaily)12月15日消息,线性资本今日宣布募集线性第5期美元基金及配套第2期基金,关注总数追加投资资金约5亿美元。 本次募资完成后,目前线性投资管理规模约为20亿美元。 据了解,本轮融资于10月8日正式启动,11月15日获得超额完成目标%的高质量承诺,仅一次交

    06-17

  • 人民币占全球外汇储备比重持续创新高,美元储备比重连续三个季度下降

    人民币占全球外汇储备比重持续创新高,美元储备比重连续三个季度下降

    国际货币基金组织(IMF)31日发布《官方外汇储备货币构成》数据当地时间显示,今年四季度,人民币外汇储备总额从去年三季度的5000万美元上升至2亿美元,实现连续八个季度增长。 人民币在全球外汇储备中的占比也升至2.25%,创国际货币基金组织今年四季度公布这一数据以来的新高

    06-18

  • 最年轻的985,IPO正在批量诞生

    最年轻的985,IPO正在批量诞生

    先从最新的IPO开始吧。 昨天(5月12日),首只锂电池涂层模具股曼恩斯特正式登陆深交所创业板,收盘市值超亿元。 鲜为人知的是,这家公司掌门人彭建林毕业于有中国锂电池行业“黄埔军校”之称的中南大学。 中南大学位于湖南长沙岳麓山脚下,面临着咆哮的湘江,在全国范围内知

    06-18

  • “过时”的骰子游戏还能做什么?

    “过时”的骰子游戏还能做什么?

    有这样一款手机,一手创造了破解核桃的“神话”,创造了史上最畅销手机的传奇。 也见证了一个品牌的巅峰。 这款手机就是大名鼎鼎的诺基亚。 这款手机内置了一款名为 Yahtzee 的骰子游戏。 在功能手机移动娱乐还不发达的时代,Yahtzee等小游戏为人们在小点阵屏幕上的路上提供了

    06-21

  • 缔孚森获头豆石岛天使轮融资,真人娱乐火爆

    缔孚森获头豆石岛天使轮融资,真人娱乐火爆

    据投资界12月18日消息,缔孚森今日正式宣布完成投资人头豆石岛天使轮融资。    据悉,本轮融资资金将主要用于内容开发以及新开综合性现场娱乐线下店。   缔孚森成立于2001年,主要制作现场娱乐内容。 旗下拥有TFS、米团畅游密室圈等超级密室品牌。   创始人满毅认为:

    06-17

  • 林氏集团推出全球首个晶圆边缘沉积解决方案,提高芯片良率

    林氏集团推出全球首个晶圆边缘沉积解决方案,提高芯片良率

    林氏集团 Coronus?DX 建立在林氏集团 15 年晶圆边缘解决方案创新基础上 近日,林氏集团(纳斯达克股票代码:LRCX)推出了 CoronusDX,业界首款晶圆边缘沉积解决方案,旨在更好地解决下一代逻辑、3D NAND 和先进封装应用中的关键制造挑战。 随着半导体芯片的关键尺寸不断缩小

    06-06

  • 首次发布 -优也科技完成近亿元战略融资,腾讯产业生态投资与小喵朗成联合领投

    首次发布 -优也科技完成近亿元战略融资,腾讯产业生态投资与小喵朗成联合领投

    投资界(ID:pedaily)2月26日消息,今日,工业数据操作系统及工业数字智能优也科技,一家全球化转型的全栈产品技术服务商宣布完成近亿元战略融资。 本轮融资由腾讯产业生态投资、小喵朗城联合领投,常熟东南产业基金跟投,云秀资本担任独家投资方。 优也科技创始人、董事长傅

    06-17

  • 工业AI公司“中科地宏”获数千万美元融资

    工业AI公司“中科地宏”获数千万美元融资

    36氪获悉,工业AI公司“中科地宏”近日宣布完成新一轮数千万美元融资。 其中,A轮融资由涌铧投资领投,A+轮融资由上海南弘资本领投。 中科帝宏核心团队来自中国科学院和中国科学技术大学。 其完全自主研发的TimesAI深度学习开放平台应用于3C、新能源、半导体、组装、新家电等

    06-17

  • 全国孵化器协会发起减免入驻企业租金举措

    全国孵化器协会发起减免入驻企业租金举措

    继河南科技企业孵化器创新联盟1月30日首个倡议“入驻企业减免租金”后,孵化器协会和企业各地纷纷开始响应。 重庆市孵化器协会秘书长张静表示,1月31日协会倡议发出后,半天内就有8家孵化器率先响应并落实。 次日,重庆已对超过15家孵化载体推出实际减免措施,惠及企业家,“

    06-17

  • 微软对动视暴雪的收购即将结束

    微软对动视暴雪的收购即将结束

    微软对动视暴雪的收购是游戏史上最大的一笔收购。 这一历史性的收购不仅引起了世界各地玩家的关注,也引起了各国监管机构和竞争对手的关注。 的警惕性。 随着时间的推移和微软的努力,挡在微软面前的障碍越来越少。 就连收购的主要反对者CMA(竞争与市场管理局)也放松了态度

    06-21

  • AI落地创无界,2024数字云原力大会盛大启动

    AI落地创无界,2024数字云原力大会盛大启动

    5月9日,以“AI落地创无界”为主题,由中国控股、中国信息、和神州数码集团在Li大会上,我们落地了未来人工智能新地标——神州数码国际创新中心(IIC)。 数百位行业大咖、专家学者、AI先驱齐聚一堂,聚焦AI在各行业应用的“必答题”,踏上“细致”的探索之旅。 会上,神州数

    06-18

  • 清明假期银联网上交易额达9036亿元,同比增长3.6%

    清明假期银联网上交易额达9036亿元,同比增长3.6%

    今天,中国银联发布清明假期银联网上交易数据。 清明节三天假期成交金额1亿元,比去年同期增长3.6%。 。 银联数据显示,清明假期三天,餐饮业同比增长9.2%,酒店住宿同比增长7.5%,日用品行业同比增长7.3%同年。

    06-18