查看原文
其他

隐私护卫队 2018-06-03

5月13日,为期三天的DEF CON CHINA宣告结束。毫无疑问,主创们对这场测试版大会的效果很满意——发表闭幕致辞时,DEF CON创始人杰夫·莫斯(Jeff Moss)是跳上台的,引得观众们一阵欢呼尖叫。除了总结这次大会的收获,莫斯还带来了一个好消息:DEF CON CHINA将在明年继续举办。

DEF CON CHINA所有资源将上传官网 明年中国再相会

尽管已经是闭幕式,参会者们的情绪还是很高昂。两位主办方负责人,莫斯和百度安全事业部总经理马杰,在致辞过程中数次被掌声和笑声打断。莫斯说,这次大会共有1300多人参加,22个主题演讲,16个工作坊,9个破解部落,所有大会资源都会放到 DEF CON 的官网上供大家免费下载。

CTF 是 DEF CON的经典项目,百度安全也在此次大会期间同期举办了 BCTF 比赛,还首次引入了AI 战队。莫斯说,竞赛的目的之一是帮助大家找到感兴趣的事物,和志同道合的人一起比赛,享受比赛。

莫斯曾在开幕式上坦言,DEF CON CHINA是一次“ Beta(测试)版”大会,从办多大规模到要不要卖票,一切都是实验。而在闭幕式上,他兴奋地表示,实验很成功。“有人跟我一样觉得这次实验很成功吗?有的话请举手!”莫斯话音未落,台下的参会者便齐刷刷地举起了手,并很快用热烈的掌声回应了莫斯。最后,莫斯宣布,2019年将会有1.0版本的DEF CON CHINA。

智能终端安全漏洞众测项目将延长两周 还有近230万奖金可领

百度安全事业部总经理马杰与本届BCTF协办方、永信至诚董事长蔡晶晶一起揭晓了竞赛结果。Nu1L战队获得冠军,赢得奖金30万元。该战队还拿下最佳靶场渗透奖,奖金1万元。JD-r3Kapig战队和韩国战队Cykor分别获得亚军和季军,奖金分别为10万元和6万元。

在AI程序漏洞挑战赛中,AI战队云淡风轻获得冠军。对此,马杰表示,BCTF比赛还很年轻,所以敢于尝试。尽管AI战队如大家所预期的一般输给了人类战队,但马杰提醒大家注意,AI战队仅用99秒就拿下第一个Flag(人类的这一用时是17分钟),2分48秒拿到4个Flag,显示出无限的潜力。

马杰还告诉大家一个好消息:智能终端厂商悬赏260万发起的众测安全漏洞项目,目前还剩近230万奖金。这一众测项目将延长两周,想拿奖金的安全研究者还有机会!

隐藏最深彩蛋:测拳击力量机器原来也是用来破解的

DEF CON CHINA明年将继续举办,智能终端安全漏洞的230万奖金还有机会领取,首届CTF冠军来到现场,这些都是闭幕式上的彩蛋。但是,最令隐私护卫队惊喜的是,静静地在会场放了三天、被无数黑客用尽全力击打无数次的测试拳击力量的游戏机,原来也可以破解。

破解测拳击力量机器,获得最高分,图片来自主办方。

(隐私护卫队对机器表示同情:早点破解,机器还能挨打挨得轻点。)

破解测拳击力量机器的白色设备。

这一次,还得再提到那位被隐私护卫队多次提及的“留着莫西干头、金发抢眼的外国男子”——Zoz。据了解,Zoz和搭档偷偷打开了机器后盖,将一个设备连在机器上。此后,他们通过敲打设备上的按键,轻轻松松就能达到了最高成绩。在闭幕式上,Zoz说,只要了解机器的运行原理后进行破解,每个人都可以获得最高成绩。

    您可能也对以下帖子感兴趣

    文章有问题?点此查看未经处理的缓存