2018中国网络安全对抗赛落幕 安恒信息战队获优胜奖
安恒信息
网络安全前沿资讯、 应急响应解决方案、技术热点深度解读
关注
为深入贯彻落实习近平总书记网络强国战略思想,促进我国网络安全整体防护能力提升,维护国家网络安全,8月16日,“2018中国网络安全技术对抗赛”在北京召开。安恒信息安全研究院的海特实验室团队参与了此次比赛中的智能安全破解挑战赛,并获得优胜奖。
据了解,在“智能安全破解挑战赛”中,参赛选手需要对比赛项目服务和产品,如路由器、网络摄像头等智能产品,移动应用APP和电脑端软件产品,以及如语音识别、图像识别等应用的人工智能服务和产品,进行研究发现并利用其中的漏洞,现场完成对比赛目标的攻击,实现越权控制或访问、欺骗或误导产品判断等目的。
海特实验室此次展示的是“破解某智能面膜”项目。相较于普通的面膜来说,该智能面膜多了“在面膜中产生电流从而促进皮肤吸收”的功能。而参赛团队此次的目的,是在用户正常使用智能面膜的情况下,从远程攻击智能面膜,使智能面膜输出的电压远超出正常使用的电压上限,最终对用户造成伤害。
比赛前,评委对参赛选手提出了要求:禁止接触目标设备、利用未公开的漏洞、利用攻击使电压高于正常使用的电压、使用示波器检测最终的电压。
当智能面膜正常使用时,测得的电压峰峰值为50V,顶端值为25V;在演示人员运行漏洞利用脚本后,面膜电压的峰峰值为102V ,顶端值为50V。攻击后的电压,相当于正常使用的电压翻了一番,此时使用者的触感会非常明显,甚至有可能造成人身安全。
“如今,我们越来越多的产品,添加了‘智能’技术,但科技的发展,使得安全问题也日益突出,希望通过这个实验,让大家对互联网中的安全问题引起重视。”海特实验室参赛选手代表表示。
赛事背景
此次比赛,是中国网络安全年会中的一个组成部分。中国网络安全年会,由国家计算机网络应急技术处理协调中心(以下简称CNCERT)举办。自2004年开始,CNCERT已成功举办14届中国网络安全年会。目前,该会议已成为国内网络安全“用、产、学、研”各界技术和业务交流的重要桥梁和纽带,对于推动我国网络安全、提高社会网络安全意识起到了积极作用。
该会议旨在交流国内外网络安全工作新趋势、新问题、新思路,促进国家公共互联网网络安全应急体系成员间的合作,加强互联网行业的网络安全保障和突发安全事件的应急处置联动,促进政府部门、重要信息系统单位与网络安全产业界间的交流,普及宣传网络安全及网络安全应急工作知识,提升社会网络安全意识。
上周热门文章TOP3