Pwn2Own 2015世界黑客大賽看點揭秘
Pwn2Own 2015黑客大賽將在北京時間明天凌晨拉開大幕,比賽主辦方惠普ZDI也已公布參賽者名單,一共七支團隊(個人)參賽。“誰敢攻擊難度空前的IE瀏覽器?”“難度高、獎金少氣走頂級黑客團隊VUPEN?”“多支中國隊伍參賽?”這些近日來在業(yè)內(nèi)議論紛紛的猜想,都能透過這份簡單的名單,尋找到一些答案。
通過安全業(yè)內(nèi)人士的微博言論,小編總結(jié)出了本次Pwn2Own 2015大賽的四大看點:
一、360能否攻破超高難度的Win8.1+64位IE11?
在ZDI公布的參賽名單中,一個名為“360Vulcan Team”的團隊是首次在Pwn2Own上亮相。經(jīng)證實,這個360Vulcan Team就是國內(nèi)安全廠商360旗下一個攻防研究團隊。
安全公司組隊參加黑客大賽并不為奇,畢竟只有深入研究攻擊技術(shù),才能設(shè)計出靠譜的防御產(chǎn)品。不過不過360第一次參加Pwn2Own,就選擇了號稱“史上最難打”的Win8.1+64位IE11,不知是已經(jīng)胸有成竹,還只是勇氣可嘉?
不過就在今天,360和微軟合作免費升級win10的消息在國內(nèi)傳得沸沸揚揚,國外就瞄準了IE發(fā)出挑戰(zhàn),還真是相愛相攻啊。
二、Pwn2Own變態(tài)規(guī)則氣走“四連冠”VUPEN?
在VUPEN CEO公開吐槽Pwn2Own 2015的IE挑戰(zhàn)難度高、獎金卻變少之后,VUPEN果然并沒有出現(xiàn)在本屆大賽上。
VUPEN雖然沒有來,之前VUPEN團隊的主攻手Nicolas Joly卻以個人名義參加此次比賽。據(jù)了解,Nicolas Joly已經(jīng)從VUPEN離職,雖然單打獨斗,其實力仍不容小覷。
從ZDI公布的參賽項目來看,Nicolas Joly也選擇放棄挑戰(zhàn)IE,而是把攻擊目標鎖定在了難度相對較低的Adobe Reader和Adobe Flash上,看來是打算以兩個低難度項目拼更多獎金。
三、韓國“神童”以一敵三?
傳說中的韓國黑客“神童”JungHoon Lee很可能是本屆比賽的最大黑馬。他一口氣報名參加了Chrome、IE和Safari三個項目。而這三款瀏覽器,也被公認為本屆比賽難度最高的三個目標。
不過這個被冠以“神童”的韓國人,背景可能沒有那么單純。業(yè)內(nèi)傳說JungHoon Lee單挑三大瀏覽器只是韓國政府的“造神”伎倆,這個“神童”背后站著的其實是龐大的韓國黑客“國家隊”。
據(jù)了解,韓國、日本都格外重視對安全攻防人才的培養(yǎng),培養(yǎng)黑客從娃娃抓起,一路保送上大學(xué),先是打CTF攻防比賽成為職業(yè)選手,如今又力圖在Pwn2Own黑客大賽上揚名立萬。
四、等待神秘人物X的現(xiàn)身?
在此次報名的七個團隊及個人中,一個代號為“ilxu1a”的個人參賽者顯得格外神秘,他的個人信息不為人所知,從來沒有在業(yè)內(nèi)發(fā)表過任何技術(shù)研究成果。
有人猜測,“ilxu1a”很可能是成名已久的大神級黑客,否則不會忽然冒出一個來歷不明的陌生ID,還有膽量挑戰(zhàn)Chrome和Firefox兩款瀏覽器。至于他究竟是何方神圣,恐怕只有到比賽現(xiàn)場才能揭曉答案了。
總的來說,今年的Pwn2Own開賽前就招惹來頗多關(guān)注和爭議,除了規(guī)則苛刻、獎金削減讓人心塞,現(xiàn)在公布的參者賽的身家背景、實力對比都暗藏玄機。開戰(zhàn)倒計時,各位看客們還是拭目以待吧。