世界黑客大師賽首日賽況焦灼
首屆WCTF世界黑客大師賽6月1日在北京正式開賽,來自中、美、韓等國(guó)的10支全球***黑客戰(zhàn)隊(duì)悉數(shù)參賽,比賽首日,賽況焦灼,多支戰(zhàn)隊(duì)均顆粒無收,奪冠熱門“韓國(guó)神童”Lokihardt所屬的KeyResolve聯(lián)合戰(zhàn)隊(duì)奪得兩枚旗幟,暫居榜首。
史上最難CTF:多支戰(zhàn)隊(duì)一題未解
從6月1日上午9點(diǎn)30分,裁判宣布啟動(dòng)比賽服務(wù)器開始,10支戰(zhàn)隊(duì)就陷入了全面焦灼的局面,戰(zhàn)隊(duì)選手在看到賽題后都陷入了沉思,在將近兩個(gè)多小時(shí)的時(shí)間里,計(jì)分器上的分?jǐn)?shù)毫無變化。
直到11點(diǎn)40分,“韓國(guó)神童”Lokihardt所屬的KeyResolve聯(lián)合戰(zhàn)隊(duì)率先攻破一題,拿到全場(chǎng)的***紅色旗幟(Flag),積分從初始的120分變成了180分,下午14:50分,KeyResolve聯(lián)合戰(zhàn)隊(duì)又獲一旗,截至發(fā)稿,KeyResolve聯(lián)合戰(zhàn)隊(duì)獲得240分暫居榜首,來自中國(guó)的藍(lán)蓮花戰(zhàn)隊(duì)和0ops戰(zhàn)隊(duì)各攻破了匈牙利代表隊(duì)的一題,以180分分列第二和第三。
據(jù)世界黑客大師挑戰(zhàn)賽(WCTF2016)組委會(huì)負(fù)責(zé)人、360伏爾甘團(tuán)隊(duì)(Vulcan Team)的鄭文彬介紹:“WCTF2016以國(guó)際流行的‘Jeopardy’(危險(xiǎn)邊緣)形式的多人解題模式為基礎(chǔ),同時(shí)引入POC開創(chuàng)的Belluminar CTF(戰(zhàn)爭(zhēng)與分享)賽制——比賽的賽題不是由主辦方,而是每個(gè)參賽的戰(zhàn)隊(duì)提供,其他戰(zhàn)隊(duì)解題。這種模式極大地提高了比賽賽題的難度和覆蓋范圍,給這些國(guó)際***的黑客戰(zhàn)隊(duì)提出了新的挑戰(zhàn)。此前,在類似的賽制下,也曾有國(guó)際知名戰(zhàn)隊(duì)最終一題未解的情況。”今年的賽事是高分段黑客大神云集的比賽,其激烈程度不言而喻,業(yè)界稱,這屆大師賽的賽題為“史上最難”。
奪冠熱門戰(zhàn)隊(duì):奪得兩旗暫居榜首
面對(duì)高難度賽制與高手云集的賽況,為了奪得本次黑客大事挑戰(zhàn)賽的冠軍,參賽的黑客界大神們都各展其能。PPP與DEFKOR兩支傳奇戰(zhàn)隊(duì)為了奪冠聯(lián)手組成了KeyResolve聯(lián)隊(duì),也成為這次的奪冠熱門戰(zhàn)隊(duì)。
PPP戰(zhàn)隊(duì)是由“美國(guó)黑客搖籃”卡內(nèi)基梅隆大學(xué)安全研究員組成的明星CTF戰(zhàn)隊(duì),長(zhǎng)期“霸占”著DEFCON CTF、Code Gate CTF等多個(gè)國(guó)際***CTF比賽的世界冠軍,但是在2015年的DEFCON CTF大賽上,一支名為DEFKOR的黑馬戰(zhàn)隊(duì)突然殺出,打破了PPP戰(zhàn)隊(duì)3連冠的計(jì)劃。
這支DEFKOR黑馬戰(zhàn)隊(duì)的核心人物正是本次大賽中最耀眼的參賽選手,***來到中國(guó)比賽的“韓國(guó)神童”Lokihardt。這名年僅22歲的韓國(guó)黑客曾多次贏得Pwn2own、DEFCON CTF等各類型國(guó)際比賽冠軍。
韓國(guó)神童Lokihardt的驕人戰(zhàn)績(jī)雖然多次見諸報(bào)端,但其本人卻非常低調(diào),據(jù)鄭文彬介紹,Lokihardt為人極富個(gè)性,幾乎不接受媒體采訪。
在今天的比賽中,奪冠熱門戰(zhàn)隊(duì)果然不負(fù)眾望,奪下兩旗以240分居于榜首。
自掏腰包辦比賽:希望彌補(bǔ)人才缺口
2016年世界黑客大師挑戰(zhàn)賽(WCTF2016)是由國(guó)內(nèi)***的互聯(lián)網(wǎng)安全公司360旗下的伏爾甘團(tuán)隊(duì)(Vulcan Team)和韓國(guó)POC SECURITY共同主辦。POC SECURITY是國(guó)際知名的安全技術(shù)交流峰會(huì)PoC的主辦方,PoC也是目前互聯(lián)網(wǎng)安全界舉辦歷史最悠久的大會(huì)之一。
這次比賽的獎(jiǎng)金高達(dá)10萬美元,為歷屆CTF比賽之最。值得注意的是,這10萬美元是360Vulcan團(tuán)隊(duì) “自掏腰包”,來自在其他比賽中獲得的獎(jiǎng)金。
鄭文彬表示,近幾年,中國(guó)的網(wǎng)絡(luò)安全技術(shù)水平發(fā)展很快,在國(guó)際大型網(wǎng)絡(luò)安全會(huì)議上,已經(jīng)有越來越多的議題來自于中國(guó),中國(guó)的安全研究人員也在多個(gè)***黑客大賽中屢創(chuàng)佳績(jī)。但是,仍然有相當(dāng)大比例的安全研究人員,還沒有獲得過與國(guó)際大師們切磋的機(jī)會(huì)。因此,希望構(gòu)建一個(gè)平臺(tái),讓我國(guó)的安全研究人員、從業(yè)者能與世界***水平的大師競(jìng)技,從實(shí)戰(zhàn)中學(xué)習(xí)、分享與提高。
美國(guó)喬治亞理工學(xué)院發(fā)布的一份網(wǎng)絡(luò)安全數(shù)據(jù)預(yù)測(cè)報(bào)告指出:在網(wǎng)絡(luò)空間的安全威脅不斷加劇的今天,2016年全球高級(jí)網(wǎng)絡(luò)安全人才缺口大概在30萬左右,并且這種趨勢(shì)還會(huì)在未來的若干年里越來越嚴(yán)重。
“網(wǎng)絡(luò)安全人才缺口的擔(dān)心在中國(guó)得到了印證。”360公司副總裁譚曉生表示:“今年僅中國(guó)對(duì)互聯(lián)網(wǎng)安全人才的需求就遠(yuǎn)不止30萬。此次舉辦WCTF就是為了,讓中國(guó)的黑客看到世界前沿網(wǎng)絡(luò)安全行業(yè)的精彩,激發(fā)他們對(duì)于網(wǎng)絡(luò)安全技術(shù)的興趣,并最終讓更多人加入進(jìn)來,共同探索和尋找解決網(wǎng)絡(luò)安全問題的新方法。”