世界三大安全赛事
世界三大安全赛事分别为geekpwn、pwn2own、defconctf,第一类是针对作业系统,第二类是攻防渗透,第三类是智慧型硬体。
概述
世界三大安全赛事
分别为geekpwn、pwn2own、defconctf,第一类是针对作业系统,第二类是攻防渗透,第三类是智慧型硬体,针对不同领域对市面上的常用安全软体进行权威测试,为用户选用安全软体提供公平、準确的数据标準。
GeekPwn是全球首个关注智慧型生活安全的极客嘉年华,是全球智慧型设备领域和中国安全领域最具权威性和影响力的活动。首届GeekPwn由国内顶尖安全团队KeenTeam主办、焦点安全峰会XCon协办。其中Geek意为“极客“,Pwn为“攻破设备或者系统”。聚焦于智慧型设备领域同时,GeekPwn致力于给视创新、技术和时尚为生命意义的、热爱技术的极客一个舞台,从而引领未来科技、智慧型生活和时尚潮流。在吸收国内外各安全赛事优点的基础上,创新设计出了全球第一个基于智慧型硬体设备的安全极客嘉年华的赛事平台。
三大安全赛事介绍
GeekPwn
GeekPwn(极棒)安全极客嘉年华是全球首个专注于智慧型设备安全的大型极客交流活动[1],在活动上展出的智慧型设备囊括智慧型终端、智慧型家居、智慧型穿戴、智慧型娱乐和智慧型交通五大领域。主办方考虑到活动涉及智慧型设备种类极其繁多,一些如特斯拉汽车、谷歌眼镜等智慧型设备价格昂贵,技术爱好者很难有机会接触到,于是会在全球的九大联合实验站中免费提供GeekPwn(极棒)活动五大智慧型设备领域的设备,在实验站陆续就绪后,极客可以联繫并前往实验站体验和研究这些智慧型设备。
Geek,极客,狂热喜爱技术的一群人。Pwn,安全领域专有名词,通常意指突破安全限制。GeekPwn[2],中文极棒,是一个展示的平台,一个给具备非凡Geek思维的极客展示如何PWN掉我们身边智慧型设备的展示平台。GeekPwn是全球首个关注智慧型生活的安全极客嘉年华,它不是比赛或者竞赛,它是一个由民间安全社区发起的、让民间极客们挑战技术和自我的国际化、开放的年度极客盛会。
pwn2own
Pwn2Own是世界顶级黑客大赛之一,由安全研究机构TippingPointDVLabs赞助,自2007年以来已有5年历史。参赛黑客以四大浏览器(IE、Firefox、Chrome以及Safari)为挑战目标,攻破一个主流浏览器即可获得1万美元奖金,共4万,参赛者不允许使用AdobeFlash等第三方外挂。
相关历史
GoogleChrome于2009年加入该黑客大赛,但大多数黑客在参赛前早已锁定攻破目标,因此并无黑客试图挑战Chrome。2010-2011年,Google在Pwn2Own大赛中额外提供2万美元作为攻破Chrome的奖金,但一直无人成功。2012年,Pwn2Own主办方不再要求获胜者公布漏洞发掘及攻破过程,导致Google反对并撤出对Pwn2Own的资金赞助,并于同年3月主办Pwnium大赛,并提供100万奖金鼓励黑客攻击Chrome,同年10月,Google再掷出200万用于奖励计画。
2015年3月18日,全球顶级黑客大赛Pwn2Own 2015在加拿大温哥华拉开战幕。主办方公布最新赛况结果,中国黑客团队Keen Team连续攻破IE环境下运行的Flash与Reader两大外挂程式,实现在该项赛事上的三连冠,首次参赛的腾讯电脑管家安全团队攻破IE浏览器PDF外挂程式(Adobe Reader)并拿到该项目冠军,并拿到了系统最高许可权。
defconctf
名称来源
全称CaptureTheFlag,即夺旗比赛,衍生自古代军事战争模式,两队人马前往对方基地夺旗,每队人马须在保护好己方旗帜的情况下将对方旗帜带回基地。
比赛简介
DEFCONCTF 夺旗赛是历史最悠久的网路安全技术竞赛,可追溯到1996年的第4届DEFCON大会。在过去的几年里,夺旗赛已经成为一种流行的各类竞赛,CTF赛事的绝对数量一直稳步增加。但DEFCONCTF是直到今日仍在进行的最为老牌的CTF赛事,也是全球範围内影响力最大和知名度最高的黑客技术竞赛。