從汪峰用無人機裝鉆戒求婚,到淘寶用無人機送貨,再到無人機墜毀美國白宮…… 近年來,無人機搶占了不少頭條。試想一下,當執(zhí)行重要任務的無人機突然失控或失蹤,將會怎樣?“互聯(lián)網(wǎng)+”生活服務熱潮涌動,當上門美甲、按摩類的服務被不法分子攔截并冒充身份,將會產(chǎn)生多大危害?這些場景或許你將在智能生活安全賽事GeekPwn嘉年華現(xiàn)場感受。
GeekPwn 2015將在上海舉辦
GeekPwn 2015將首次公開懸賞招募頂級黑客攻破無人機。除此之外,人臉、指紋識別系統(tǒng)、在線支付、O2O平臺等都成為本屆極客嘉年華的攻破項目,攻防可視化的形式將把GeekPwn打造成史上最好看的GeekGame。
王琦介紹GeekPwn 2015
在6月25日啟動儀式上,GeekPwn發(fā)起及創(chuàng)辦人王琦用“變與不變”描述了GeekPwn 2015:除了保留上屆“腦洞大開”的無規(guī)則項目,今年,又引入了以生活場景為命題的項目。屆時,同臺競技的選手,將贏取高達500萬人民幣的賽事獎金,堪稱黑客圈奧運會級別的賽事。
總體來看,GeekPwn2015在規(guī)則與項目上的新亮點可以總結(jié)為四個“變化”――
變化之一:“軟硬”結(jié)合的項目設置
相較于去年將重點放在智能硬件攻破上,今年除了新增無人機、機器人等設備的攻破,還將目光聚焦在了對軟件攻破,例如移動APP、指紋識別系統(tǒng)、在線支付、O2O平臺等。
讓智能機器人跳舞;用打車軟件叫來一千輛汽車;或者利用紅包“任意門”搶到更多紅包……一切皆有可能。王琦表示,這將能吸引更多層面人才的參與。
變化之二:場景化及可視化命題規(guī)則
以O2O生活服務類項目為例,假設這樣一個場景,A用手機軟件預定了一個美甲師上門服務,而B利用黑客技術,將其訂單取消或者用一個惡意攻擊來冒名頂替之前預定的美甲師。B不需要通過接觸A的手機就能達到破壞的目的即算攻破成功。
王琦告訴記者,隨著互聯(lián)網(wǎng)+概念的火熱,上門到家的O2O服務被攻破的話危害也是相當大,會專門設計一些場景讓選手去實現(xiàn)。諸如此類的場景設置讓參與活動的人才不再局限于“無類無門”的天馬行空中。
單項SSL/TLS將設置80萬單項最高獎金
變化之三:本屆比賽SSL/TLS協(xié)議設置單項最高獎金80萬
SSL/TLS是整個互聯(lián)網(wǎng)安全的重要基石,也會在未來物聯(lián)網(wǎng)安全中起到重要的作用。但越來越多的研究表明這塊基石已經(jīng)傷痕累累,安全問題和隱患層出不窮。
王琦表示,GeekPwn 2015旨在吸引研究者發(fā)現(xiàn)更多SSL/TLS協(xié)議相關的安全問題,與此同時,也鼓勵其將已知的SSL/TLS安全問題的危害展現(xiàn)出來。希望通過這次活動能找到地震級別的人才出現(xiàn)在GeekPwn中。
變化之四:從活動到社區(qū)概念的轉(zhuǎn)換
除了極棒嘉年華活動,智能安全社區(qū)GeekPwn還不定期舉辦極棒公開課,分享純技術干貨;極棒特訓營將從全國各個大學里篩選優(yōu)秀人才,集中培訓進階課程;今年10月25日還將首次舉辦極棒安全峰會,屆時,全球頂級黑客集結(jié),分享國內(nèi)外最前沿、最受關注的安全技術。通過這一系列的活動GeekPwn社區(qū)為安全人才、政府以及企業(yè)之間搭建了橋梁。
然而,萬變不離其宗。王琦表示:雖然形式有所改變,但GeekPwn宗旨一直未變,對所有攻破項目保持科學中立的評判,并負責任的漏洞披露。GeekPwn致力于打造以智能生活安全社區(qū)為核心,建立囊括所有安全人才的安全生態(tài)圈。