世界級黑客GeekPwn大賽演繹澳門風云
5月12日,由知名安全團隊KEEN主辦的世界黑客大賽GeekPwn澳門站落幕,來自全球的知名白帽黑客各展神通,在“黑客奧運會”的現場,包括主流路由器、防黑客保險箱等智能軟硬件問題被逐一展示,安全極客再次向世界展示他們的才華。
“黑客叔叔”玩壞防黑客保險箱
比賽現場,選手們對各智能設備的破解展示,可謂花樣頻出。“誓要玩壞各種智能與不智能的保險箱”的“黑客叔叔p0tt1”將各種保險箱玩弄于股掌之間,不僅劫持了“SAFEOK防黑客保險箱”的密碼,還能將其改造成“鬧鐘”——“特定時間不起床,就可能錢財不保。”
頂級黑客大賽難度級別的項目現身
曾經在另一個世界黑客大賽Pwn2Own奪冠的團隊也現身GeekPwn大賽,最新微軟產品Surface Pro 4成為他們的炫技道具,展示了真實世界中高級持續性威脅攻擊APT技術:通過利用Windows和Adobe的漏洞,來自騰訊電腦管家攻防小組的選手可以完全控制Surface——“黑客”給受害者發送了一個惡意的pdf文件,當受害者打開這個pdf文件,Surface攝像頭在現場拍攝的影像即被上傳到“黑客”的電腦。據團隊成員鄧欣介紹,他們在項目中用到的內核漏洞通殺所有windows操作系統。
路由器漏洞導致用戶手機失控 現場照片被上傳到攻擊者電腦
在上午的比賽中,去年GeekPwn2015比賽上的大獎選手長亭科技演示了思科路由器、小米路由器、華為路由器的攻破。根據現場演示,安卓手機在連接了有漏洞的路由器后,在使用正規軟件市場下載應用時,正規的軟件便會被替換為植入了木馬的后門惡意程序,使得攻擊者可以調用手機攝像頭拍照攝像,現場拍攝的照片實時被上傳到攻擊者的電腦,并投射在大屏幕。
GeekPwn攜手廠商共同打造智能生活的安全新生態
GeekPwn大賽創辦人,KEEN公司的CEO王琦表示:GeekPwn所推崇的,是安全極客能夠通過才華和技術形成創造的力量,從而產生出更多改變世界的奇思妙想。
舉辦三屆來,GeekPwn每年都有重量級的安全研究成果涌現,業內人士評論,GeekPwn的創新和突破挑戰方面已經走在了世界前列,基于“負責任地漏洞披露原則”,GeekPwn會將漏洞提交給廠商,幫助他們提升產品安全。