中國最大規(guī)模的國際智能設(shè)備挑戰(zhàn)賽-GeekPwn已經(jīng)正式結(jié)束,在2014年10月24和25日連續(xù)兩天,GeekPwn展示了包括iOS8越獄首秀、特斯拉無人駕駛、70款主流智能手機(jī)一次性被攻破、攻破360安全路由器、攻破極路由、攻破360兒童衛(wèi)士2、實(shí)現(xiàn)斯諾登的手機(jī)關(guān)機(jī)竊聽行為等諸多精彩環(huán)節(jié)。
賽后,GeekPwn組委會(huì)官方微博發(fā)出一封公開信,回顧了活動(dòng)的初衷和最終目的,就是通過發(fā)現(xiàn)漏洞和安全隱患,協(xié)助廠商產(chǎn)品進(jìn)一步提升安全能力,保護(hù)更多用戶的安全。
下為該公開信全文:
GeekPwn 2014結(jié)束了,隨便聊聊吧。
2014年10月24日和25日,GeekPwn極棒安全極客嘉年華舉行。GeekPwn是由民間安全團(tuán)體組織的一次公開的智能設(shè)備安全挑戰(zhàn)活動(dòng)。
非常感謝參加此次活動(dòng)的選手、廠商和組委,也感謝關(guān)注中國安全領(lǐng)域健康成長的各界。同時(shí),我們也要感謝此次活動(dòng)的五大支持方微軟、谷歌、騰訊、聯(lián)想、華為以及諸多廠商對此次活動(dòng)的大力支持。
接下來,GeekPwn會(huì)本著為公眾安全負(fù)責(zé)的態(tài)度,將此次活動(dòng)中發(fā)現(xiàn)的漏洞和安全隱患,按照安全行業(yè)漏洞披露的公認(rèn)流程提交給相應(yīng)的廠商,在相關(guān)廠商修復(fù)其漏洞之前,漏洞和安全隱患的細(xì)節(jié)不會(huì)對外公開。
GeekPwn愿意代表被PWN的廠商,感謝所有參與比賽的選手,是他們?yōu)槲覀兩磉叺囊恍┝餍兄悄墚a(chǎn)品找到了漏洞和安全隱患,也為未來智能社會(huì)的安全提供了成功范例。
感謝活動(dòng)的評委專家,所有的攻破過程真實(shí)、科學(xué)、可靠,完全符合國際專業(yè)領(lǐng)域標(biāo)準(zhǔn),在社會(huì)與大眾安全面前,每一家廠商或企業(yè)家,都應(yīng)該有基本的誠實(shí)態(tài)度。
再次強(qiáng)調(diào)一點(diǎn)被谷歌、微軟等國際公司認(rèn)可的白帽子匯報(bào)漏洞的原則:廠商的產(chǎn)品被發(fā)現(xiàn)漏洞和隱患,并不意味著產(chǎn)品就不再安全,及時(shí)修復(fù)漏洞和安全隱患會(huì)讓產(chǎn)品越來越安全,并不會(huì)傷害其品牌。發(fā)現(xiàn)和消滅的安全問題越多,產(chǎn)品越安全、越接近完美。
GeekPwn組委會(huì)
2014年10月25日
最后,再附上我們一直放在官網(wǎng)(.GeekPwn.org)上、而且從未(將來也不會(huì))改變的話吧:
我們?yōu)槭裁磁e辦GeekPwn?
讓可能默默無聞但才華橫溢的人被發(fā)現(xiàn)和尊重,讓可能改變我們世界的新思維被激發(fā)和實(shí)現(xiàn),讓我們現(xiàn)在和未來賴以生活的智能設(shè)備變得更加安全。
我們一直公開并遵守的約束與承諾:
1、GeekPwn組委(以下稱我們)認(rèn)可獲勝選手個(gè)人的安全技術(shù)能力,但不認(rèn)為活動(dòng)結(jié)果和獲勝選手所屬機(jī)構(gòu)的安全技術(shù)能力存在對應(yīng)關(guān)系。
2、我們不認(rèn)為活動(dòng)結(jié)果能直接反映相關(guān)智能設(shè)備的安全性水平。
3、我們嚴(yán)格保證對廠商負(fù)責(zé)任的信息披露。我們會(huì)配合獲勝選手共同在活動(dòng)現(xiàn)場將詳細(xì)的技術(shù)信息提供給廠商代表;如未有廠商代表在場,我們將在活動(dòng)結(jié)束后以郵件形式將詳細(xì)的技術(shù)信息提供給廠商。我們和獲勝選手承諾在廠商修補(bǔ)相關(guān)問題之前不對任何第三方泄露相關(guān)信息。
4、我們承諾非中國籍GeekPwn評委不參與中國產(chǎn)智能設(shè)備項(xiàng)目的評定工作。
5、我們保證對選手個(gè)人隱私的保護(hù)。在未經(jīng)選手同意的情況下,我們不會(huì)將選手個(gè)人信息透露給第三方,也不會(huì)利用選手個(gè)人信息及隱私從事任何商業(yè)活動(dòng)。