央廣網(wǎng)財(cái)經(jīng)3月19日消息(記者王思遠(yuǎn))據(jù)經(jīng)濟(jì)之聲報(bào)道,全球黑客大賽Pwn2own這兩天在加拿大如火如荼進(jìn)行。面對(duì)組委會(huì)在谷歌、微軟、蘋果等巨頭支持下推出的技術(shù)難題,兩支中國(guó)戰(zhàn)隊(duì)捷報(bào)頻傳,相繼摘得桂冠。
全球黑客大賽Pwn2Own由美國(guó)五角大樓網(wǎng)絡(luò)安全服務(wù)商ZDI主辦,2007年起每年三月在溫哥華CanSecWest安全峰會(huì)舉行。
本屆比賽內(nèi)容包括:對(duì)windows和mac os系統(tǒng),以及IE、safari、flash等六項(xiàng)常用系統(tǒng)組件,邀請(qǐng)全球高手破解攻擊。
比賽前,所有組件會(huì)被谷歌、微軟、蘋果等官方升級(jí)到最新版本。參賽隊(duì)只有找到官方?jīng)]發(fā)現(xiàn)的漏洞,從特定入口攻破系統(tǒng),才能挑戰(zhàn)成功。
中國(guó)戰(zhàn)隊(duì)Keen team率先戰(zhàn)勝法國(guó)戰(zhàn)隊(duì),奪得flash和pdf組冠軍,領(lǐng)隊(duì)呂一平坦言,競(jìng)爭(zhēng)激烈。
呂一平:通過攻破這兩個(gè)系統(tǒng),可以控制windows電腦,做任何攻擊。參賽隊(duì)伍很多,除了我們,360也組了隊(duì)。還有韓國(guó)的,歐美的;除了公司外,還有一些個(gè)人獨(dú)立研究員,都是世界水平很高的一群人。
隨后奇虎360 Vulcan team戰(zhàn)勝韓國(guó)戰(zhàn)隊(duì),奪得IE組冠軍,360攻防實(shí)驗(yàn)室主任鄭文彬如釋重負(fù)。
鄭文彬:題目難了很多,微軟重新做了防護(hù)機(jī)制,比賽主辦方在沒有通知情況下,突然把規(guī)則選項(xiàng)改得很難,至少有三個(gè)隊(duì)伍。本來準(zhǔn)備好了,因規(guī)則改了,所以不來了。和國(guó)際戰(zhàn)隊(duì)交流,我們第一次參賽,流程、策略選擇有很多可以學(xué)習(xí)的地方。
截止記者發(fā)稿時(shí),比賽仍在進(jìn)行中。中國(guó)戰(zhàn)隊(duì)勇奪三項(xiàng)冠軍,含金量究竟如何?業(yè)內(nèi)表示,Pwn2own是頂尖“職業(yè)白帽黑客”大賽,縱然黑帽黑客不會(huì)參加,能攻破國(guó)際軟件巨頭官方系統(tǒng)的,必是頂尖高手。
但縱觀中國(guó)安全產(chǎn)業(yè),“單兵戰(zhàn)力強(qiáng),整體協(xié)同弱”是眼下不爭(zhēng)的事實(shí)。著名黑客、知道創(chuàng)宇公司副總裁余弦一語道破。
余弦:當(dāng)前體制影響,會(huì)導(dǎo)致一個(gè)現(xiàn)象,人才有,但不一定能組成強(qiáng)大的團(tuán)隊(duì)和氛圍,很強(qiáng)的國(guó)家實(shí)力和其他國(guó)家對(duì)比。
為什么頂尖國(guó)際黑客大賽總在外國(guó)舉辦?呂一平認(rèn)為首先是“安全觀念”問題。相比蘋果、谷歌等巨頭對(duì)“找漏洞”的開放態(tài)度,國(guó)內(nèi)相關(guān)產(chǎn)業(yè)很多時(shí)“聞洞色變”:
呂一平:公關(guān)戰(zhàn)比較慘烈,會(huì)拿著競(jìng)爭(zhēng)對(duì)手的安全問題說事,用戶會(huì)質(zhì)疑。國(guó)外的安全觀不一樣,微軟等主流應(yīng)用,發(fā)現(xiàn)的問題越多,對(duì)用戶更負(fù)責(zé)。
呂一平認(rèn)為,近兩年國(guó)內(nèi)環(huán)境正在好轉(zhuǎn):越來越多的大公司設(shè)立安全中心,響應(yīng)外部安全社區(qū)。下一步是如何留住人才,使之不流失國(guó)外,或走入“黑帽黑客”的歧途。
呂一平:最近兩年,安全人才的市場(chǎng)價(jià)值不斷提升,包括薪酬、待遇有顯著提高。安全人才的春天正在到來。需要共同努力,做得更好。
鄭文彬認(rèn)為,要更加開放行業(yè)和社會(huì)資源,給專項(xiàng)人才更大的舞臺(tái)。
鄭文彬:會(huì)議上google的安全團(tuán)隊(duì),說單兵作戰(zhàn)能力已經(jīng)到達(dá)極限了。更多要考團(tuán)隊(duì)和大公司、大數(shù)據(jù)資源和基礎(chǔ)設(shè)施整合,才能達(dá)到更好的目標(biāo)。