|
北京时间3月28日消息,据国外媒体报道,全球黑客领域一项顶级赛事周三在加拿大温哥华拉开了帷幕,该比赛由“CanSecWest安全会议”组织。主办方提供了三款运行不同操作系统的笔记本电脑,分别是Linux、Mac
OS X和Vista,供参赛的黑客实施攻击。
根据主办方的要求,黑客在比赛中只能一种全新的攻击方式——“零日”(zero
day)攻击。获胜者将获得2万美金的奖金及被攻破的笔记本。大赛组织者将此次赛事称之为“PWN 2
OWN”,在黑客行话里是“控制计算机”之意。
尽管2万美元不是一个小数目,但参赛者表示,高质量的攻击代码“身价不菲”,除了iDefense和Tipping
Point等安全厂商愿高价购买外,美国政府安全部门也是客户。
安全机构Independent Security Evaluators的研究员查利·米勒(Charlie
Miller)表示,自己参赛并不是为了奖金,而是为了体验第一个攻破目标带来的刺激。“对我来说,这相当于安全研究领域的一次超级联赛”,“我喜欢竞争带来的刺激。”米勒是去年首位破解iPhone手机的黑客。
截至周三晚上,三部笔记本的操作系统仍完好无损。这一情况也在组织者的意料之中,因为大赛第一天只允许参赛者实施基于网络的攻击手段,但用户不能进行任何互动操作,这种类型的攻击目前还非常少见。
米勒称,他计划周四将攻击代码放置在MacBook
Air笔记本内,因为第二天比赛规则放松,即允许用户进行访问恶意网站或打开邮件等操作。不过随着时间的推移,奖金也在不断缩水,每过一天将减少一半。如果到周五还无人攻破操作系统,奖金将降到5000美元的底线,组织者将在笔记本中安装Skype等非标准软件,看参赛者能否攻破。
去年的黑客大赛在业界引起了巨大反响,不过当时只有一部MacBook
Pro笔记本供选手实施攻击,获胜者是网络安全研究人员迪诺·佐威(Dino Dai
Zovi),而他本人并未到大赛现场,只是委托朋友运行了自己的攻击代码。佐威今年亲临现场参赛,是此次大赛的夺冠热门。 |
|