您现在的位置: 品牌中国网 >> 品牌新闻 >> 今日焦点 >> 正文
全球黑客大赛拉开帷幕 高手云集攻击三大OS

作者:李柯    文章来源:腾讯科技        更新时间:2008-3-28

    北京时间3月28日消息,据国外媒体报道,全球安全业界期待已久的黑客大赛周三在加拿大温哥华拉开了帷幕,大赛举办方此次提供了三部运行不同操作系统的笔记本电脑供各路黑客实施攻击,分别是:Linux、Mac OS X和Vista。

    此次大赛的举办方CanSecWest安全大会,希望借此机会发现更多黑客奇才,同时也是对三款操作系统的一次检验,看哪个系统最先被攻破。

    主办方要求,参赛黑客只能使用尚未发现的最新“零日”攻击代码。此次大赛设置的奖项为2万美金,外加被侵入系统的本本。组织者将此次将此次赛事称之为“PWN 2 OWN”,在黑客字典里是控制计算机的意思。

    听起来2万美金的确不是一个小数目,然而参赛者表示,高品质电脑攻击代码的价码绝不低于这一数目,iDefense和Tipping Point等安全厂商都愿意出高价购买这些代码,美国中央情报局也对这些代码很感兴趣。

    查利-米勒(Charlie Miller)是一位受雇于安全机构Independent Security Evaluators,专门破解客户电脑,测试电脑是否够安全的研究人员,去年作为首位攻破iPhone手机的黑客米勒而闻名业界。他称自己参赛的原因不仅仅是为了获得奖金,更主要的是去体验作为第一个入侵上述笔记本系统而带来的刺激。“这相当于安全研究领域的一次超级联赛。”米勒表示,“我喜欢竞争带来的挑战。”

    然而比赛的第一天马上就要结束,周三晚些时间三部运行不同操作系统的笔记本电脑仍无一被攻破,不过这完全在大赛组织者的意料之中。大赛第一天只允许参赛者实施基于网络的攻击,并且不能有其它用户参与的互动行为,类似的攻击难度非常大,在目前还非常少见。

    米勒表示,周四会将目标锁定到MacBook Air笔记本电脑,并且周三的比赛规则也会有一些调整,允许选手实施要求用户进行某种操作的攻击行为,比如在用户访问嵌入恶意代码的网站或打开邮件等过程中由参赛者实施攻击。

    不过随着时间的推移,比赛难度在下降,奖金也在不断缩水,每过一天奖金会减少一半。比如到周五,奖金可能要跌破5000美元,到时组织者会在系统中安装一些非标准应用软件,比如网络电话软件Skype等,以观察它们的安全防护性能。

    去年的黑客大赛也在业界引起了巨大反响,但当时主办方提供的不是三部笔记本电脑,而只有一部MacBook Pro。去年的获胜者是安全研究人员迪诺-佐威(Dino Dai Zovi)。然而佐威本人并未到现场参与比赛,他只是委托一位朋友运行了自己编写的攻击代码。佐威今年亲自参加了黑客大赛,并成为了此次大赛的夺冠热门

    为此次大赛提供赞助的是安全厂商TippingPoint,该公司的研究人员阿伦-波托尼(Aaron Portnoy)表示:“等待哪一台笔记本最先被攻破的过程非常有趣,我们想尽了办法,尽可能使每一个攻击界面都拥有同等的机会。”(编译/李柯)