首页 > 传媒 > 关键词  > 安全极客大赛最新资讯  > 正文

GeekPwn2017:中、俄、韩黑客在物联网安全上较劲

2017-05-16 09:17 · 稿源: 站长之家用户

北京时间 5 月 13 日,在香港举办的 2017 国际安全极客大赛GeekPwn年中赛上,来自俄罗斯的选手George Nosenko、韩国的学生选手“crixer”与中国选手孙磊、曲海鹏针对物联网设备的安全漏洞进行了展示。中、俄、韩安全极客同台竞技,他们擦出了哪些“火花”?

一枚堪比CIA军火库中武器的重磅炸弹?

本次大赛现场,来自俄罗斯圣彼得堡的George Nosenko仅凭数秒就攻破了Cisco Catalyst2960 交换机系统的最高权限,修改最高权限用户密码,将现场观众设置的最高权限密码“GeekPwn”修改为最简单的“1234567890”,并将某个端口流量完全同步到另一个端口,从而监控其他用户。据了解, George Nosenko曾为SAP、HP、 Oracle、Cisco、Avast、BitDefender报告漏洞, 2013 年获得有 “黑客奥斯卡”之称的Pwnie奖提名。利用系统中存在缓冲区溢出漏洞,选手可以在目标设备上执行任意代码,获得目标设备的完全控制权。George Nosenko也凭借该项目获得GeekPwn2017 年中赛最佳技术奖。

(俄罗斯选手George Nosenko)

目前,互联网上近80%的信息流量都经由思科产品传递。研究者扫描发现全球有252, 000 台该设备暴露在网上,大约 800 万缺陷设备端口开放,漏洞会威胁全球骨干网络安全。

韩国参加GeekPwn大赛第一人——“crixer”

另一位挑战路由器的外国选手“crixer”,利用设备中的内存破坏漏洞,远程获取了网件路由器的root控制权限,同时进行DNS劫持攻击,和DOS(拒绝服务)攻击。“crixer”表示,被劫持的路由器可以形成僵尸网络,发起大规模的DDoS攻击,其破坏力难以估计。而 2016 年导致美国东部网络大面积瘫痪的元凶正是僵尸网络发起的DDoS攻击。

(韩国选手“crixer”)

“crixer”是首位参加GeekPwn的韩国选手。众所周知,韩国黑客的技术水平在全球位列前茅。在培养网络安全人才方面,更是不留余力。本次,“crixer”参加GeekPwn,也为中韩极客打开了一扇交流、切磋的大门。

中国白帽黑客炫技,十款路由器悉数沦陷

来自海洋大学信息安全实验室的成员将目标锁定在十款主流智能路由器上,他们利用设备中内存破坏漏洞直接远程获得包括网件路由器、腾达路由器、LB-link、Dlink、华硕路由器等十款路由器的最高控制权限,同时可以接管、控制整个家庭的网络与流量。选手表示,路由器漏洞可能会导致黑客入侵或劫持,造成个人隐私泄露、访问页面被替换等等危害。

(中国海洋大学信息安全实验室成员)

在此次GeekPwn年中赛上,来自国内、外的顶尖安全极客选手还在在现场展示了与儿童手表亲密对话、无网络状态下入侵智能家居等多个前所未见的破解项目,覆盖智能出行、智能家居、智能手机、智能手表等几乎智能生活的所有领域,根据GeekPwn负责任的漏洞披露规则,组委会在赛后会将漏洞提交给厂商,并协助修复漏洞。

GeekPwn由国内顶尖信息安全团队碁震(KEEN)于 2014 年发起并主办,与Pwn2Own、Defcon并称为世界三大黑客赛事,作为国际人才交流平台,也始终秉承的“奇思妙想、超越自我、挑战世界”的黑客精神,鼓励更多白帽黑客加入。

推广

特别声明:以上内容(如有图片或视频亦包括在内)均为站长传媒平台用户上传并发布,本平台仅提供信息存储服务,对本页面内容所引致的错误、不确或遗漏,概不负任何法律责任,相关信息仅供参考。站长之家将尽力确保所提供信息的准确性及可靠性,但不保证有关资料的准确性及可靠性,读者在使用前请进一步核实,并对任何自主决定的行为负责。任何单位或个人认为本页面内容可能涉嫌侵犯其知识产权或存在不实内容时,可及时向站长之家提出书面权利通知或不实情况说明,并提供身份证明、权属证明及详细侵权或不实情况证明(点击查看反馈联系地址)。本网站在收到上述法律文件后,将会依法依规核实信息,沟通删除相关内容或断开相关链接。

  • 相关推荐
  • 投身短视频后,「极客」们不再孤单

    「Geek」一词在互联网和科技产业的崛起过程中,本来仅指向比尔·盖茨、史蒂夫·乔布斯等对计算机科学和技术充满热情的人。在当下语境中,其含义则不断拓展,成为智慧、专业、创新和热情的代表,对某一领域或技术极度痴迷并具备深入了解、精通能力的人,都可称之为「极客」。 在科技发展普及、不断平权的当下,极客们拥有了更蓬勃的创造活力。今年来,以抖音、b站

  • 中免集团发布“中免消费白皮书” 勾勒中国旅游零售市场复苏全景

    随着国内旅游市场回暖,中国旅游零售行业加速回归增长轨道。中免集团发布的《2024-2025消费白皮书》显示,中国GDP在阶段性调整后回归健康增长,政策效应与内需扩大共同稳住消费者信心。全球市场持续复苏,2024年全球免税及旅游零售市场规模达741.3亿美元,同比增长3%,恢复至2019年的85.8%。行业呈现消费分层升级、线上线下融合趋势,中免集团通过全渠道布局与精准运营,将会员细分为九大客群,构建"免税+文旅"消费新生态。未来行业将向高质量方向发展,以数字化生态为核心深化体验升级。

  • 海南离岛免税再升级 中免集团带您速览政策新变化

    财政部等三部门联合调整海南离岛免税政策,11月1日起实施。政策核心变化包括:免税商品类别由45类增至47类,新增宠物用品、乐器等;允许部分国产品牌免税销售;离岛旅客免税购物年龄提高至18岁,并扩大惠及境外旅客;岛内居民购物条件放宽。中免集团将打造覆盖全岛的免税购物新体验,释放政策红利,为海南免税市场注入新活力。

  • 生成式引擎优化(GEO)到底该怎么做?如何让你的内容出现在 AI 回答框中?

    本文介绍生成式引擎优化(GEO)的概念,即通过优化内容让AI模型在回答中直接引用或推荐。与SEO针对搜索引擎排名不同,GEO核心在于让AI“认识”内容,策略包括采用问答结构、逻辑清晰的段落,强调品牌和功能点。推荐使用AIBase工具查询内容在AI搜索中的排名情况,帮助监控和提升可见性。

  • 雷军:REDMI K90第一次从大屏改中屏 手感大幅度提升

    Redmi K90将于10月23日发布,首次从中大屏改为6.59英寸黄金尺寸,兼顾单手操作与视觉体验。研发团队通过用户调研确定该尺寸最符合3K价位段消费者对便携与沉浸感的需求。配置未妥协:搭载小米17 Pro Max同款超像素技术,内置7100mAh电池支持100W快充,并带来五大升级——iPhone 17同款一体冷雕工艺、Bose调音双扬、K系列首增2.5X长焦镜头等,全面提升质感与功能。

  • 美国女子AI生成号码中10万美元彩票

    美国密歇根州45岁女子塔米卡·卡维通过ChatGPT随机生成的号码购买强力球彩票,意外赢得10万美元奖金。她平时极少购彩,此次因奖池超10亿美元突发奇想尝试AI选号,结果精准匹配4个白球和1个强力球号码,更因选择翻倍选项使奖金翻倍。这已是今年第二起AI推荐号码中奖案例,此前弗吉尼亚州一名女子同样通过ChatGPT选中15万美元。彩票机构紧急提醒公众:开奖完全随机,AI无法提高中奖概率。此事引发对技术伦理的讨论,部分专家担忧会催生“AI玄学”市场。

  • 品牌被AI主动提及 = 流量新入口? 11 步让你的品牌在AI答案中露脸(含工具推荐)

    在AI问答时代,用户习惯直接提问而非浏览网页,品牌若未出现在AI回答中将错失曝光机会。文章提出生成式引擎优化(GEO)概念,强调提升品牌在AI回答中的提及率是关键。核心策略包括:创建结构化、专业可信的内容;借助权威来源增强引用;优化网页技术确保可抓取;持续更新数据保持时效性。推荐使用AIBase工具量化监测提及率,通过11步实操策略系统性提升品牌在AI生态中的可见度与影响力。

  • 五大升级!红米REDMI K90标准版采用6.59英寸黄金中尺寸

    10月22日,Redmi正式发布K90系列,官方称其为史上最强标准版。产品采用6.59英寸黄金尺寸屏幕,经用户调研精选得出,兼顾单手操作与沉浸体验。K90实现五大升级:一体冷雕工艺提升质感;搭载超级像素技术优化显示;配备1115对称双扬联合Bose调音;首次在标准版加入2.5X长焦镜头;内置7100mAh电池支持100W快充,全面满足用户对性能、续航与体验的高要求。

  • 京东11.11“新奇好东西”高校T恤设计大赛即将开赛 参赛即得2000京豆奖励

    京东11.11期间,新奇集市联合京东校园发起“新奇好东西”高校T恤设计大赛,面向全国高校学生征集原创设计。活动分作品上传、投票和结果公示三阶段,设阶梯式奖励:所有合格作品获2000京豆,前100名可得1万京豆及荣誉证书,前三名额外奖励10万京豆,冠军作品还将实物化销售。大赛旨在激发学生创意,优秀设计有机会在京东平台商业化,为消费者带来独特购物体验。

  • 日本一飞机穿越台风眼拍下震撼画面 过程中机身剧烈晃动

    ​10月9日,为深入观测逼近日本伊豆群岛的超强台风“夏浪”,一架气象观测飞机毅然决然地穿越了其风眼,并首次成功拍摄到了台风眼内极为罕见的螺旋状“中尺度涡旋”。 画面显示,台风眼的中心被高达数十公里的厚重云墙紧紧包围,宛如一个直径约数十公里的巨大“云体体育场”。而眼内的云带则呈现出清晰的螺旋形态,这一特征是强台风能量高度集中的标志性象征。

今日大家都在搜的词: