频 道 直 达 - 新闻 - 读书 - 培训 - 教程 - 前沿 - 组网 - 系统应用 - 安全 - 编程 - 存储 - 操作系统 - 数据库 - 服务器 - 专题 - 产品 - 案例库 - 技术圈 - 博客 - BBS
51CTO.COM_中国领先的IT技术网站
找资料:

全球黑客大赛 周三在加拿大温哥华拉开帷幕

作者: 凯旋 出处:新浪科技 2008-03-28 09:32    砖    好    评论   进入论坛
阅读提示:北京时间2008年3月28日消息,据国外媒体报道,全球黑客领域一项顶级赛事周三在加拿大温哥华拉开了帷幕,该比赛由CanSecWest安全会议进行组织。

北京时间2008年3月28日消息,据国外媒体报道,全球黑客领域一项顶级赛事周三在加拿大温哥华拉开了帷幕,该比赛由CanSecWest安全会议进行组织。主办方提供了三款运行不同操作系统的笔记本电脑,分别是Linux、Mac OS X和Vista,供参赛的各路黑客实施攻击。

根据主办方的要求,黑客在比赛中只能使用最新的、别人尚未发现的“零日”攻击代码。获胜者将获得2万美金的资金,同时被攻破的笔记本电脑也归其所有。大赛组织者将此次赛事称之为“PWN 2 OWN”,在黑客字典里是控制计算机的意思。

2万美金比起来也不是一个小数目,然而参赛者表示,高质量电脑攻击代码的价码并不低于这一数目,除了iDefense和Tipping Point等安全厂商之外,美国政府安全部门也愿意出高价购买这些代码。

安全机构Independent Security Evaluators的研究人员查利·米勒(Charlie Miller)表示,他参赛的原因并不是为了资金,而是为了体验第一个入侵上述系统而带来的刺激。“对我来说,这相当于安全研究领域的一次超级联赛。”米勒表示,“我喜欢竞争带来的刺激。”米勒去年作为首位攻破iPhone手机的黑客而在业界出名。

周三晚些时候,三部笔记本电脑系统仍完好无损。这一情况也在组织者的意料之中,因为大赛第一天只允许参赛者实施基于网络的攻击手段,并且不能与用户进行互动交流,这种类型的攻击目前还非常少见。

米勒称,他计划周四将目标锁定在MacBook Air笔记本,进入第二天比赛规则也会有相应调整,允许选手实施要求用户进行某种操作的攻击行为,比如访问嵌入恶意代码的网站或打开邮件等。不过随着时间的推移,奖金也在不断缩水,每过一天奖金会减少一半。

去年的黑客大赛在业界引起了巨大反响,不过当时只有一部笔记本供选手实施攻击,即MacBook Pro,获胜者是安全研究人员迪诺·佐威(Dino Dai Zovi),而他本人并未到现场,只是委托一位朋友运行了自己编写的攻击代码。佐威今年亲临现场参加比赛,成了此次大赛的夺冠热门。

【责任编辑:于捷 TEL:(010)68476606】

专题
新网百度黑客事件
我是黑客我怕谁——讲述黑客的故事
安全防范与策略
网络技术经典基础教程
CISSP认证成长之路
我也说两句

匿名发表

(如果看不清请点击图片进行更换)


中 国 领 先 的 IT 技 术 网 站 ·
技 术 成 就 梦 想
订阅技术快讯
电子杂志下载
名称:SQL Server数据库管理精品黄皮书
简介:书中文章经过精挑细选,便于用户能根据自己的实际工作和学习,快速在本书寻找到相关资料。内容涵盖了SQL Server的安装与升级、语句查询、数据备份和恢复、自动化任务、数据同步、数据字典、安全和预防、性能和优化、集群等各方面应用信息,以及DBA管理人员在数据库管理工作中
名称:2007路由技术大全
简介:《2007路由技术大全》由51CTO.com网站特别策划制作,该书包括路由器技术、路由器产品、路由器配置、安全设置、路由器故障处理、路由器密码恢复,以及广大网友在实践使用中的心得经验和技巧文章,内容注重实用性,适用于初学者入门,也适合多年从业者提高,是一本实践和理论完
名称:网络安全精品应用黄皮书
简介:《2007精品网络安全黄皮书》包括了9个大类24个小类, 800余篇文章,内容包含了熊猫烧香病毒、DDOS攻击、ARP病等热点问题的介绍及解决方案。从病毒查杀、防范、系统、数据等各方面的安全设置到黑客技术的了解、防范,涉及到了安全应用的全部领域, 由浅至深内容全面。