GeekPwn2019黑客大賽獲獎名單公布:極客新力量的崛起

10月24日,以“Geek Me 5”為主題的GeekPwn2019國際安全極客大賽落下帷幕,在為期一天的比賽中,各路極客展開攻防對決,向AI科技、智能設備、網絡設備及技術發起挑戰,并帶來了一系列技驚四座的技術展示。在所有項目結束后,主辦方舉行頒獎儀式以表彰選手們在賽場上的精彩表現,其中清華-奇安信聯合研究中心團隊,憑借在HTTPS劫持攻擊挑戰項目中的優異表現成功入選“極棒名人堂”。
上演極致攻防對抗,引領未來安全技術風向
此次GeekPwn2019的比賽項目依然分成命題專項賽和非命題專項賽兩部分,在命題專項賽的CAAD系列比賽中,TSAIL戰隊成功讓Clarifai人臉識別服務系統將主持人黃健翔識別成了伊萬卡;同樣來自TSAIL戰隊的選手則是用最小面積的對抗圖片在AI鏡頭下實現了“隱身”;云安全挑戰賽,六支國內安全強隊幾乎集結了學術圈與產業界的“最強大腦”,展開一場覆蓋云上全路徑攻擊與防御的對抗;而在青少年機器特工挑戰賽中,通過初賽選拔的17支青少年戰隊以頗具大片感的機器人特工競技形式“熱血開斗”。
CAAD隱身挑戰賽選手“欺騙”AI
喝杯水就被別人解開手機?網絡加密下的密碼因何丟失?在非命題專項賽中,選手們帶來更加生活化的攻破挑戰,清華-奇安信的五位選手利用HTTPS協議的漏洞成功篡改網頁中的二維碼并獲取用戶的賬號及密碼;騰訊安全玄武實驗室的陳昱通過獲取玻璃設備表面的指紋進行克隆復原,成功破解了使用指紋驗證技術的三臺手機以及兩臺考勤機。
選手成功遠程篡改HTTPS保護的網頁內容
是誰每天讓我看假新聞?AI音箱又為何會聽命于他人?來自木星安全實驗室的選手通過漏洞實現了遠程控制飛利浦阿里AI音箱,并在現場播放驚悚聲音;移動安全實驗室的選手則是完成了三款知名品牌智能手機的破解;來自韓國的兩位安全研究員利用漏洞成功獲取思科路由器最高權限,篡改網站讓主持人黃健翔“整容失敗”的消息傳遍現場!而來自安恒信息Pentes7eam團隊的兩位選手則是利用企業路由器漏洞成功獲取路由器最高權限;長亭科技的兩位選手利用無線投屏設備漏洞控制電腦及平板電視,成功獲取用戶照片
選手完成三款智能手機破解
除了各種對抗及攻破挑戰以外,來自清華-奇安信、木星安全實驗室以及武影AIoT安全團隊的選手還針對CDN協議缺陷、主流工控設備、手機APP賬號認證漏洞進行了一系列的破解展示。
各路極客實力登榜,瓜分百萬獎金池
所有項目進行完畢后,GeekPwn為所有參與比賽項目的優秀團隊及選手舉行了頒獎儀式。
大賽組委會與選手合影留念
來自清華大學的TSAIL、來自中科院自動化所BioSec、來自北京理工大學計算機學院的GWZ928戰隊分別取得來自北京理工大學計算機學院前三名。而CAAD隱身挑戰賽同樣是由TSAIL戰隊摘得桂冠。
清華大學TSAIL獲得CAAD CTF圖像對抗樣本攻防賽冠軍
云安全挑戰賽,來自紫荊花、復旦白澤、0ops、AAA、Nu1L、r3kapig六支國內安全強隊經歷了為期一天的緊張攻防對抗,最終0ops戰隊率先突破9道賽題,累計得到2210分,拿下云安全挑戰賽一等獎,復旦白澤、r3kapig分列二、三位。
青少年機器特工挑戰賽,17支戰隊的青少年操縱機器人展開為期一天的激烈角逐。來自猴賽雷隊的凌深杰與KO戰隊的王正杰兩位少年極客最終摘得冠軍。
猴賽雷隊-凌深杰、KO戰隊-王正杰獲得青少年機器特工挑戰賽一等獎
成功破解企業級網關上演辦公室“上帝視角”的安恒信息Pentes7eam團隊,成功攻破飛利浦智能音箱的木星安全實驗室團隊,成功攻擊maxhub投屏設備的長亭科技團隊,攻擊并獲取思科路由器最高權限的韓國團隊,以及成功攻破三款知名品牌手機的移動安全實驗室團隊分別獲得優勝獎。
自2014年創辦至今,GeekPwn已經成功走過了5個年頭,從智能生活到AI安全,每一屆大賽都會帶來精彩的黑客技術展示,為大眾獻上最前沿的安全技術盛宴,同時也為安全行業做出極大的貢獻。GeekPwn也將繼續打造最前沿的人工智能與專業安全的技術平臺,為行業及大眾提供更大的助力。