×

王琦和他的黑客

王琦和他的黑客(黑客王琦个人资料)

hacker hacker 发表于2023-02-05 17:30:47 浏览36 评论1

1人参与发表评论

25平米藏了近20个针孔摄像头 18名极客想在十分钟内找到

“我们相信科学,承认数字化世界带给我们的美好,也承认数字化世界带给我们的不美好,努力消灭这些不美好,就是尊重科学。”世界三大黑客赛事之一、GeekPwn大赛创始人王琦如是说。

10月24日,GeekPwn2019国际安全极客大赛在上海举行。本次大赛以“Geek Me 5”为主题,通过预演安全风险, 探索 产业智能与消费智能潜在的安全问题。

隐私护卫队带大家一起来盘点,看看这些极客们替我们解决了哪些数字时代“不美好”的问题?

移动互联网时代,用户越来越依赖智能手机,在手机购物、 娱乐 聊天过程中,在手机上保留了大量敏感的隐私信息,一旦手机被攻破导致泄漏,将给用户带来极大的危害。

随着网络技术的更新,不法分子从原来只靠电话忽悠,进化到联合恶意链接、病毒APP,诱导用户下载安装。在此次大会上,腾讯移动安全实验室研究员就通过扫描二维码访问用户手机中的网址,实现了应用程序自动安装。

来自腾讯移动安全实验室的高级研究员韩紫东、韩景维选择了三款不同品牌安卓手机作为攻破对象,详细地展示了攻破手法及步骤。

两位选手首先用三款手机分别扫描二维码,使其跳转至一个网站。该网站里的内容是利用手机漏洞构造好的一些链接,一旦被攻击的手机访问这些链接,就会触发相关的漏洞,当漏洞一个一个被触发并组合串联起来,最终会静默安装指定的应用程序,并将其调起。

在现场验证中,腾讯移动安全实验室的两位选手在不到20分钟的时间里,先后攻破三款手机,完成了恶意APP安装,并成功获取到指定手机的GPS位置信息。

是否曾经有路人让你帮忙开一个手机热点?此时就要当心了,共享热点的人可能会泄漏隐私信息,包括APP通讯信息、入住酒店的订单信息等,都会被这名“路人”知道。

在此次手机APP账号认证的绕过攻击演示中,武影AIoT安全团队的徐良军作为攻击者,连接了被试者苹果手机上的共享热点,成功“偷”到被试者的微博账号,并在后台获得微博私信信息。

徐良军说,当被试者共享手机热点后,相当于攻击者和用户手机之间有了一个通道,有机会拿到并利用用户数据,在暗地里走完APP登录认证过程。

现场评委说,这利用了APP和手机运营商的合作过程中的漏洞,而不是手机品牌的问题。部分手机应用为了便利用户的登录认证,可能会向运营商获取用户本机的信息,这一过程存在安全风险,同时,这一漏洞影响了绝大多数APP,不仅是演示中的APP。

不过,此次挑战中,其他三款软件的破解均未成功。评委说,这受到现场环境、地理位置和不同运营商等因素的影响。

本次大会的另一项演示是攻击飞利浦智能音箱,随着智能音箱走入千家万户,其存在的网络安全问题也不容忽视。

在现场,木星安全实验室伍智波、周坤利用智能音箱的漏洞,在音箱联网状态下,攻破并获得了音箱的管理者权限,将开机音效替换成了怪叫声,也偷偷在微信上进行刷票。

评委陈良说,此款智能音箱漏洞并不要求选手的攻击设备与音箱在同一网络中,只要这款音箱能直接从网上直接访问到,选手即可利用漏洞攻破。值得注意的是,智能音箱通常长期联网,放在家中,一旦被攻破,可以实现长期窃听的功能。

当黄健翔问到,作为网络数码“小白”,如何排查家中设备是否被“黑”掉时,陈良说,普通用户是完全无法察觉的,这需要厂商积极响应漏洞问题,更新软件,用户也要勤于更新软件版本,规避风险。

近两年,在酒店、出租屋等场景下的偷拍成为 社会 热议话题,被曝光的恶意偷拍事件层出不穷,针孔摄像头的伪装也让人防不胜防,大众对于隐私安全普遍存在焦虑不安情绪。此次大会首次推出了反偷拍挑战赛,希望利用技术手段来遏制泛滥的偷拍现象。

桌、椅、插座、路由器、闹钟,在25平米的比赛场地中,组委会安插了近二十个针孔摄像头在日常物品中,并设置了若干智能设备和降温系统以迷惑选手。参赛选手需要在10分钟之内,通过自动化检测工具,尽可能多地探测出比赛场地中设置的针孔摄像头数量和位置。

为了排除人为因素的干扰,所有物品都被布帘覆盖,物品对应布帘的位置有相应编号,因此选手无法通过肉眼判断摄像头是否存在,都需要成为靠技术说话的硬核“闭眼玩家”。

在比赛现场,选手们采用了摄像头玻璃镜头反光,无线网络设备节点分析,无线电波磁场检测,热成像原理等对摄像头进行识别和查找。但由于比赛要求选手在准确识别出摄像头的同时还要求避免干扰、不能识别错误。最终,所有参赛选手均没有达到比赛要求的最低得分,没有团队获奖。

赛后,大会创始人王琦表示,有胜就有败,就像我们之前的AI挑战赛一样,刚开始起步都是比较弱的,我们希望它明年会更好。

此外,对于大众日常隐私的保护,大会的评委也给出了小提示:首先,需要注意最容易藏匿偷拍摄像头的常用物品种类,如打火机、烟灰缸、卡通挂件、插板插座等;其次,可以利用偷拍所需视角、隐秘程度、镜面反射、偷拍设备所需电源等思路排查重点区域。

各位看过来啊我想请问一下知名极客都有谁啊

这个我知道的也不是很多,但是可以给你列举几个啦~o(∩_∩)o

极客现在一般是指狂热于技术的人,比较知名的极客有

史蒂夫·乔布斯:美国苹果公司联合创办人

比尔·盖茨:微软公司创始人

马克·扎克伯格:Facebook创始人兼CEO

拉里·佩奇:谷歌联合创始人,现任谷歌CEO兼产品总监

陈良、王琦、吴石为代表的Keenteam团队:中国顶尖极客团队,多次在全球顶级黑客竞赛Pwn2Own上获得冠军,属于新生代极客中的新星。并且是Geekpwn的主办方,这是全球首个专注于智能设备领域的安全挑战。

希望我的回答可以帮助你

国内最厉害的黑客组织有哪些

作者:nikki

链接:

来源:知乎

著作权归作者所有。商业转载请联系作者获得授权,非商业转载请注明出处。

黑帽中的人一般都不会抛头露面,所以要说谁是中国最厉害的黑帽我还真不了解。黑帽就是利用自己的技术来攻击别人的系统为自己获利。这种人就是一般人所说的“黑客“。而白帽就是指目前一些利用黑客技术帮助完善和改进计算机系统安全的人,像寻找计算机漏洞,帮助厂商修补漏洞,改善计算机系统安全性的都属于白帽的范畴。这种人就是我们常说的安全专家。

黑帽就好比梁山好汉,而白帽就好比武林高手。

我经常用的一个比方,供参考:黑客是一个中性词,指对安全技术有热情、有能力的技术极客。但是媒体报道,影视作品经常把黑客描绘成攻击破坏计算机系统,窃取机密信息的人。其实黑客分为黑帽和白帽。黑帽就像哈利波特里的伏地魔,白帽就像魔戒里的甘道夫。他们都具备超强的魔法,但是使用能力的目的不同,所以就有了邪恶和正义的区分,关键在于做的事情是否符合道德规范。

KEEN Team是中国最好的白帽(安全团队)

目前中国在做安全的白帽团队里,应该就属Keen Team最厉害了。他们在白帽里应该算是《天龙八卦》里的萧峰吧,公认的无敌状态。当然要是有扫地僧隐藏民间也未可知。

我不知道能“干掉”苹果的中国“黑客”算不算很厉害,至少在我大天朝还是凤毛麟角的。这个团队多厉害,真的不是大家想象的那样。

主要成就,全球冠军+查找漏洞能力7倍于360

1.Keen Team在Pwn2Own的两次夺的三项冠军,这在整个亚洲范围内都是第一的。我想很能说明一些问题了,这可不是什么中国某某大学举行的黑客Wargame比赛。(关于Pwn2Own到底在安全行业是怎样重量级的比赛,我稍后给大家普及),

2.如果这还不是很清楚,我再举一个例子,KEEN TEAM找到了300多个CVE漏洞,这么说好像听着不是很牛逼,但是要知道像360这种专做系统安全的团队一共也才发现了40多个CVE漏洞,

要知道CVE漏洞的发现可不仅仅是数量叠加的问题,

所以,KEEN TEAM可不仅仅是比360安全团队厉害7倍多这么简单的。

Keen Team 的成员结构:

成员主要来自微软、阿里、360等公司的安全漏洞研究、安全攻击和防御技术研究和安全应急响应团队。

团队领头人王琦:在2007年创建了微软中国安全研究中心MSRC,负责发现包括Windows、Office等在内的微软全线产品的安全漏洞并设计修补方案。

首席科学家吴石:这个人到底多厉害,我举个例子,奇虎360在7年间发现微软漏洞14个,而吴石发现的漏洞超过200个。吴石之所以能挖这么多漏洞,与他自己发展出的一套Fuzzing方法有关。

Fuzzing技术应该是安全行业 里非常重要的一个里程碑,它用构造大量样本并执行测试、捕获异常的思路,代替了直接逆向看反汇编代码挖漏洞的思路。而吴石在这方面的造诣是独步全球的。

攻击利用技术负责人,Pwn2Own比赛的主攻手陈良:先在微软中国安全响应中心工作过,近些年多次在国际黑客大赛中表现优异。为了准备这两次Pwn2Own比赛,陈良每次都要在赛前“闭关”两个月。所谓闭关,

就是把自己关在一个出租屋的小房间里,基本和外界断绝联系,吃饭全靠外卖,每天足不出户,除了6小时睡眠外,其他时间都在电脑前研究如何找到目标系统的漏洞。

除了介绍的这几位大家可能在新闻报道里看到过的大牛,Keen Team还有来自国内和东欧的安全研究员一起组成的豪华阵容。

她被沈腾追了12年,为何成名后还是不离不弃?

沈腾在成名前,事业一直处于低谷,而他的女友王琦在事业上却比较顺利,并且王琦这12年来一直在背后默默的支持鼓励着他,如今沈腾走红了,但他依然记得女友当初的不离不弃。

说起沈腾,大家不免回想起春晚上的小品人物“郝建”,因为在小品《扶不扶》中的精彩表现,沈腾的名字也被大家记在了心里,之后沈腾又因为出演《夏洛特烦恼》,在演艺事业上也开始顺风顺水,这部片子创造了14亿的票房,也让沈腾荣获了多个奖项。

对于他的女友王琦或许大家有些陌生,王琦曾出演过古装武侠剧《马鸣风萧萧》,她在里面饰演了总令主铁海棠的女儿铁小薇,后来又在《铁梨花》中出演了柳风儿这一角色。

这一年,他也终于结束了自己爱情长跑,向追了12年的女友正式求婚成功,他的女友就是王琦,婚后的王琦逐渐淡出了演艺圈,把生活的中心都放在了家庭上面。

现在的沈腾迎来了事业的高峰期,不管是拍摄电影还是在综艺节目中,他都非常受大家欢迎,他曾经主演的电影《飞驰人生》《疯狂外星人》等,都获得了观众的极大好评,而他与贾玲一起搭档的《王牌对王牌》,也成为了现在非常火的综艺节目,获得了非常高的人气。

很多人眼中的娱乐圈,是一个复杂的圈子,人们见惯了情侣的分分合合,还有明星们脆弱的婚姻关系, 不少明星在走红后,伴随而来的就是婚姻的破裂。

但是,沈腾和他的妻子一直感情很好,虽然现在沈腾的事业发展的非常好,但是他却并没有忘记,在自己事业低谷的时候,妻子王琦对他的不离不弃,默默支持。

现在的王琦虽然很少出现在屏幕中,但是却收获了自己的幸福。

澳门Geekpwn:黑客对决 传奇重现

很长一段事件,Pwn2own是我觉得最有意思的活动,它不仅让cansecwest成为了高质量的黑客盛会,也给温哥华这个城市或多或少地带来了一些极客气质,直到我在国内看到Geekpwn并连着参与了三届。相比Pwn2own较为小众和集中在对巨头软件厂商的产品进行攻击的表演项目,Geekpwn面对的更多是市场上碎片化的软件应用和硬件设备,这些小厂商的安全隐患更多,更容易被攻击,而对于硬件厂商来说,安全带来的问题则比软件厂商严重的多。

Geekpwn是由Keen主办,腾讯协办的活动。 Keen是近两年来风投最劲的黑客团队,各大媒体上也经常可以见到大牛蛙(王琦)的身影。我在QCon担任出品人的一次就请过Keen的讲师给分享过安卓漏洞,其中一名讲师当时只有20岁,可谓是英雄出少年。 然而Geekpwn并不是Keen团队自己在那里秀肌肉,而是由几位专家构成的评审团坐阵,让民间高手上台展示技艺,最后颁发高额奖金。和娱乐圈的选秀相似,比赛项目以智能硬件为主,可看性很高,也更容易吸引关注。

??

过去两届Geekpwn分别是在北京和上海,而且是在10月24日——极客的节日,今年办了一场特别的澳门场,举办的初衷是一个国际化的尝试,并选择一个东方的赌城对标las vegas的黑客会议。对于我来说,澳门也是一个值得纪念的地方,能通过这样的机会重游故地,也是一种缘分。

本次Geekpwn上下午各有2个小时的挑战赛,媒体和观众可以用筹码去押注多少分钟被破解,越短的时间赔率约稿。破解的重点产品依然是硬件,可看性高,也更容易让观众有危险意识。一部手机的root可能并不会让你觉得是什么大不了的事,但是如果你的保险箱的控制器被root,这就不只是蛋疼的事了。

上午的第一个产品是保险箱,分别有一个wifi控制的和蓝牙控制的保险箱。远程控制保险箱明显不是个好主意,因为控制指令都是通过无线传输的,很容易伪造也很难辨别发送者是否取得授权。两个保险箱很快就被破解了,并被黑客设计了定时器把保险箱当成了闹钟。所以对于远程锁这种模式,只有在相对安全的领域,比如国内的小区里的快递取货箱或者是学校的储物柜可能还好,贵重物品的存放或是防盗门锁在目前的科技下还是最好不要使用远程控制功能长期打开的产品。

长亭科技是这次最大的赢家,也让我赢了不少筹码。 长亭科技是蓝莲花战队的主力构成核心团队的一家公司,创立之初就拿了真格的天使投资,创业之余依然保留了赛棍本色,屡屡派人出来收割奖金。 他们这次主攻的是路由器,大概破解了十几款,小米华为思科tplink都未能幸免。 我的好友,原新浪微博的安全负责人陈洋现在执掌小米安全,作为赞助厂商也被媒体追着围着打脸,各种花式体位逼问被破解后的感想,其实也怪不得他,都是用开源openwrt的系统,漏洞本来就多,同为openwrt的玩家,我自己估计以后也迟早要还。

这里还是要提醒一下路由器的安全是现在一个普遍的问题,因为大家几乎感觉不到路由器的存在,能上网就行了,谁没事去整路由器呢。然而对于黑客来说只要连上你所在路由器的wifi,就可以对你的路由器发动攻击,最终拿到权限后可以神不知鬼不觉地劫持你,本来你要上支付宝的,结果dns被劫持后给你打开一个钓鱼网站,中招了都不知道。下午还有一个细思极恐的现象,就是华硕的RTAC-686路由器,只要连上公网就可以访问上万台服务器的管理界面,这种事情都能发生我也是醉了。

这次迅速成功破解的还有一个团队,他们是对打上了最新补丁的全世界最新版本的windows 10进行破解,用的设备是surface pro。 整个手法非常干净利落, 打开一个对方发出的pdf文件,于是自己就彻底沦陷了。 这让我想起当年comex的ios越狱,姿势十分优美。 整个过程利用了2个0day,一个是adobe的pdf解析的漏洞,再从沙箱内用一个内核漏洞向系统发动攻击, 据选手说这个内核漏洞已经存在了15年之久,这种镇山之宝都肯拿出来,看来为了这次geekpwn我看也是够拼的。

压轴的项目是TCP劫持,重现凯文米特尼克的成名作, 只需要知道你的IP和你访问的网站的IP就可以劫持你,听起来是不是吊炸天? 上午尝试的时候由于网络原因和目标网站CDN站点变化等原因未能成功,下午才进行完毕,这是我近年来见过的最牛逼的pwn, 表演者是在加州大学博士生在读的黑客曹跃。 TCP三次握手是经典协议,由于序列号组成的复杂性,破解的难度极高,只能使用辅助的方式,这次应该是在linux尝试建立TCP的时候所产生的一个漏洞被黑客利用了起来, 以说是漏洞界的明珠,劫持可以无需任何媒介,不需要中间人,知道你在哪你在看什么,就可以攻击你,真可谓是千里之外取人贞操。

自从两年前创业以来,安全会议参加的越来越少了,但是对Geekpwn这样的活动我还是十分推荐的。它不光在外行人眼里热闹,每次都还能有一些有意思的干货和高价值的漏洞出现,更重要的是不断见到的新的面孔和神乎其技的手法。如果你是一名想展示身手的白帽子黑客,参加Geekpwn是你很好的选择,赚钱赚名声更能赚乐趣。如果你是一个对黑客有兴趣的外人,Geekpwn也是最不容易打瞌睡,全程无尿点的活动。

       

             

像狱锁狂龙一样的小说

屠神之路

一个龌龊猥琐的年轻人在暑假打工的时候,遇到了一次神秘的大爆炸,这次爆炸,让少年拥有了数十个世界精英的知识记忆,他变了,他的心,变得冷酷,变得铁血,变得如同一个杀人机器。

他的思维,变成了一台机器,一台缜密无比的机器,一切,都在他的计算之中!

一个神奇而杀戮的世界向他敞开了大门……

霸道人生

几年后的复活,霸道人生一切都在其中!波澜壮阔的黑客江湖,血腥风光的黑道生涯……没有后悔,只怕错过!本书将给你一个崭新热血沸腾人生旅程

都是霸道的书。。。。。。很好看的

群贤毕至

访客
鸠骨将离 鸠骨将离2023-02-06 02:24:30 | 回复 所有参赛选手均没有达到比赛要求的最低得分,没有团队获奖。 赛后,大会创始人王琦表示,有胜就有败,就像我们之前的AI挑战赛一样,刚开始起步都是比较弱的,我们希望它明年会更好。 此外,对于大众日常隐私的保护,大会的评委也给出了小提