上周末,由安全團(tuán)隊360Vulcan和韓國PoCSecurity共同主辦的首屆WCTF世界黑客大師賽落下帷幕。這意味著,國內(nèi)終于有了能吸引頂級黑客參與的CTF大賽。
最高難度的CTF賽事
CTF大賽是黑客之間進(jìn)行技術(shù)競技的一種比賽形式,在全球范圍內(nèi)每年有近百場的CTF賽事,也有數(shù)千支黑客戰(zhàn)隊投身到這些比賽當(dāng)中。通過參加這些比賽獲得的成績積分,每年全球的黑客戰(zhàn)隊會分出各自的排名。一位黑客對記者表示,CTF大賽給全球黑客高手們提供了合法較量的平臺。盡管多數(shù)CTF比賽并沒有高昂的獎金,但一些國際知名的CTF比賽還是吸引了各國網(wǎng)絡(luò)高手的參與。
據(jù)記者了解,此次的WCTF大賽在賽制上進(jìn)行了新的嘗試。以往的CTF比賽都是由賽事主辦方出題,參賽戰(zhàn)隊答題,而此次則是由參賽的十支全球頂尖黑客戰(zhàn)隊每隊出兩道題,組成20道題目的題庫,在規(guī)定時間內(nèi)答出題目最多的戰(zhàn)隊獲勝。同時,此次比賽還引入了分享機(jī)制,各隊在賽后分享自己的解題思路,也被計入總分。“相比組織者出題,參賽團(tuán)體出的題目難度會更高,為了自己排名更高,各隊都會絞盡腦汁為對手增加難度,設(shè)置陷阱。”此次賽事的組織方告訴記者。因此這次比賽也堪稱是難度最高的CTF比賽。
匯集全球頂級黑客
中國之前并非沒有CTF形式的比賽,只是很難吸引到頂級黑客戰(zhàn)隊參賽,而此次全球排名前五位的黑客戰(zhàn)隊全部到齊,同場較量。包括當(dāng)前世界排名第一的Dcua戰(zhàn)隊、去年全球第一的PPP戰(zhàn)隊、來自谷歌的DragonSector戰(zhàn)隊、俄羅斯最強(qiáng)戰(zhàn)隊LCDC等,中國大陸參賽的戰(zhàn)隊有兩支,分別是上海交大的Oops戰(zhàn)隊和來自清華大學(xué)的藍(lán)蓮花戰(zhàn)隊,他們是國內(nèi)的最強(qiáng)黑客戰(zhàn)隊。
特別是此次比賽還請來了當(dāng)今黑客界風(fēng)頭最盛的“韓國神童”Lokihardt參加,這位至今身份、背景不為外界所知的神秘大咖,帶領(lǐng)韓美聯(lián)合戰(zhàn)隊——KeyResolve攻破了20道題中的9道題,奪得了本次比賽的冠軍,而排名第二的來自韓國大學(xué)網(wǎng)絡(luò)安全實驗室的CyKOR只攻破了5道題,這足以證明“韓國神童”的實力。不過令人詫異的是,目前世界積分排名第一的烏克蘭Dcua戰(zhàn)隊居然以“零蛋”收場。
另外,兩支來自中國大陸的戰(zhàn)隊分別獲得了第五和第八名,而來自中國臺灣的HITCON戰(zhàn)隊則獲得了第三名的好成績。
為高手提供切磋平臺
在國際黑客大賽上屢次奪得大獎,曾經(jīng)17秒攻陷IE、3秒攻破Chrome瀏覽器的360Vulcan團(tuán)隊是這次WCTF的主辦方之一。這次大師賽的10萬美元獎金都來自他們在其他比賽中獲得的獎金。
Vulcan團(tuán)隊負(fù)責(zé)人、此次賽事組織者鄭文彬?qū)τ浾弑硎?,CTF比賽之所以很受黑客們的歡迎,一方面是可以展示自己的水平和實力,用比賽成績獲得黑客圈子里的認(rèn)可;另外在比賽中表現(xiàn)出色的白帽黑客也會吸引大的科技公司的關(guān)注,獲得更好的職業(yè)發(fā)展。他還表示,之所以要在中國舉辦最頂級的CTF賽事,是希望構(gòu)建一個平臺,讓國內(nèi)的安全研究人員、從業(yè)者能與世界一流水平的CTF大師切磋,從實戰(zhàn)中學(xué)習(xí)、分享與提高。