日前,PwnFest官网更新了一批参赛选手名单,来自中国的360安全联队、韩国神童Lokihardt、以及盘古团队&JH组成的联合战队将出征PwnFest黑客大赛。
图:PwnFest公布的参赛选手名单
由韩国POC(Power of Community)主办的国际黑客破解大赛PwnFest,刚问世就引起了安全圈的关注。170万美元奖金刷新了历届黑客大赛的新高;八大破解项目,首次囊括了PC、移动、虚拟化平台上所有最热门的高难度目标。
更值得一提的是,微软、谷歌、苹果、Adobe、VMware五大厂商将首次同台,和主办方一起担任比赛的裁判,检查和分享选手的攻击技术,并从中发掘未知漏洞,从而及时修复自身软件产品的安全性,保护全球用户的安全。
360安全联队:组团出战报名四大高难项目
出征PwnFest的360安全联队由360Vulcan、360Marvel和360Alpha三支安全研究团队组成。这三支团队分别覆盖了PC安全、虚拟化平台安全、手机安全,在各自的领域实力不俗。
360Vulcan团队是世界黑客赛场的常客,他们以“专门挑战不可能的任务”而广为人知。在今年的Pwn2Own上,他们是唯一攻破赛事上难度最大的Chrome浏览器的团队;在去年的Pwn2Own,他们也创造了亚洲团队在世界大赛上首次攻破IE浏览器的战绩。
图:360 Vulcan Team 11秒攻破Chrome浏览器
360Alpha团队也经常在世界舞台上亮相,2015年的Mobile Pwn2Own上,他们成为首个在世界黑客大赛上攻破Android手机的中国团队;作为国内首支虚拟化安全研究的技术团队,360Marvel Team也已经向各大虚拟化平台提交几十个漏洞并获得致谢,在国内乃至世界的虚拟化研究领域均处于领先地位。
360安全联队将挑战的项目包括:保持七年无人破解记录的VMware、微软近年来力推的Edge浏览器、刚上市不久的谷歌Pixel智能手机,以及近期不断为安全性添砖加瓦的Adobe Flash Player。
从目前的报名情况来看,360安全联队是挑战项目最多的战队,如果真的能够全部攻破,他们将成为“Lord of Pwn”(破解之王)的最大热门。
韩国神童Lokihardt:单枪匹马挑战赛事终极难题
提起韩国神童,安全圈的人没有不熟悉的。年仅23岁的他,就成为了韩国资安人才训练计划 BoB 的导师。不仅如此,他还有着丰富的黑客大赛参赛经验,今年的Pwn2Own上,他一口气拿下了Edge、Safari两大项目;不久后的WCTF上,他又带领团队在十支顶级战队中脱颖而出,一举拿下冠军,夺得5万美元的高额奖金。
图:韩国神童Lokihardt兼具颜值和实力
PwnFest大赛,他独挑大梁,挑战Edge浏览器和VMware两大高难项目。拿VMware workstation来说,除了七年前流传过对其旧版本的破解传说外,迄今为止无人能在公开场合打破其“不败金身”,它也被外界称为本赛事上的最难项目。
VMware目前已经吸引了韩国神童和中国的360安全战队双双报名,15万美元的高额奖金有望继续引起其他破解高手的关注,困扰黑客长达七年之久的终极难题也有很大的几率能在这场赛事上得到解决。
盘古&JH联队:强强联手冲击Safari浏览器
PwnFest的参赛名单中,由中国越狱团队盘古与Lokihardt强强联手的队伍格外抢眼,他们的挑战目标将是苹果的Safari浏览器。
盘古团队因连续多次发布iOS完美越狱工具而闻名,专注于移动互联网安全技术研究和产品研发。他们曾在主流操作系统和核心软件中发现数百个安全漏洞,在Blackhat、Syscan等知名会议上也常见该团队的身影。
近两年,随着中韩两国黑客实力的崛起,亚洲黑客在世界赛场上的表现逐渐成为重头戏。从目前的报名情况来看,中韩两国黑客几乎包揽了赛事上的所有高难项目。而高额的悬赏和巨头厂商的联合助阵,有望继续引起其他亚洲黑客前来挑战。