11月12日,第24屆中國國際軟件博覽會系列活動之2020(第二屆)“補天杯”破解大賽在杭州正式開賽。來自全國范圍內的企業、高校,以及民間的極客、白帽黑客等安全高手相聚一堂,以比賽競技和現場表演秀的方式,發現新基建、智能交通、智能終端、智能家居等領域存在的安全問題。經過4個小時緊張、刺激的對戰,包括iPhone 12、全套智能家居、共享單車,以及新基建場景下的智能路燈、工業遙控器、企業級防火墻等數字設備均被選手成功破解。
圖:2020“補天杯”破解大賽在杭州開賽
以賽代練、實戰攻防 助力新基建等領域安全建設
與第一屆“補天杯”破解大賽相比,本屆破解大賽獲得了相關主管部門及知名企業的空前重視。浙江省經濟和信息化廳黨組成員、副廳長吳君青,杭州高新(12.53 +0.72%,診股)技術產業開發區管委會副主任、濱江區常務副區長姜永柱,中國電子信息產業集團副總經理陳錫明,奇安信(106.18 +2.22%,診股)集團總裁吳云坤等領導蒞臨現場并進行致辭。來自清華大學、浙江大學、螞蟻集團、奇安信、??低?47.74 +0.93%,診股)、字節跳動等高校及名企的專家大咖應邀出席,擔任大賽評委。
圖:浙江省經濟和信息化廳黨組成員、副廳長吳君青致辭
浙江省經濟和信息化廳黨組成員、副廳長吳君青對破解大賽引入新基建等領域表示高度認可。他談到,“補天杯”破解大賽緊跟國家戰略方向,加入了新基建、智能交通等新的賽題方向,以賽代練,實戰攻防,助推我國軟件產業的安全發展,護航網絡強國戰略。
圖:杭州高新技術產業開發區管委會副主任、濱江區常務副區長姜永柱致辭
“補天杯破解大賽能夠在濱江成功舉辦,離不開2020中國國際軟件博覽會的大力支持和幫助。”杭州高新技術產業開發區管委會副主任、濱江區常務副區長姜永柱表示,本次破解大賽從人才培養和引進方面,助力了我們濱江構建人才生態的戰略方向。
圖:中國電子信息產業集團副總經理陳錫明致辭
作為本次破解大賽的主辦方,中國電子信息產業集團副總經理陳錫明表示,大賽在第一屆的基礎上進行了升級,加入了新基建領域,希望能以比賽競技的方式推動我國新基建戰略的安全發展,適應信息化建設大潮帶來的新安全威脅。
圖:奇安信集團總裁吳云坤致辭
“以新基建、智能交通、智能家居為代表的新技術、新基礎設施加速在國家、經濟、社會和個人生活中滲透和普及,正在消弭網絡空間和物理空間的邊界,網絡安全也因此成為數字化、智能化時代的‘底板’。”作為兩屆“補天杯”破解大賽的承辦方,奇安信集團總裁吳云坤談到,要保障新形勢下的網絡安全,首先必須了解和把握這些新設施和新技術的安全風險,而本次大賽就是要通過破解來發現和掌握這些領域的設備和軟件的漏洞和風險,為更好的防護和保障尋找思路、技術和方法。
白帽黑客展示硬核實力 破解領域從客廳到城市交通
比賽第一個項目是智能終端表演秀,來自奇安信的盤古石取證團隊現場演示iPhone12全球首破的全過程。剛剛上市不久的iPhone 12基于最新iOS 14系統,多種高級防御機制,大大提高了iOS攻擊難度,使得越獄難上加難。盤古石取證團隊憑借強大的漏洞挖掘的技術,全球率先破解成功。
圖:盤古石取證團隊對iPhone 12進行破解
隨后,CHM團隊也實現了對智能攝像頭的成功破解。而Redbud團隊對某品牌的全生態智能家居發起了破解挑戰,并利用系統漏洞控制了智能音箱,進而實現對全生態智能家居設備的完全控制。這些破解項目凸顯了智能家居時代的安全威脅,助力廠商重視安全漏洞和及時修補。
圖:參賽團隊對智能攝像頭等智能家居進行破解
首次引入的新基建領域破解項目,成為大賽的最大看點。其中,智能路燈破解項目將讓觀眾見證白帽黑客如何利用漏洞發起攻擊,遙控海量路燈,整城一夜失明,上演現實版《碟中諜》! 而工業遙控器破解項目則通過入侵控制工業遙控器,讓大型機器、工地瞬間失控,工業事故、人身安全都將被攻擊者攥在手心之中。同時,在新基建中廣泛使用的企業級防火墻也會接受破解挑戰,白帽黑客屆時將演示如何將防火墻從“保護屏障”變成形同虛設、無鎖之門,讓內網資料暴露于外部。
圖:參賽團隊對工業遙控器進行破解挑戰
據悉,2020“補天杯”破解大賽由中國電子信息行業聯合會、浙江省經濟和信息化廳、杭州市人民政府、中國電子信息產業集團主辦,杭州市經濟和信息化局、杭州高新區(濱江)管委會、政府,以及奇安信集團、補天漏洞響應平臺、螞蟻集團安全響應中心承辦,大賽旨在號召全國范圍內的企業、高校、民間的極客、白帽黑客、專家對新基建、智能交通、智能終端、智能家居等領域的智能設備、軟件存在的漏洞及網絡風險進行破解挑戰,以比賽競技的方式發現智能設備、軟件存在的安全問題,引起政府、企業廠商對網絡安全的重視,提升其安全能力,同時培養選拔網絡安全人才,提升全民網絡安全意識,為數字化、智能化時代的安全保駕護航。