search
尋找貓咪~QQ 地點 桃園市桃園區 Taoyuan , Taoyuan

花無涯:黑客是什麼,這個神秘的群組有多大商業價值?

客是指而是能夠突破極限的能力,並擁有道德感、開放和共享的精神,最終的目的是推動世界發展朝著一個更好、更安全的世界發展。第一,從數據到知識,一切都是信息。網路安全在是奢侈品,安全本質則是對信息的控制權。黑客是未來信息社會重要的平衡力量。

黑客協會非常重視人才的吸收的培養,有興趣、熱愛、執著童鞋們歡迎你們的加入,別讓自己荒廢著,新手永遠是多數,我們將致力於新手啟蒙和進階教育,引導其樹立正確觀念,為社會貢獻出一份力,網路世界不安定因素過多。學習黑客的第一本書網路黑白。

和很多人的想象不同,的黑客往往不是科班出身,他們原來可能是學醫的或者學考古的。微軟前首席安全官裔雲天稱,他認識的頂尖黑客很多甚至連大學都沒讀過:他們有些可能是學電工的,甚至連大學都沒讀過,就是憑著強烈的興趣,自己在這方面非常努力地專研,然後做到。

然而,就是這樣一些人,現在很多的大公司都願意花高薪聘請他們。在2013年之前,安全人員的平均薪水只是與IT行業其他工種持平。2013年的「斯諾登事件」之後,他們的薪水一下就漲了上來。傳奇黑客「Tombkeeper」去年加盟騰訊,有報道稱,他的年薪上千萬,還有很多安全人員的一年也能拿到幾百萬。

不管是白帽子,還是黑帽子,黑客群體有一個共同的特點,就是非常低調,他們都是那種喜歡把自己關在實驗室里,最好誰都不認識自己的人。同時,他們也是一群對技術充滿熱情的人。

首次參賽僅用17秒奪得世界冠軍

亞洲團隊360Vulcan Team首次參賽,就選擇了最難的IE作為目標,並成功利用多個0day漏洞攻破擁有增強沙箱保護、全64位進程、微軟EMET漏洞防禦、Win8.1安全機制等最高級別防護的IE11,攻破速度創Pwn2Own歷史紀錄。

來自的另一個團隊KeenTeam也參加了此次比賽,他們成功攻破了Adobe Flash和Adobe Reader插件,攻破這兩個插件的難度要比直接攻擊IE低一些。此前喬布斯曾公開炮轟Adobe技術陳舊、安全性差,蘋果不希望降低iPhone、iPod和iPad的可靠性與安全性,拒絕使用Flash。在蘋果瀏覽器中,也沒有使用Flash插件。

正是因為攻擊IE瀏覽器插件Adobe Flash和Adobe Reader比直接攻擊IE難度低,前Vupen團隊成員尼古拉斯此次也放棄了攻擊IE,而選擇攻破Adobe Flash和Adobe Reader來刷獎金。

賽后,360Vulcan Team負責人MJ0011表示:「IE瀏覽器是流行的應用軟體,本屆比賽IE又極具挑戰性。希望通過比賽證明,攻防無止境,只有不斷創新和進步才是最好的安全解決方案。」

難度空前國際頂級團隊VUPEN退賽

值得一提的是,Pwn2Own賽事的常勝將軍—頂級黑客團隊VUPEN在比賽前宣布退出。因為與往屆相比,今年Pwn2Own的IE11挑戰難度空前,同時獎金少。VUPEN創始人、世界頂級安全研究員Chaouki Bekrar表示,這次的IE11項目難度太大。

Pwn2Own是全球公認級別最高的黑客大賽,參賽黑客可以選擇IE、Chrome、Safari和Firefox瀏覽器或Adobe Flash、Adobe Reader插件作為攻擊目標,其中Chrome和IE是挑戰難度最高、獎金最豐厚的兩款產品。

東半球最強白帽軍團360實至名歸

據MJ0011介紹,360Vulcan Team是360安全衛士的攻防研究團隊,日常工作主要是通過在漏洞研究領域的經驗,設計和提供更有效的安全解決方案。2014年360安全衛士推出的「XP盾甲」漏洞防禦產品,其核心技術就是由360Vulcan Team設計開發的。

從2009至今,360已經68次報告漏洞而獲得微軟的官方致謝,是全世界協助微軟修復漏洞數量最多的安全軟體廠商。360也因此成為微軟Windows 10在免費升級的唯一安全合作夥伴。此次360Vulcan Team找到的漏洞已一併提交給微軟進行修復。



熱門推薦

本文由 yidianzixun 提供 原文連結

寵物協尋 相信 終究能找到回家的路
寫了7763篇文章,獲得2次喜歡
留言回覆
回覆
精彩推薦