315晚会KEEN提供技术支持 GeekPwn黑客大赛走向国际化
作者: 日期:2016年03月16日 阅:6,570

昨晚举行的央视315晚会现场,展示了2015年GeekPwn黑客破解大赛选手之一上海交大0ops战队,针对路由器漏洞破解的研究成果,而GeekPwn主办方KEEN公司则为315晚会的这个互动环节提供技术支持。

640.webp (4)

KEEN技术人员在现场视频中展示了控制无人机、摄像头、路由器等智能家居,形象地提醒了社会和公众,要认真对待物联网设备安全问题的严重性。

会后,安全牛采访了GeekPwn(极棒)发起人、KEEN公司创始人兼CEO、昵称大牛蛙的王琦。

问:今年的极棒2016上有哪些新的活动或亮点?

答:今年的设想是把极棒活动会往两个“极端”方向发展。一个是极其贴近生活,破解身边的智能设备。另一个极端则是偏向未来,让破解更酷更炫。

此外,今年极棒的一大亮点是国际化,除了在5月12日举办一场澳门站的比赛之外,在10月24日上海举行的 GeekPwn 2016 嘉年华还将增加海外分赛场,以方便境外选手参加。之前由于签证问题,一些全球顶级黑客虽然报名参加比赛,但是未能成行。今年如果能来的话,相信他们将会带来意想不到的精彩。

据了解,在此次澳门站比赛规则中,共分智能手机、智能交通、智能穿戴、智能家居、智能娱乐和“互联网+”APP等七大类开发命题。其中,智能手机破解项目包括了谷歌、三星、小米、华为、苹果、摩托罗拉等手机或平板设备。其他类别的智能设备,更是覆盖了汽车、无人机、手环、手表、眼镜、摄像头、路由器、门锁、插座、游戏机等带有智能二字的物联网设备。可谓是应有尽有。

此外,在奖金方面,智能手机的单项奖最高为80万元,其他各种类别命题的单项奖从20万元、30万元到50万不等。

问:物联网设备出现安全问题的根本原因是什么?如何防范和解决?

答:任何行业或者产品在发展初期都更倾向于注重功能的实现,因此会忽略安全问题。导致安全问题的根本原因在于企业在安全上重视不够,没有在产品的设计、开发、测试等各个环节提升人员的安全知识与能力。

最直接地解决这些安全漏洞的方式,就是让开发人员修复漏洞,并且更新设备。但要从根本上提升产品的安全性,就必须在产品的设计、开发、测试环节都引入安全的流程和方法。

640.webp (5)

KEEN创始人兼CEO王琦(大牛蛙)

问:如何看待苹果与FBI之争?FBI是否可能 有其他技术手段(指无需苹果协助)解锁iPhone?

答:FBI有可能通过技术或非技术的手段解锁iPhone,但技术手段破解无疑会面临非常大的困难,但无论是哪种手段,都无法绕过法律上的问题。因为非法手段获得的证据是不能做为有效证据的。FBI通过司法程序强迫苹果公司给其协助,是希望通过正规法律手段,为日后对恐怖分子的调查工作,打开一个方便之门。

另据本月初,GeekPwn联合腾讯企鹅智库发起的,一项智能设备安全使用习惯问卷调查显示,在一年内购买过智能设备的用户达到了85%,其中智能手机达到84%。用户在选择智能设备时首先注重的是功能(33%),其次为安全(30%)。64%的用户在使用智能设备时,考虑过黑客攻击问题,73%的用户听说过或遭遇过智能设备的安全问题,但82%的用户不会经常更改家中路由器的密码。

从调查问卷中可以看出两个主要现象:

一是移动设备和家用上网设备已经普及;二是用户在安全方面的意识已经得到提高,但仍需加强和深入。

安全牛评

GeekPwn这种极高水平的破解大赛,不仅从公众层面起到了普及安全意识的作用,在技术层面还有助于发现安全人才,并成为智能设备或物联网厂商在生产开发环节加强安全措施的推动力。

 

申明:本文系厂商投稿收录,所涉观点不代表安全牛立场!


相关文章