TCTF:鹅厂的“黑客游戏”上线

简介:
 
     这世界上很多东西都起源于游戏。

公认的计算机病毒的始祖,其实是一个计算机实验室里面几个学生,工作之余为了娱乐发明的。这种 IT 男娱乐的方式很独特,他们各自写程序,然后放到计算机里看看谁能把谁的程序吃掉。围绕这么一个简单的游戏,最终发展出了无数病毒和与之相关的产业。

腾讯玄武实验室负责人,TK教主于旸对雷锋网宅客频道如是说。在他身后,另一场盛大的“游戏”正拉开帷幕。

TCTF:鹅厂的“黑客游戏”上线

【腾讯玄武实验室负责人,TK教主 于旸】

黑客游戏:CTF

CTF(Capture The Flag),正是黑客们的游戏。

简单来说,这种游戏就是黑客们的“灯谜”。比赛的组织者把一些精心设计的题目展示给参赛的黑客战队,解出相应的题目就得到相应的分数。根据不同的赛制,衍生出了各个队伍利用漏洞对攻、攻擂守擂等规则。

世界最著名的 CTF 大赛,就是在美国拉斯维加斯举办的 DEFCON CTF,这个可以追溯到1996年的黑客对抗游戏,是全世界 CTF 的始祖。当年,一群热血的年轻黑客开创了 CTF 的虚拟世界。从此,这个战场上一直集聚着热爱突破的黑客,边疆不断延展。

近些年网罗天下黑客的腾讯,在内部组建了“七大安全实验室”。这家产品经理风格的互联网巨头渐渐具备了更多黑客精神。就在今天,腾讯终于把自己的版图和 CTF 这个神秘的黑客游戏相对接,推出了“T”字号的 CTF 大赛——TCTF。

TCTF:鹅厂的“黑客游戏”上线

TCTF

说到 TCTF,就不得不介绍一下腾讯自己的 CTF 战队——鹅鹅鹅战队(eee),这个在2017年初才成立的黑客战队却有着不错的战绩。在2017年1月于东京举办的 SECCON CTF 大赛上,鹅鹅鹅战队拿到了第三名的成绩。

鹅鹅鹅战队的队长天忆,正是首届 TCTF 大赛技术负责人。他介绍说,这次 TCTF 将主要采取“解题模式”

他为黑客们准备的谜题有以下几类:

二进制漏洞利用——Pwnable

逆向工程和逆向分析——Reversing

web安全——Web

密码学——Crypto

移动安全——Mobile

专业程序编码——PPC(Professionally ProgramCoder)

杂类——MISC

天忆还介绍了本次 TCTF 的赛制,有兴趣组团打怪的黑客们可以参考:

TCTF 分为两个平行的比赛 0CTF(国际赛)和 Risingstar CTF(新人邀请赛)。

0CTF

0CTF 获得了 DEFCON 的官方授权,是 DEFCON CTF 的外卡赛,意为获得 0CTF 冠军的队伍,可以直接参加 DEFCON CTF 的决赛。

0CTF 分为线上预赛和决赛两部分:

  • 线上赛采用解题模式,面向全球所有战队,并且不限制每个战队的人数。时间是2017年3月18日-19日。

  • 线下决赛同样是采用了解题模式,线下决赛我们限制参赛战队人数不超过四位,时间是2017年6月2日-4日。

Risingstar CTF

新人邀请赛仅限于高校选手参加,战队队员必须全部为该高校的在读学生。每个战队上场人数不超过四人,题目类型包括但不限于 0CTF 的类型。邀请赛和国际赛独立排名,规则赛制和 0CTF 一致。

TCTF:鹅厂的“黑客游戏”上线

【鹅鹅鹅战队队长、 TCTF 大赛技术负责人天忆在介绍TCTF时间表】

玩物和造物

虽然游戏本身的价值有限。但是,当无数个人投身于同一个游戏的时候,这些人就会形成一个坚实的基座,在此之上形成无数新的学科、产业。

中国网络空间安全协会竞评演练工作委员会副主任李舟军在 TCTF 的发布会上提供了一个数据:

我国网络安全专业人才的缺口高达70万,并以每年1.5万人的速度递增。

而对 CTF 大赛热情最高的,显然是来自各大高校的学生战队。面对如此巨大的人才缺口,CTF 大赛显然是一面面向大学生群体招纳人才的大旗。

而带有极强“鹅厂”烙印的 TCTF,其中涌现的人才对腾讯来说显然是“近水楼台”。

腾讯公司副总裁丁柯向雷锋网宅客频道表示,

腾讯在早期付出了很多不重视安全的代价。到现在来看,我们勉强能够稍微有一点前瞻性的布局,仅此而已。所以包括我们在内的很多互联网公司都迫切需要网络安全人才。犯罪分子所使用的大数据模型、人工智能模型已经非常尖端了。为了对抗这些黑产,我们必须发掘前沿的技术和跨界的人才。

实际上,腾讯手握中国社交产品的命脉,所有最新的黑色产业、犯罪分子几乎都会“考虑”利用腾讯的社交产品作案。作为腾讯的安全研究员,面临着全球最前沿的对抗环境。如此说来,腾讯对于安全人才的渴望,正反映了我们这个社会对于安全的渴望。

从这个角度来看,TCTF 不仅是腾讯对于安全大赛的一次尝试,也是作为互联网巨头,对安全人才价值的一次肯定。

虽然在国际和国内有越来越多 CTF 大赛涌现,但是真正高水平的 CTF 大赛还寥寥无几。而对于整个互联网安全文化来说,CTF 所起到的推动作用,还远没有达到它应该达到的效果。

正像TK教主所说:

高校里面的文体明星大家都觉得好厉害,如果有一天 CTF 的明星在学校里也像歌手一样受到明星一样的追捧,又何愁没有安全人才呢?

  

本文作者: 史中

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
安全 网络安全 区块链
小学生的噩梦《王者荣耀》游戏辅助工具病毒爆发
多数勒索软件都会伪装成神器、外挂、辅助及各种刷钻、刷赞、刷枪、刷人气、刷游戏里头稀有装备的软件,诱导小学生下载,实际上没有任何功能,现在的很多下载网站也是一样,下载到的东西完全牛头不对马嘴。
133 0
|
云安全 运维 监控
案例分享|游戏黑客肆意侵袭,阿里云打响“襁褓”保卫战
公元2021年8月6日《弈剑行》铸剑三年开封在即,正值贼寇ACCN猖狂之风正盛,此时“弈剑元世界“初生,兵力虚弱时遇贼寇进犯,三位铸剑者“宁为玉碎,不为瓦全”,ACCN索财未果,恼而攻城。千日铸剑,溃于一旦,27万“弈剑迷”痛失江湖。
340 0
案例分享|游戏黑客肆意侵袭,阿里云打响“襁褓”保卫战
|
安全 Windows
卡巴提醒:新型魔兽盗号木马现身 玩家须小心提防
《魔兽世界》作为全球第一大网络游戏,吸引了大批玩家,自然也成为恶意程序攻击的重点对象。针对魔兽的盗号木马、后门程序等一直层出不穷。 卡巴斯基实验室近期检测到一种名为“魔兽猎手”的盗号木马(Trojan-GameThief.Win32.WOW.inn)肆虐网络,造成不少玩家感染,损失惨重。
921 0
|
安全 区块链
游戏公司盯上了区块链:是机会,还只是一场游戏?
当区块链技术运用到了游戏之中,玩家可以通过以太币等虚拟货币进行交易,尤其是2017年底基于区块链技术的宠物游戏《Crypto Kitties》在网络爆红,让人们看到了其带来的新生意经,并引发了争相效仿。
4443 0
|
安全
游戏安全资讯精选 2018年第二期:游戏行业年度白皮书;手游外挂、直播答题安全风险解析,近30%外挂手游存在致命安全问题,八招应对短信验证码攻击
游戏行业年度白皮书;手游外挂、直播答题安全风险解析,近30%外挂手游存在致命安全问题,八招应对短信验证码攻击
2786 0
|
安全 物联网 数据安全/隐私保护
Avast 2017发布安全新功能:杀毒更高效,玩游戏更畅快
本文讲的是Avast 2017发布安全新功能:杀毒更高效,玩游戏更畅快,对于装有杀毒软件的游戏玩家来说,最痛苦的事情莫过于游戏打的正火热,忽然杀毒软件提醒你各种注意事项(各种安全对话框、气泡提示和扫描计划等常常成为游戏的“杀手”,影响着游戏的运行。
1611 0
|
云安全 安全 Windows
游戏安全资讯精选 2017年 第八期:从“马甲”到“刷金”,盘点网络游戏的攻击和欺诈,微软“9月周二补丁日”发布81个漏洞补丁,系统优化工具CCleaner被植入后门
从“马甲”到“刷金”,盘点网络游戏的攻击和欺诈,微软“9月周二补丁日”发布81个漏洞补丁,系统优化工具CCleaner被植入后门
2126 0
|
安全
找漏洞、打金币、卖账号,依靠网络游戏黑金活了二十年的人
本文讲的是找漏洞、打金币、卖账号,依靠网络游戏黑金活了二十年的人,说到黑客发家致富的手段你能想到哪些?挖/卖漏洞/数据…..还有呢?今天就为大家介绍这样一位靠着网络游戏漏洞发家致富的人。在近日拉斯维加斯举行的Def Con 2017会议上,一名国外黑客向外媒透露了他在过去二十多年中利用网游安全漏洞赚钱的“致富经”,同时也对网络游戏的安全性问题进行了自己的阐述。
2375 0