臺灣駭客團隊HITCON參加DEF CON 23預賽,取得第五名好成績。

圖片來源: 

HITCON CTF召集人李倫銓臉書

由臺大、臺科大、交大、中央、中原等資安電腦高手組成的臺灣HITCON戰隊,於5月16~18日參加全球駭客競賽殿堂DEF CON第23屆CTF預賽,最終取得第五名的成績,獲得在今年8月6日於美國拉斯維加斯舉辦DEF CON CTF決賽資格。這也是臺灣HITCON第二次入圍DECF CON預賽資格,取得和全球駭客高手爭奪世界第 一桂冠的機會。

臺灣隊勇奪預賽第五名,亞洲國家駭客團體表現傑出

全球駭客競賽最高殿堂DEF CON今年已經邁入第23年,每年預賽前10名駭客團隊以及其他世界5大駭客競賽的第一名隊伍,都可以參加DEF CON現場決賽,共同爭取世界第一的寶座。

臺灣HITCON在2014年以預賽第12名的成績(扣除前面已經在其他五大駭客競賽獲得第一名團隊),首度有資格進入DEF CON全球決賽,這對於已經在臺灣舉辦9年的HITCON而言,更是培養臺灣資安人才一個重大的發展里程碑。

HITCON CTF召集人李倫銓在臉書中表示,這次DEF CON的預賽中,亞洲國家的駭客團隊表現傑出,包括第六名的中國駭客團隊Blue Lotus,先前在韓國駭客大賽Codegate奪得冠軍的中國駭客團隊0ops,也獲得第九名的好成績。韓國駭客團體DEFKOR在預賽表現中,更是一路和全球最強駭客隊伍PPP捉對廝殺。面對2014年DEF CON冠軍PPP,DEFKOR更是一路領先,最終以第二名入圍DEF CON預賽。

DEF CON預賽是採用解題競賽(Jeopardy)的方式,他們必須具備逆向、PWN、Web、密碼學分析等技術能力,才能順利過關斬將。不過,決賽採取搶旗制(CTF),則是一種零和遊戲,每一個攻防流程都跟現實資安狀況相似,不僅考驗選手在短時間內的漏洞分析能力、攻擊程式撰寫速度,更得具備全方位高端電腦知識;而在實戰技能上,則偏重Binary Patch與撰寫Shellcode控制技術。也就是說,參賽者必須具備程式漏洞修補(Patch)和逆向工程的能力。

即便已經取得決賽資格,珍惜DEF CON預賽練兵機會

臺灣HITCON在今年二月舉辦的美國線上駭客大賽Boston Key party CTF的較勁中,獲得亞軍,因為第一名PPP團隊已經具備參加DEF CON決賽資格,臺灣HITCON團隊則順位,提早取得參加今年DEF CON決賽資格。

不過,李倫銓表示,雖然HITCON已經取得決賽資格,但面對詭譎多變得資安攻防,「不打比賽就太可惜了,」他指出,除了觀察其他各個強隊的實力,做到勘查敵情外,也是一個培養團隊默契的好機會。畢竟,在分秒必爭的攻防戰中,除了要有神一般的對手,好的團隊默契就可以做到隨時補位的效果。

 


Advertisement

更多 iThome相關內容