高手30秒攻破知名手机漏洞 捧走62万美元奖金

100余位网络高手、23场国际网络安全大赛、1场主论坛5场分论坛、1场招聘460余个岗位,近6000人参与活动......11月17日,持续2天的“天府杯”2018国际网络安全大赛暨2018天府国际网络安全高峰论坛,在天府新区中国西部国际博览城落下帷幕。

由9位85后和90后成员组成的“360Security团队”以最高积分摘得大赛冠军,拿走了62万美元奖金。据了解,成都天府新区以“天府英才计划”作为大赛配套政策,鼓励并支持夺得大赛奖项的个人或团队在天府新区创新创业。记者从组委会获悉,天府新区将提供高达100万的创业基金。

30秒攻破知名品牌手机漏洞

“最佳个人”获得者提醒:不轻易点来历不明链接Wifi

11月17日上午, 360Security战队在首届“天府杯”国际网络安全大赛上成功攻破某知名品牌手机漏洞,这是历史上首次在国际破解比赛上实现对该品牌手机的越狱,而攻破过程仅用了30秒时间。

手机系统漏洞如何被攻破? 360Security团队成员招啟汛是此次比赛“最佳个人”称号获得者。他告诉记者,一般情况下,不法分子会发送一个伪装成正常网页的链接,我们点击进去后,不法分子便会取得手机系统的控制权,窃取照片、微信聊天记录等存储在手机上的信息。此外,也可以通过带有“病毒”的app、Wifi热点等方式攻破手机漏洞。“通过非法链接攻破手机系统漏洞、窃取信息的方式最为常见,且不容易被察觉。”招啟汛说。

他建议大家提高安全意识,不要轻易点击各种来历不明的链接。在公众场合下,也不要随意连接不明来源的Wifi热点。同时,还要及时更新手机系统,以免不法分子利用已经公开的系统漏洞进行违法行为。“当然了,攻破手机系统漏洞的成本比较大,难度也相对较高,普通消费者只要提高警惕性即可。”

天府杯2018国际网络安全大赛裁判郑文彬表示,破解这些项目主要是帮助厂商发现软件产品中的漏洞,进而提高产品的安全性。

鼓励获奖个人和团队来创业

成都天府新区将提供高达100万创业基金

除冠军由360Security获得外,亚军、季军分别由中科院计算所—腾讯Atuin联队、广州大学方班和腾讯安全Warriors联队。

中国科学院信息工程研究所VARAS团队、清华大学-360企业安全联合研究中心、0xFAFU获得“天府杯”2018国际网络安全大赛开放赛优胜奖。唐启文获得“最牛技术”称号,招啟汛获得“最佳个人”称号。

一场比赛,精英汇集,企业也是求贤若渴。本次大赛上,百度、腾讯、360等36家国内外知名企业,发布岗位招聘信息460余个,收到简历1200余份,现场求职人数超过1500人,初步达成就业意向66人。

百度安全事业部总经理马杰向记者表示,本次比赛是“中国第一个这么高规格、大规模的赛事,给选手搭建了一个很好的平台,选手在数量和质量上都达到了一定的水准。”

而成都天府新区以“天府英才计划”作为大赛配套政策,鼓励并支持夺得大赛奖项的个人或团队在天府新区创新创业。记者从组委会获悉,天府新区将提供高达100万的创业基金。

推荐阅读