2022“补天杯”破解大赛获奖名单公布

访客2年前AI生活177

12月29日,2022“补天杯”破解大赛决赛在线上进行。资格审核阶段,在所有报名的项目中最终选择了10个项目进入复赛,经过专家评审、漏洞复现环节,主办方公布了最终获奖名单:W0rk凭借发现的某国际知名厂商防火墙漏洞获得一等奖,Rivaille凭借发现的某企业级路由器漏洞获得二等奖,balisong凭借提交的NAS设备漏洞获得三等奖。

2022“补天杯”破解大赛获奖名单公布

购物、出行、家居……本届“补天杯”破解大赛提交的漏洞深入到了生活中的细节。除常见的企业级防火墙、路由器、NAS设备外,还涉及了智能U型锁、电动滑板车、扫码枪、全套智能家居相关,包括扫地机器人、台灯、音响等生活中常见的场景和物品。

本次比赛中,选手们提交了更多“无感”漏洞,而这些漏洞可造成的损失和影响范围却不容小觑:利用某国际厂商的防火墙漏洞,可自由进出企业环境获取用户资料、企业机密信息,且该厂商服务于大多数世界500强企业,一旦被不法分子利用,造成的损失将难以估量;在扫码支付盛行的当下,扫码枪漏洞不仅可在用户付款时直接转走用户钱款,商家不会收到一分钱,攻击者甚至还能借助漏洞直接修改扫码金额,商家和用户均受损失,而攻击者全程“隐身”卷走钱款;在无需接入受害者家庭局域网的情况下,利用设备漏洞可以实现对智能家居设备的远程任意控制,甚至可以攻击该品牌全网的智能家居设备。无论是企业级设备还是家庭用设备,漏洞数量都在猛增。

“补天杯”破解大赛相关负责人表示,随着物联网设备数量的指数级增长,漏洞数量也必然攀升。与此同时,政策规定的不断完善,也明确了产品开发商、产品服务商、漏洞发现者、漏洞发布者等各类主体的责任和义务,对于厂商和安全人员都提出了更高的要求。举办“补天杯”破解大赛的目的,就是希望通过竞赛方式搭建平台,一方面引起厂商对网络安全的重视,并主动提升自身安全能力;另一方面鼓励白帽人才发展,促进网络安全人才培养,为网络强国建设培养力量。

2022“补天杯”破解大赛获奖名单公布

“补天杯”破解大赛主办方补天平台,是专注于漏洞响应的第三方公益平台,跻身全球三大漏洞平台之列。截止目前,补天平台入驻白帽专家数量已超过10.5万人,报告漏洞总数超过108万,影响企业数量33万家。补天平台也先后多次被公安部、国家信息安全漏洞共享平台(CNVD)、国家信息安全漏洞库(CNNVD)分别评定为技术支持先进单位、漏洞信息报送突出贡献单位和一级技术支撑单位,补天平台多名精英白帽还获评CNVD年度十强白帽和优秀个人。

本站部分文章来自互联网,文章版权归原作者所有。如有疑问请联系QQ:362580117!

相关文章

TikTok电商折戟印尼,树大招风?

TikTok CEO周受资9月27日下午亲自去了一趟印尼,把印尼商务部的高官,以及其他该见的官员都见了一遍。 坊间传言,这次会面TikTok拟...

度小满与哈工大共建“人工智能(大模型)联合研究中心”

度小满与哈工大共建“人工智能(大模型)联合研究中心”

6月1日,度小满与哈尔滨工业大学宣布共同成立“哈尔滨工业大学-度小满人工智能(大模型)联合研究中心”。双方将围绕大模型基座研发、大模型技术原理...

对话天壤XLab负责人苗洪江:如何做一款AI蛋白质设计领域的「EDA软件」?

对话天壤XLab负责人苗洪江:如何做一款AI蛋白质设计领域的「EDA软件」?

AlphaFold 近年来展现给世人的惊喜层出不穷,使得向来被称为生物学圣杯的蛋白质折叠问题有了新的解决方法,为整个计算生物领域带来了更大的...

多模态技术创新实现“刷脸办税”,亚略特打造智慧税务新体验

多模态技术创新实现“刷脸办税”,亚略特打造智慧税务新体验

     “以前办税需要出示个人证件、企业材料,每次花大半天功夫排长队,现在只需要刷脸就能自动完成防疫信息查验和取号,也不用在窗口出示一大堆...

优艾智合机器人:推进工业新质生产力,打造高质量发展“新引擎”

优艾智合机器人:推进工业新质生产力,打造高质量发展“新引擎”

 当下,“新质生产力”被社会热议。大力推进现代化产业体系建设,加快发展新质生产力,充分发挥创新主导作用,以科技创新推动产业创新,加快推进新型工业化,提高全...

探索机遇,共话未来 | 怡口净水2023首届全屋净水研讨会圆满落幕!

探索机遇,共话未来 | 怡口净水2023首届全屋净水研讨会圆满落幕!

8月30日,2023首届怡口全屋净水研讨会于上海圆满落幕,怡口净水携手行业嘉宾及设计大咖,探索市场新机遇,共话行业发展新趋势。 出席本次活...

发表评论    

◎欢迎参与讨论,请在这里发表您的看法、交流您的观点。