导语:GeekPwn 2018于今天(10月24日)在上海举行。嘶吼作为GeekPwn官方指定合作媒体,小编会在现场为大家做全程,全方位的报道,让你足不出户就能体会到现场的视听盛宴。

GeekPwn 2018于今天(10月24日)在上海举行。嘶吼作为GeekPwn官方指定合作媒体,小编会在现场为大家做全程,全方位的报道,让你足不出户就能体会到现场的视听盛宴。

09:30

最强大脑主持人蒋昌建开场。

微信图片_20181024094233.jpg

09:36

极棒发起创帮人王琦发表演讲。

“好奇心是黑客最重要的天性之一,漏洞不是因为黑客发现而存在,而是被黑客消灭。”

微信图片_20181024094240.jpg9:45

腾讯公司高级副总裁丁珂发表演讲。

dinke.jpg

9:56

人工智能的囚禁,是否能用人工智能打开?

NIPS2017 后,极棒集结最强 AI 战队展示最新对抗样本攻击技术。

极棒联合Gan之父,谷歌大脑、加州伯克利学术权威。推出CAAD对抗样本攻防挑战赛,推动人工智能机器学习领域对抗攻击防御的技术发展。

利用AI的方法骗过AI图像识别,有三道题从简单到难,越难的题得分越高

1. 生成对抗样本,使得分类器将飞船图片识别非飞船

2. 将一些导弹的物体让电脑误认为是巨石。

3. 将主持人蒋昌建的照片让电脑识别为Arnold Schwarzenegger(“终结者”施瓦辛格)。

BLADE战队先拔头筹,解开了第一题。

IYSWIM解开了第三题,排行第一。

随后,BLADE用两种方法连续攻破了第二题,排行提升为第一。

裁判会写一段话,让选手去读取文件

IYSWIM解开了第二题,重新回到排行榜第一。

10:50

逃逸,打开云端的上帝视角

一种利用未知安全缺陷对最被广泛应用的私有云基础软件系统的攻击挑战

裁判在真实世界中放一句话,选手要突破后查看到这句话,证明了他成功突破系统

虚拟机技术设计的目标就是隔离。全世界的人都在使用VM,所以很多人都想尝试突破,因此难度加大。

11:25

指纹锁.jpg

来自腾讯安全玄武实验室的选手为我们带来一张纸庙坡手机指纹锁。

TK介绍了该技术原理,这个项目简单说是不拿钱的项目,其实漏洞已经修复了。

并非某款手机的漏洞,而是光学指纹识别技术的设计漏洞。由屏下指纹新品生产商引入,进而影响全行业。

11:40

一种展示恶意代码“无孔不入”的攻击挑战

通过利用漏洞在无人机智能电池中植入恶意代码可以让无人机远程坠机。自制恶意固件植入到智能电池中在特定条件下触发电池突然断电,以达到坠机的效果。

12:10

一个针对手机操作系统的漏洞利用攻破挑战

选手做了一个提升权限的攻击,可以去调用系统权限,绕过私密相册的口令保护,直接访问相册。

14:15

微信图片_20181024151401.jpg

机器特工挑战赛

选手可以通过人工遥控机器人或者机器人自主的方式,在比赛规定内以合理的方式完成不同挑战任务。通过让机器人从门、窗或者通风管进入实验室,巧妙关闭或者躲避激光网也是重要关卡。在实验室中放置窃听器、翻开书本得到卡片机密信息、打开密码保险箱获取机密、遮挡干扰摄像头、插入 USB 攻击设备以及放置键盘记录器等。

14:59

微信图片_20181024184008.jpg针对多种指纹加密 U 盘的物理破解挑战

U盘丢了,真的没关系吗?

参赛选手对 U 盘进行硬件层面的修改,在不破坏存储和主控芯片的情况下,移除原有的指纹识别模块,通过自制的伪造指纹模块设备,利用数学模型,计算出关键数据,实现破解。

15:31

利用 AI 对大数据下脱敏结果进行追踪、还原、预测的安全考验

智能手机普及的今天,手机设备中存储了很多用户的信息和数据,尤其是隐私信息以及财产信息。如果手机被植入病毒等恶意程序将导致用户数据泄露、财产损失。数据追踪挑战赛以手机病毒为追踪对象,要求选手设计AI算法,通过主办方提供的真实手机病毒样本数据集对算法进行训练,完成手机病毒样本识别并定位病毒所属黑产团伙的任务。

15:45

GAN掉马赛克

很多人都知道给图片加马赛克是不可逆的过程,如何发挥AI的想象力,将打马赛克的部分“脑补”。选手使用生成式对抗网络,将马赛克进行了修复。

16:10

无良广告商的天大福音???

又一互联网基础协议层全新漏洞攻击挑战

选手发现了一系列的物联网基础协议层全新全漏洞,利用该漏洞组合,无论使用什么样的WIFI路由器,都可以实现流量劫持。

源链接

Hacking more

...