6月29日,第二屆世界黑客大師賽WCTF 2017在北京落幕。來自中國臺灣的HITCON217聯合戰隊在比賽最后時刻成功逆轉,超越日本和美國的隊伍勇奪冠軍,并贏得5萬美元獎金。日本TokyoWesterns戰隊和美國Shellphish Repeat戰隊分別排名第二、三位,各獲3萬美元和2萬美元獎金。

圖:360Vulcan Team負責人鄭文彬為WCTF 2017冠軍頒獎
WCTF世界黑客大師賽由360Vulcan Team主辦,e春秋競賽平臺提供可視化的競賽平臺支持,是目前規格最高、獎金最高的國際性CTF賽事。本屆比賽共有來自十個國家的13支參賽隊伍,其中8支隊伍在國際CTF排名前十。
為了傳遞黑客大師精神,培養網絡安全后備力量,主辦方和網絡安全愛好者社區i春秋平臺合作發起了WCTF席位賽,有近百支國內CTF愛好者組隊參加,接受國際標準比賽的洗禮。作為唯一一支通過席位賽獲得“外卡”參賽資格的隊伍,由國內高校學生聯合組隊的flappypig戰隊表現出色。在與國外著名CTF戰隊的較量中,flappypig戰隊比賽首日就成功破解題目,最終排名第8躋身中游位置。

圖:基于e春秋競賽系統的“星球大戰”式實時賽況 據悉,WCTF的賽制是“奪旗+分享”,參賽隊伍自己出題,由其他隊伍破解。黑客之間除了技術攻防,還要對自己出的題目進行講解分享。中國臺灣HITCON217戰隊在奪旗環節比賽日最后時刻驚人逆轉,積分超越此前一直排名榜首的日本戰隊,他們所出的題目也沒有其他參賽隊能夠破解,直到賽后分享會上才揭曉答案。
來自伊朗的羅尼是黑客比賽中非常罕見的女選手,此次比賽她成功破解了兩道題目,而她所在的ASIS團隊最終排名第12位。羅尼表示,WCTF是一項非常具有創意和激情的比賽,她渴望通過這樣的競技繼續提高自己的實力。
比賽主辦方、360Vulcan Team負責人鄭文彬介紹說,WCTF旨在促進中國網絡安全人才的培養。在今年Pwn2Own世界黑客大賽上,360團隊連續攻破Win10、Edge、macOS、Safari、Adobe Flash、Adobe Reader以及VMware的最新版本,代表中國贏得“世界破解大師”總冠軍。但是在以學生群體為主參賽的CTF奪旗類黑客比賽中,中國的CTF戰隊缺少與國際頂級戰隊競技交流的機會,相比世界級強隊還存在一定差距。
鄭文彬表示,360搭建WCTF這個平臺,把國際頂尖的黑客戰隊請到中國來,就是希望促進國內外安全研究人員的技術交流,鼓勵更多安全從業者加強網絡攻防的實戰技能,吸取國外高水平黑客的寶貴經驗。
據悉,WCTF首屆比賽的冠軍由韓國神童Lokihardt領銜的KeyResolve韓美聯合戰隊獲得,如今Lokihardt已經加入有“黑客天團”之稱的Google Project Zero。鄭文彬稱,360會繼續支持和幫助有才華的年輕人參與到網絡攻防競賽中,希望在下屆比賽中,國內能涌現出更多優秀人才,為網絡安全建設貢獻力量
|