世界权威的黑客大赛的话,我觉得Pwn2Own肯定是算一个的吧。
这个比赛是米国五角大楼的安全供应商主办的,所以规格是很高的。而且全世界的精英都会参加啊,是很顶尖的一个比赛。
我们今年也是有参加的,成绩也挺不错的。就比如腾讯电脑管家联合团队的,今年就得到了两个冠军呢。而且在挑战的时候还成功得到了系统最高权限,得到了额外奖励啊。很厉害吧?
1拿出创意
大部分是手机用的插件,有时也会为平板电脑或者乐高公司的机器人做程序。
2组织团队
2-5人,可以在赛前找到人马。理想团队包括工程师(负责编码)、设计师(设计用户界面)及商业开发者(负责推介)。
3实现创意
大部分或全部工作在比赛中完成,一般为24-48小时。比赛结束时,软件大部分功能要达到可用水平。项目还应有名字、标志和网站。
4演示成品
每个团队有一两分钟时间演示产品,用简短的幻灯片解释插件工作原理,并说明其营利、广告和增长潜力。
5面对评判
评委常包括风投人、公司高管、记者和程序员,评判标准包括插件的构思、功能性、设计、可用性和商业发展潜力。
6领取奖金
参加大型比赛可获得高达25万美元的种子资金,并在创业加速器中占据一席之地,小型比赛奖金可能是1万美元、一部iPad或者手提电脑,或者一份获奖证书。
Pwn2Own 全球黑客大赛
Pwn2Own是全世界最著名、奖金最丰厚的黑客大赛,由美国五角大楼网络安全服务商、惠普旗下TippingPoint的项目组ZDI(Zero Day Initiative)主办,谷歌、微软、苹果、Adobe等互联网和软件巨头都对比赛提供支持,通过黑客攻击挑战来完善自身产品。大赛自2007年举办至今,每年三月在加拿大温哥华举办的CanSecWest安全峰会上举行。
Pwn2Own攻击目标包括IE、Chrome、Safari、Firefox、Adobe Flash和Adobe Reader的最新版本。对安全研究人员来说,如果能在Pwn2Own上获奖,这象征着其安全研究水平已经达到世界领先的水平。Pwn2Own上各参赛团队的表现,也代表其国家网络攻防技术的实力。
参赛者如能够攻破上述广泛应用的产品,将获得ZDI提供的现金和非现金奖励,Google Project Zero也对本届比赛提供了额外奖励。而ZDI也会将产品漏洞反馈给相关厂商,帮助厂商进行修复。
和Adobe Reader的最新版本。对安全研究人员来说,如果能在Pwn2Own上获奖,这象征着其安全研究水平已经达到世界领先的水平。Pwn2Own上各参赛团队的表现,也代表其国家网络攻防技术的实力。参赛者如能够攻破上述广泛应用的产品,将获得ZDI提供的现金和非现金奖