专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
嘶吼专业版  ·  黑客声称窃取了 8700 ... ·  2 天前  
搬砖小组  ·  股神出逃?? ·  4 天前  
搬砖小组  ·  股神出逃?? ·  4 天前  
希夏邦驴聊股  ·  20240922 自主可控 ·  5 天前  
51好读  ›  专栏  ›  安在

叛逆少年的GeekPwn奇幻之旅

安在  · 公众号  · 互联网安全  · 2016-10-25 14:43

正文






各位看官请注意,各位看官请注意

本期内容十分叛逆,如果与您对「安在」(Anzer_SH)之前的印象不匹配

那就对了



“怎么地?我最大的敌人就是无聊”



出发前老板嘱咐我:极棒是我们的合作伙伴,要重点报

于是

去Geek Pwn前一夜,我特地晚睡,不吃药

第二天我拎着照相机,吼上摄像师

眯着眼就去了GeekPwn

由于意识处于朦胧状态,

除了拍照我什么也没记住

起那么早到1933老场坊,不先来张远景




我对得起观众?



“禁止转发,出够价格我考虑考虑”


今年是GeekPwn举办的第三届,地点选在曾经的原上海工部局宰牲场,历史中冰冷冷的水泥厂房走到今日与黑客极客不知会碰撞出怎样的火花。

开了这个头,我感到工作也就快丢了

算了,天涯何处不能坑

自己去媒体席签个到,混个存在感吧


不好意思,走错了,这是观众入场处



没错,我是媒体席

刷存在感?难不倒聪明机智的我

你不要太夸我了

我会骄傲的



换了个通道

我找到了属于我的地方


俯拍视角的照片,只此一家



签到之后,领了一个大礼包

里面有一个电子集分胸卡、一张午饭券、一叠介绍资料

另外,还有一瓶水(这个小意思,午餐很不错)


既然拿到了介绍资料

就要贴出来给大家瞅一眼




哇,看起来日程好丰富(拍拍手)

但我绝对不是一个低俗谄媚的人

没进去之前我不会夸他的




一进门,处处都是黑客的电梯就把我震惊了

妹子你睁开眼睛看看我

我跟你一起上去呗




跟着妹子上电梯

下来我就看到了站在金手雷奖杯边儿上的卫兵兄弟

不对……这是什么地方,机场安检?




站着的兄弟比我高出了半个头

所以我没好意思拍他全身的“腿”

进去之后还有个安检

这安检就像黑客的“传送门”

一进去,画风就变了




Wait!

“这是什么结构?”

旁边的黑客大叔志得意满考我

他以为我没念过书?

不就是埃及金字塔嘛



大叔说:“卢浮宫,倒金字塔,看过《达芬奇的密码》没?”

正当我的脸没处摆时,大牛蛙出来了

你来的太及时了

“看,他来了。”我对大叔说




一通演讲,总结一下就是:这个男人的雄心壮志是消灭无数个0

做第一个1

此次要重点发现人工智能、机器学习、智能驾驶等方面的安全问题


别急,媒体工作,你总要介绍创办者的今日信息

说实话,他今天看着都累坏了

又是主持、又是应对记者、又是面对来客

晚上还有极棒之夜

老板冲这句贴心的,加个工资呗?




大牛蛙愿意给一份也行阿

假装已经收到,继续报道下一环节



来,跟我一起操作

用一个指头按键盘,远程攻击一个轮椅

操控它动起来

Stephen Chavez,这个像霍金一样酷的黑客,做的到

轮椅是他与世界交流的工具,他要做的第一件事

就是黑了他与世界连接的工具

他说:“我实在不愿意再依赖打字来跟别人交流。”

顺带这句不能忘了


Stephen Chave凭借用Xbox360手柄远程控制智能轮椅

获得极棒精神奖


说到得奖,还有个“斗士”奖



玩自动驾驶就是这个小哥

他的名言是:“无聊是我最大的敌人”

神奇小子George Hotz上来吧嗒吧嗒演讲了一通

台下英文不太好的同志们

实在是没听懂


这一点,极棒做的相当优秀

留了通稿和完整速记

即使没到场,回看速记,也能写出来

贴心到位

由于George Hotz在黑客界的旗帜性表现

大赛组委将极棒斗士奖授Geohot


噢,我差点忘记了

还有让我的一个女同事完全沉迷的男人

是他

来自美国的Shellphish团队,突破了最新版本手机的最坚实防线——“指纹识别搭配TrustZone”。



若问注视为何物


请看观众妹子与Nick的台上互动

最后妹子心噗噗跳着,拿起手机,轻触鼻子

成功解锁屏幕

问题的重点是


破解的手机厂商华为在第一时间给出回应

他们非常非常重视

马上开展分析及修复,提高手机安全性

而使用任意指纹解锁破解华为P9 Lite的Nick团队

获得极棒技术奖


看了几个大节目

坐的有点儿久了

出去上个厕所,顺便去游戏区逛一逛

……


黑客家的厕所还有密码?



上厕所之前还要猜字谜?

……


我的Shen……



还好我机智的算出了的答案(你猜?)

成功解决了上厕所的难题

极棒男女厕所标识集中体现了什么是“黑”客


从一片漆黑中走到技术体验区



(玩游戏看妹子喽,噜啦啦,噜啦咯)

我一扫阴霾,重见光明



请你们正经一些,看衣服上的图案

这个图案最早源自达·芬奇

原名叫做维特鲁威人

作者用钢笔和墨水画出了完美比例的人体


现在换成了机械状态

将机器、智能发挥到完美是什么样?

恐怕只有一代代顶级极客的心里才有这幅蓝图


摆拍完这张照片后

我正式开启了游戏模式



一开始发的胸牌里有五个G币

玩一个游戏底钱1个币,通过以难度计算G币

最后大家可以抽奖(只可惜我没抽到)




嗯…每个项目的人都好多

我先从拿个玩起呢

……

这个不错!



拿起你手中的荧光棒

跟我一起变身迪迦奥特曼

在VR虚拟现实技术中成为超人战士!



VR厂商不请我写广告文案

真是太正确了



这位小哥的左右手其实在疯狂的晃动

他已经完全不觉外部世界

全方位的沉浸在了虚拟世界当中



为了以防被我同事KO

所以她体验的照片我就不放上来了

再往前走我看见了什么

纳尼……

移动机器人的战斗



机器人一手持宝刀屠龙,一手握AK47

远程打到胸部,近战打到胸部或者背部

红色灯亮起即为命中

只见它几连梭子的子弹射出

对方应声倒地



在距离机器人不远处,

我一不小心就跳过了一个游戏

原因是……

跟一帮黑客玩这个游戏

我?一个文科码字生?作死?



当我玩性正浓时

主会场全球直播屏幕上有一个人吸引了我



Amat Cama找到了Source游戏引擎可以任意代码执行的漏洞

破解过程中,他邀请美女游戏主播上台参与互动

……这我不能不看了

就在美女主播开始操作游戏后不久

Amat在不接触对方设备,不知对方账号信息的情况下

侵入了正在游戏的电脑

还通过电脑摄像头监控了美女主播的实时视频

我只想问一句,大神,这项技术外传吗?



Source引擎是由Valve软件公司开发,

应用的主流游戏,比如CS、反恐精英、绝地要塞等

据悉,该漏洞将影响数千万游戏玩家



同样开启“跨维打击”的还有机器特工挑战赛。

机器人爱好者带着他们的“钢铁侠”,在主办方设定的“办公场景”内让自己的机器人“偷偷”潜入。

通过高难度的物理接触插U盘的方式获取电脑数据。

细思极恐~~!

震惊之余,我也该收收心去吃饭了

很遗憾的告诉大家

极棒中午的自助餐口味不错

但出于礼貌,我没好意思拿着相机一通乱拍

没有美食照片,还请您谅解



极棒帽子也不错

就在吃饭前后,我们巧遇机缘

约上了本届Geek pwn三位重量级嘉宾

他们分别留下了一些悬念



1


George Hoots



世界破解Iphone第一人,破解PS3第一人

25岁进军人工智能驾驶领域,并于2016年发布第一款自动驾驶系统

让他露出这个表情的

……

是什么经历?




2


Shellphish



他们篡改了TrustZone里的指纹验证模块

可以用任意指纹解锁华为P9 Lite手机

一溜烟的帅哥团队

左一Nick Stephens和团队

有啥背后故事?




3


Stephen Chavez



美国高校信息安全专业在读学生。

23岁拥有超过10年编程经验,擅长Linux、安全和多种编程语言

他患有脑裂畸形,几乎不能说话、行走

对他的专访,一张图片就是一个悬念



他到底在这之前都说了什么?

对,我又顽皮了一下

打了预告,还请您见谅

以上三位,安在分别对他们进行了独家视频专访

连续推出,敬请期待!





扫描二维码 关注更多精彩


新锐丨大咖丨视频丨白帽丨在看



回复关键词获得关于安在更多信息