經過兩天的激烈賽程之后,2021“天府杯”國際網絡安全大賽于10月17日在成都天府國際會議中心落下帷幕。本次大賽由奇安信、啟明星辰、綠盟、天融信、360、永信至誠、亞信安全、華為、百度、阿里巴巴、清華大學、賽博昆侖、中科院信息工程研究所、國家工業信息安全發展研究中心、成都天投集團等多家行業頂尖組織共同主辦,安恒信息、中國網安、知道創宇、四葉草安全、智聯招聘等企業協辦,比賽總獎金高達150萬美元,在全球同類賽事中遙遙領先。
本次比賽吸引了50多支戰隊,200多名隊員報名參賽,超過了2019年的32支、2020年的34支戰隊,創造了新的賽會紀錄。為貫徹向網絡巔峰技術挑戰的信念,參賽戰隊圍繞著PC端、移動端與服務器端三大項,以及虛擬化軟件、操作系統軟件、瀏覽器軟件、辦公軟件、移動智能終端、Web服務及應用軟件、DNS 服務軟件、共享管理類服務軟件等八大類別的試題,進行了精彩的比拼。
11支隊伍進入了最后的現場原創漏洞比賽,26支隊伍參加了18道產品破解,在比賽中展現出了世界級水平。其中,昆侖實驗室(Kunlun Lab)經過激烈的角逐摘的桂冠,獲得了大賽的一等獎。
公安部網絡安全保衛局一級巡視員、副局長郭啟全,四川天府新區新經濟局副局長劉杰等領導,成都天投集團副總經理王韌峰,賽博昆侖創始人兼CEO鄭文彬,奇安信集團總裁吳云坤為獲獎選手頒發了獎項。
完整榜單如下:
最佳產品破解獎一等獎 :昆侖實驗室(Kunlun Lab)
最佳產品破解獎二等獎 :胖@奇安盤古
最佳產品破解獎三等獎 :漏洞研究院青訓隊
最具價值產品破解獎 :胖@奇安盤古
最佳產品創新突破獎:昆侖實驗室(kunlun Lab)
最佳漏洞演示獎:STAR LABS
最佳漏洞復現獎:0x300戰隊
全球首破 決戰“天府”之巔
本次比賽最引入矚目的莫過于以國際主流設備、應用與系統為目標的試題,在這些試題中,參賽隊伍需要在盡可能快的時間內找到系統的漏洞,并實現“破解”,單項的賽事獎金最高達 30 萬美元,創造了全球各類Pwn比賽單項獎金歷史最高的記錄。
與高額賽事獎金對應的是極高的破解難度,特別是在產品破解賽中,多個破解的目標設備或系統有著數以億計的用戶,經受了內部大量的安全測試,以及外部海量安全人員與黑客的攻擊檢驗,可謂“固守金湯”。而且規則要求,參賽隊伍在不同參賽項目中使用的安全漏洞不能重復,不得使用已公開漏洞等等,無疑讓破解難度“更上一層樓”。
賽事拉開序幕之后,賽場很快就捷報頻傳,多個以破解難度大、安全系數高著稱的設備與應用得迅速得到破解。這些破解成果一方面展示了安全研究人員的技術水平,另一方面也警示了網絡安全存在的風險,同時,這次比賽中所利用的漏洞信息也將被提供相應的廠商,幫助他們修補漏洞、持續提升網絡安全防護的能力。
緊跟安全攻防趨勢,全面加強網絡安全保障體系
與往屆比賽相比,本屆比賽除了一如既往強調網絡安全技術的高水平競技之外,還緊跟安全攻防的最新態勢,增加了不少新的內容。例如,復現賽中出現了更多針對智能裝備和智能家居系列的比賽項目,在現場原創漏洞比賽中,還出現了不少國產設備與應用的身影,以幫助國內廠商提升網絡安全能力。
隨著數字化的加速和深入,網絡安全已經貫穿于經濟社會發展的各個領域、全過程,對于數字經濟的安全、穩定發展有著重要意義,全面加強網絡安全能力建設也已經成為國家戰略。一年一度的天府杯網絡安全大賽不僅為國內外頂尖網絡安全技術人才提供了同臺競技的卓越平臺,也有助于在整體上為我國網絡安全技術技能和實力的提升貢獻力量。