安全內參8月18日消息,美國拉斯維加斯,今年DEF CON黑客大會的主會場凱撒論壇會議中心,在一個擠滿觀眾的房間里,來自世界各地的五支黑客團隊正焦急地等待全球首次太空CTF競賽的結果,看哪只隊伍能夠獲得殊榮。難得有這么多人聚集起來慶祝安全研究人員的工作,但這不是一場普通的黑客比賽。作為主辦方美國空軍多年策劃和投資的成果,這次比賽破天荒地公開鼓勵黑客,破解正以每小時17000英里的速度飛越地球的衛星。今年DEF CON黑客大會在航空航天村舉辦Hack-A-Sat(黑掉衛星)比賽。參賽團隊都有同樣的目標:一顆由NASA和SpaceX于6月發射的小方形衛星Moonlighter,上面設置了各種挑戰和“Flags”。從上周五早上到周六晚上,五支團隊聚集在DEF CON黑客大賽的比賽區域。那是一個擠滿設備、汽車的巨大空間,到處是嘈雜刺耳的聲音。幾百名黑客在這里破解任何帶有電線和電流的東西。在黑掉衛星比賽區域,豎立著一只巨大的賽博朋克風格記分牌,顯示分數、Moonlighter的位置,以及下一次與衛星聯系的倒計時。比賽競爭激烈,吸引了多支CTF團隊。雖然為奪旗賽組隊并不鮮見,但是破解在軌衛星帶來的挑戰是一般奪旗賽參賽者從未見過的。有五支團隊擊敗了數百支由成千上萬名玩家組成的競爭對手,一路挺進在拉斯維加斯舉辦的決賽。如果在決賽中獨占鰲頭,團隊將獲得首個太空CTF競賽冠軍的殊榮,并領取5萬美元獎金。難怪宣布賽果的房間幾乎擠得水洩不通。但前一晚,宣布會場也發生了戲劇性的事情。因為受到一只可疑的包裹,整個凱撒論壇會議中心被迫疏散(根據閉幕式上的講話,這可能是第五次疏散事件)。美國空軍上尉Kevin Bernert表示,當時,黑掉衛星競賽組織者仍在收集來自Moonlighter的數據。團隊被迫在緊急樓梯間聚集,然后退到一間酒店房間,連接到Moonlighter收集數據并確定最終得分。Kevin Bernert 說,“活動必須繼續。”逆向工程軟件Binary Ninja創始人、黑掉衛星競賽主持人Jordan Wiens在現場宣布獲勝者。他透露第二名將獲得3萬美元,第三名將獲得2萬美元。聽到獎金的信息,人群開始喧鬧起來,有幾個人還吹起了口哨。第三名是jmp fs:[rcx]團隊,該團隊是參加2020年首屆黑掉衛星競賽獲勝者PFS與RTX聯合組成的。據該團隊成員介紹,團隊名稱是一段有效的匯編代碼。第二名是“波蘭能進入太空”(Poland Can Into Space)團隊,由CTF團隊Dragon Sector和p4組合而成。這個名字玩了波蘭球的梗,也模仿了去年黑掉衛星競賽的獲勝者名稱。最后,Jordan Wiens宣布第一名:“祝賀mHACKeroni團隊”,歡呼聲、掌聲和一些尖叫聲響起。mHACKeroni團隊不僅贏得了榮譽,還贏得了獎金。根據他們的簡介,這只團隊由60名意大利學術界人士組成。Jordan Wiens繼續說:“祝賀所有參與者。能夠進入決賽,真的令人印象深刻。”安全內參截圖,參賽團隊在十項測試項目中的表現(黃色為冠軍團)此次比賽設置的挑戰環節并不容易。一項名為“八月圣誕節”的挑戰要求,讓Moonlighter離開常規軌道飛近北極。如何移動一個沒有推進系統的衛星?當然是通過腳本注入來欺騙GPS接收器。另一項挑戰要求參賽者入侵衛星攝像頭,并從太空拍攝照片。還有一項名為“鐵銀行”的加密挑戰,只有冠軍團隊mHACKeroni完成了這次挑戰。安全內參截圖,mHACKeroni團隊拍攝的地球照片這次CTF競賽是美國空軍研究實驗室、太空系統司令部、航空航天公司和Cromulence的合作項目。參賽隊伍面臨一大挑戰,Moonlighter并非一直可用。根據其在軌位置,衛星在比賽期間只有幾個時間窗口,可供下載或上傳文件、遙測、執行腳本。由于挑戰賽在真實世界的條件下運行,即使比賽運營者也無法保證,一定能在預定的聯系時間窗口內和衛星建立連接。為了將網絡安全和太空專家聚集在一起,黑掉衛星被設計為一場充滿趣味的比賽。但是,太空系統面臨的威脅是真實存在的。在拉斯維加斯舉辦的DEF CON黑客大賽和Black Hat網絡安全大會上有多場討論會,聚焦當前太空網絡安全狀態的危險性、俄烏戰爭初期Viasat系統遭大規模入侵等議題。Black Hat大會期間,一位Viasat高管和美國國家安全局官員透露,俄羅斯對衛星通信的攻擊手段非常多樣化,不僅采用了名為“酸雨”的惡意軟件擦除器,還對Viasat特定服務器發動了DDoS攻擊,迅速壓垮了他們的網絡。鑒于能源和農業等關鍵領域高度依賴太空系統,業界多次呼吁將太空列為關鍵基礎設施。專家們指出,所謂的“新一代”太空公司和現成零部件正在激增,意味著太空系統面臨的風險在不斷增加。
(來源:“安全內參”微信公眾號,修訂發布;圖片來自網絡,侵刪)
【本公眾號所編發文章歡迎轉載,為尊重和維護原創權利,請轉載時務必注明原創作者、來源網站和公眾號。閱讀更多文章,請點擊微信號最后左下角“閱讀原文”】
【昆侖策網】微信公眾號秉承“聚賢才,集眾智,獻良策”的辦網宗旨,這是一個集思廣益的平臺,一個發現人才的平臺,一個獻智獻策于國家和社會的平臺,一個網絡時代發揚人民民主的平臺。歡迎社會各界踴躍投稿,讓我們一起共同成長。
電子郵箱:gy121302@163.com
更多文章請看《昆侖策網》,網址:
http://www.kunlunce.cn
http://www.jqdstudio.net
責任編輯:向太陽
特別申明:
1、本文只代表作者個人觀點,不代表本站觀點,僅供大家學習參考;
2、本站屬于非營利性網站,如涉及版權和名譽問題,請及時與本站聯系,我們將及時做相應處理;
3、歡迎各位網友光臨閱覽,文明上網,依法守規,IP可查。