Pwn2Own直擊:駭進Tesla給你開回家「真槍實彈」的頂尖駭客競賽

今年首獎特斯拉引人矚目,這個破解就能帶回家的大賽,獲得大獎的氟乙酸鈉二人組 Richard Zhu 和 Amat Cama 都僅 20 多歲,除了特斯拉等獎品,也獲得 37.5 萬美元獎金。
評論
▲大獎得主 Fluoroacetate 隊 Richard Zhu 在Model 3 車內。Photo Credit: ZDI Blog
評論

Pwn2Own 是漏洞研究計畫 ZDI (Zero Day Initiative)主辦的駭客競賽,從 2007 年至今已舉辦 12 年,ZDI 漏洞懸賞計畫則是一個研究未知漏洞的線上社群,趨勢科技在 2015 年收購 HP 的 TippingPoint 威脅防護系統,其中就包含了 ZDI。ZDI 是最大的非特定供應商漏洞獎勵計劃(vendor agnostic),2005 年至今發現促進修補了超過 5000 個漏洞,社群累計獲得獎金已達 1800 萬美元。

Pwn2Own 和其他駭客競賽不同之處,在於「真槍實彈」。

大部分的駭客競賽是用先設計好的題目和關卡,邀請各地挑戰者前來用最快速度解題,然而身為一個零日漏洞懸賞計畫,ZDI 所辦的 Pwn2Own 是讓準備被駭的供應商和世界上頂尖的白帽駭客(獨立資安研究員)齊聚一堂。

現場示範用新的零日漏洞攻擊系統,找到的漏洞一律直接回報給供應商,不會另外出售。主要領域在瀏覽器,Pwn2Own 又被稱為瀏覽器的大屠殺,近年因應趨勢,開始增加行動裝置、IoT,以及今年的汽車項目。

▲Master of Pwn 氟乙酸鈉 Fluoroacetate 隊總共獲得的獎品以及獎盃。Photo Credit: ZDI Blog
▲Master of Pwn 氟乙酸鈉 Fluoroacetate 隊總共獲得的獎品以及獎盃。Photo Credit: ZDI Blog

不只是比劃:真實的攻防、真實的漏洞獎勵

由於戰場不是虛擬的資安題目,而是現實中正在使用並由企業妥善維護的系統,儘管 2 個月前 ZDI 先公佈了挑戰類別以及攻擊目標,但供應商的資安團隊也不是省油的燈,這些目標項目隨時都在更新,直到開賽前夕都在趕工修補一個個的漏洞。

白帽駭客、野生的資安研究者們花費 2 個月心血好不容易挖出的漏洞,也許就在前一刻被補上,因此到了開賽當天才能確定報名挑戰的團隊是否確定參賽,沒有棄權。

Pwn2Own 和在溫哥華舉行的資安大會 CanSecWest 一同開跑,場地就是會場旁的一間會議室。比賽共 3 天,由於戰況瞬息萬變,為求公平,第一天上午先抽籤決定各項目團隊挑戰順序,接著就開始各自的挑戰。一場挑戰 5 分鐘,共有三次嘗試的機會。不像電影中狂敲鍵盤的駭客,研究者們早就準備好破解方案,面對這麼複雜的系統當然是需要長時間的鑽研,現場的 5 分鐘時限比較像是成果發表時間。

按下啟動鈕,參賽團隊的程式就開始運行,現場陷入一片寂靜,記者、ZDI 成員、參賽者、供應商通通屏息以待,緊盯著台上的電腦和挑戰者。就像 ZDI 負責人 Brian 所說,這些頂尖駭客對 Pwn2Own 有巨大的熱情,數個月的心血沒成功就是放水流。不管有沒有看懂破解的過程與畫面,還是可以非常明顯看到洶湧的情緒毫無保留地從參賽者臉上流露出來。

▲左為趨勢科技安全研究副總裁 Mike Gibson,右為趨勢科技漏洞研究總監,同時也是 ZDI 負責人 BRIAN GORENC。Photo Credit: INSIDE

編輯看的第一場就是最終大賽冠軍,積分最高、累積獎金最高,破解並贏得特斯拉 Model 3 的雙人隊伍 Fluoroacetate (氟乙酸鈉),攻擊目標是 Apple 的 Safari 瀏覽器,攻擊類型為沙盒逃逸(Sandbox Escape)。

據 Brian 表示,其中的成員 Richard Zhu 已經連續參賽數年,是比賽常勝軍。這場項目中跳錶不到兩分鐘,他就突然從略顯緊繃的表情瞪大雙眼,倒抽一口氣後急忙敲下幾個鍵,一會兒搖搖頭露出一抹微笑,幾秒後又從座位上跳起來,趕緊把筆電畫面轉過來給大家看:破解了!四周的眾人齊聲湧上祝賀,掀起了一個振奮人心的開場。

Photo Credit: ZDI 官方 YouTube 截圖 ▲ Richard Zhu 點燃現場氣氛的一瞬

比賽進行中桌邊除了隊友,還有主辦方 ZDI 的成員在旁維持秩序與裁判,不過看似平靜內心卻波濤洶湧的破解展示過程結束後,參賽者還得馬上接受軟體供應商代表的檢驗,確認攻擊有效而且真的是利用沒發現過的零日漏洞,每場賽事的結果會在 ZDI 的推特與部落格即時更新。

最終壓軸就是本次新加入的目標 Tesla Model 3,在挑戰前十分鐘一組團隊棄權,因此最後希望都放在唯一的挑戰組 Fluoroacetate 氟乙酸鈉身上,這個項目出賽代表是 Richard Zhu。雖然挑戰現場位於車內,在不打擾比賽進行的狀況下很難看到破解過程,但是這次速度非常快,約 2 分鐘內就宣布成功進入 Model 3 的資訊娛樂系統,並且在螢幕上秀出 「pwned by fluoroacetate」(已被氟乙酸鈉破解) 的字樣。 

▲破解後系統顯示「pwned by fluoroacetate」Photo Credit: INSIDE

會後,編輯找到機會與氟乙酸鈉雙人組搭上話,儘管兩人在賽程中大殺四方,一路攻破  Apple、Oracle、VMware、Mozilla、Microsoft、Tesla 幾家協力供應商的產品,本人卻不改技術人本色地寡言,回答簡潔,甚至有些靦腆。一如 Brian 形容,這些研究者不少人是鍾情於鑽研漏洞、讓成果說話的類型(let the works speak)。

▲最終場 Richard Zhu 在 Tesla Model 3 內部破解資訊娛樂系統的瞬間,副駕坐著 ZDI 研究員。Photo Credit: INSIDE

團隊成員 Richard Zhu 和 Amat Cama 才 20 多歲,這雙人組就連續在 Pwn2Own 2019、Pwn2Own Tokyo (2018 年針對物聯網加開) 獲得積分最高的破解大師 (Master of Pwn)的殊榮。Pwn2Own 2018 破解大師則是由 Richard Zhu 自己一人獨得。

根據報導,Richard Zhu 之前也曾是傳奇的卡內基梅隆大學駭客隊伍 PPP 的一員。

▲Fluoroacetate 氟乙酸鈉獲得 Master of Pwn 首獎,獲得獎金、獎盃與配合 Tesla 的賽車衣,左為 Richard Zhu,右為 Amat Cama。Photo Credit: INSIDE

氟乙酸鈉表示,這次比賽花了他們幾個月的時間準備,雖然多了特斯拉 Model 3 這個新挑戰,Amat Cama 倒是覺得 Model 這次的挑戰主角「資訊娛樂」(Infotainment)系統很好地結合了瀏覽器介面與車的操控,準備過程花的心力沒有增加多少。兩人合作的模式是依照目標分工,一人負責一半的項目。他們是在 HITCON 駭客捉旗大賽(Catch the flag, CTF)中認識,至今已經 4 年,平時會互相問對方問題。

▲ZDI 有凝聚力很高的野生資安研究員(白帽駭客)線上社群,Pwn2Own 現場也成了小型網友聚會,ZDI 發了 Bug 圖案的硬幣當作成員信物。Photo Credit: INSIDE

兩人開始參與漏洞獎賞計畫都有 3 年左右的時間,Richard 從高中就開始投入資安領域,Amat 則是 21 歲,就像許多的白帽駭客一樣,就算有電腦科學背景,破解漏洞的技術大多是靠自學而來,透過 CTF 競賽以及像 ZDI 這樣的資安研究社群交流,獲得許多知識。

氟乙酸鈉也感謝 ZDI 舉辦 Pwn2Own 這樣的活動,除了獎勵出了名的豐厚,更重要的是讓他們有機會實戰攻擊這些應用服務,而且還能藉此協助加強其安全性。他們認為這些挑戰既有趣又困難,一旦成功更有滿滿的成就感。

ZDI 的 Brian 說過,因為資安意識抬頭,Pwn2Own 合作的服務供應商愈來愈多,而且個個來頭不小,每年的難度隨之愈來愈高,幾年來參賽的研究者始終保持 10-20 位,都是世界上最強的駭客。因此除了獎金、獎品豐厚,以及 ZDI 十幾年來的聲譽,還有一大部分是為了挑戰難題的成就感而來。

說到獎金,這次 Pwn2Own 一共送出 54.5 萬美元(約 1635 萬台幣),找到 19 個不重複 bug,而榮獲破解大師的隊伍氟乙酸鈉就獲得了 37.5 萬美元(約 1125 萬台幣)。

儘管漏洞獎勵高額的獎金以及自學白帽駭客的故事總是特別勵志,不過氟乙酸鈉二人組分享,要靠漏洞獎賞維生並非長久之計。短期過得去,長期下來非常不穩定,畢竟漏洞「有時候找得到有時候找不到」,而且隨著時間過去修補愈來愈完善,漏洞計畫也會愈來愈難突破。

責任編輯:Mia
核稿編輯:Anny

延伸閱讀:







王品集團藉 IT 升級抗疫,雲端化數位體質成致勝關鍵

看臺灣餐飲龍頭王品集團如何善用遠傳的雲端服務打造 IT 升級轉型,找到抗疫的關鍵能力,打造靈活致勝關鍵。
評論
Photo Credit::王品集團提供
評論

一場侵襲全球的疫情讓許多產業鏈都重新洗牌,特別是餐飲業在很多市場都變成「慘」業。台灣近期突然升溫的疫情態勢,讓許多企業面臨危機,但也有部分超前部署的業者在衝擊之下快速應變,找到新的營運與服務模式來降低衝擊。且看王品如何善用遠傳的雲端服務打造 IT 升級轉型,找到抗疫的關鍵能力。

機房雲端化降載人力負擔   啟動 IT 轉型奠定數位化創新基礎

臺灣餐飲龍頭王品集團,從 2015 年即開啟了 IT 轉型之路,在完成核心系統整併之後,2016 年開始推動機房雲端化,與遠傳合作把核心的 ERP 和 POS 系統正式轉移到遠傳 FET Cloud 雲端平台,打造更彈性靈活的 IT 架構,也為後續數位化發展奠定強大的基礎,也因為超前部署的數位思維,在去年開始因為疫情帶來餐飲服務模式的衝擊之下,得以快速轉變因應。

內圖1_機房雲端化
Photo Credit::遠傳提供

王品在 2016 年決定擁抱雲端,即是著眼於唯有卸除繁複的機房維運管理工作, IT 部門才有更多的資源來從事創新與營運優化,成為企業內部推動轉型的推手。為了維持核心系統服務不中斷,王品與遠傳雲端團隊前後經過一年的縝密規劃與累積信任,並透過積極靈活的內部推演,最後只花了比預期少一半的時間,即在前端門市絲毫沒有察覺的情況下,無痛完成 ERP 和 POS 系統的龐大資料搬遷上雲。

核心系統上雲後,有遠傳雲端團隊協助 7x24 的維運管理及監控,並採用遠傳電信的骨幹網路,不僅為王品大幅降載 IT 人力負擔,也同時提升系統效能、穩定度與可靠度。王品集團也在此雲端平台上積極展開各項由內而外的服務創新,包含王品集團官網、「王品瘋美食」APP 及 5 月底甫推出的「王品瘋美食購物網」等電商平台都架設在遠傳 FET Cloud 雲端平台上。

內圖2_APP點餐
Photo Credit::遠傳提供

王品集團靠超前部署 IT 轉型快速轉戰電商   遠傳雲端平台扮演穩定後援

因應全國升級三級警戒、餐廳禁內用衝擊之下,餐飲業被迫加速轉型。王品集團原本就有發展電商的計畫,除了與外送平台合作之外,更火速推出「王品瘋美食購物網」,以王品嚴選的概念,將頂級生鮮食材與旗下餐廳的美味料理透過宅配送到消費者的餐桌,搶攻「宅經濟」商機。

Photo Credit::王品集團提供

疫情考驗企業的應變能力,幸好王品早已超前部署雲端化,加上遠傳團隊即時彈性協助擴充雲端資源,多年累積的數位轉型成果在此刻充分展現。這是早期自建自維機房,當有新的服務需求開出時,需從硬體資源擴充開始漫長的導入及上線流程,所難以比擬的速度,也正是 IT 協助企業升級轉型的價值所在。

遠傳以自身轉型經驗出發   助企業找到最合適的 IT 升級轉型模式

遠傳深知數位轉型沒有一步到位的捷徑,而是一場漫長的旅程。身為國內大型企業的代表,遠傳從組織、流程均已踏上數位轉型之路,更結合自家 IT 與「轉型辦公室」的服務能量,將成功經驗「再服務化」,以顧問模式協助企業客戶找到 IT 升級轉型最合適的切入點,並由遠傳專業雲端團隊提供量身訂製的公有/私有/混合雲服務,以及整合大數據、人工智慧、物聯網等「大人物」創新應用的產業解決方案,致力成為企業數位轉型的最佳夥伴。

本文章內容由「遠傳」提供,經關鍵評論網媒體集團廣編企劃編審。