搜索
查看: 4336|回复: 1

接着忽悠!腾讯竟然是这样摘得黑客大赛奖项的

[复制链接]

1839

主题

2255

帖子

1万

积分

管理员

Rank: 9Rank: 9Rank: 9

积分
11913
发表于 2015-3-21 09:21:45 | 显示全部楼层 |阅读模式
连日来,互联网两大巨头腾讯与360,又掀起了一场撕逼大战。这厢说首次参加世界黑客大赛获得了冠军,顺道黑了一下360没有完成比赛;然而,那厢却说仅用17秒攻破IE浏览器,夺黑客大赛世界冠军。那么,这场撕逼大战的真相到底是什么呢?

  参赛名单中,腾讯“去哪儿了”?

  要想理清整件事情的来龙去脉,首先还是要从比赛开始前讲起。登陆到惠普官方网站,进入此次黑客大赛页面可以看到,在报名参赛的队伍中,中国仅有360 Vulcan与Keen Team两支队伍(注:图片中绿色部分为360 Vulcan参赛项目,红色部分为Keen Team参赛项目)。

  



  从上图可以看到,事实上,腾讯方面起初并没有报名参加此次黑客大赛。那腾讯后来怎么又参加可呢?据知情人士爆料,腾讯开始的确没有派出自己的团队参赛,当报名结果出来之后,看到360名字赫然在列,于是腾讯便以投资者身份,紧急向Keen Team董事会进行施压,要求腾讯管家以联合参赛者身份,与Keen Team一同参加比赛。

  而这一点,从Keen Team的官方微博可以看出一些蛛丝马迹:

  



  3月18日6:21分,Keen Team官方微博发布消息,其成员还在飞机上做着赛前准备,并@了四位成员。腾讯团队显然并不在列。

  



  然而,在3月19日5:53分,当Keen Team再次官方微博信息时,请注意,其采用了“联合腾讯电脑管家”这一说法。

  对此,上述知情人士解释称,所谓的“联合”,其实腾讯电脑管家并没有真正参加到比赛中,只是一直坐在场内,当Keen Team成员赢得比赛之后,便携腾讯电脑管家的广告共同“出镜”,上演了一场“移花接木”的把戏,然后便在国内大肆宣传腾讯赢得世界级黑客大赛。

  斩获两个奖项,“含金量”到底有多高?

  腾讯方面称,连续攻破IE环境下运行的Flash与Reader两大插件摘得冠军。那么,这个奖项的“含金量”到底有多高?

  在这里,有必要给小白们普及一下。Pwn2Own是业内公认难度最高的世界级黑客大赛,比赛主办方为惠普ZDI项目,微软、Google、苹果等互联网与软件巨头均为该赛事的赞助商。在赛程,参赛黑客可以选择IE、Chrome、Safari和Firefox浏览器或Adobe Flash、Adobe Reader插件作为攻击目标,其中Chrome和IE是挑战难度最高,奖金也更为丰厚。而Adobe Flash、Adobe Reader插件的难度就要低一些。

  相比之下,攻破IE浏览器的难度则被公认为是最难的,360仅用17秒攻破足以证明其强大的技术实力。

  犹记得2014年4月5日在国内首次网络安全攻防大赛“XP”挑战赛上,腾讯电脑管家仅抵抗了57秒就被黑客攻破。时隔一年之后,腾讯终于借Keen Team的力量找回了场子。但双方联合仅在规定时限内堪堪攻破安防级别最低的Adobe Reader,腾讯安全实力的含金量再次遭到了质疑。

  腾讯欲借此次赛事一雪前耻的心情是急迫的,但为何要和其他人联手出战,或许是对其安全团队的能力并没有十足的信心。而Keen Team则已经在此前的Pwn2Own2015上证明了自己,因此此次攻破Adobe,谁的努力更多一些还真不好说。并且,在腾讯与Keen Team联手的情况下也只敢挑战Adobe这类次一级难度的项目,一方面体现了腾旭方面的谨慎,但也暴露出其在硬实力上的不足。

  近几年来,中国的互联网安全实力有了长足的进步,越来越多的中国安全团队出现在Pwn2Own上就是最好的例子。但参加比赛是为了交流经验,磨练技术,在赛场上应当以实力说话。而腾讯的做法就显得更功利一些,为了结果而参赛,不惜组成联合舰队,只为最终结果。其实过去的不足并不可怕,而为了掩盖过去让比赛变了味道,就并非参赛者和主办方的初衷了。
过段时间可能会取消签到功能了
XQ008 该用户已被删除
发表于 2015-3-21 19:59:26 | 显示全部楼层
腾讯砸钱买奖,实际上根本没动,都是KEEN在搞
您需要登录后才可以回帖 登录 | Join BUC

本版积分规则

Powered by Discuz!

© 2012-2015 Baiker Union of China.

快速回复 返回顶部 返回列表