在拉斯维加斯举行的第33届黑帽大会(DEF CON 33)期间,亚利桑那州立大学(Arizona State University)网络安全与可信基础中心研究运营副主任杰基·勒费弗斯(Jackie LeFevers,左)和该中心主任、计算机科学与工程学副教授亚当·杜佩(Adam Doupé,最右)与加州大学圣巴巴拉分校(University of California, Santa Barbara)人工智能行动研究所(ACTION AI Institute)常务董事蒂姆·罗宾逊(Tim Robinson)交谈。勒费弗斯和杜佩是亚利桑那州立大学团队的一员,该团队组织了有史以来首个黑帽大会学院(DEF CON Academy),这是一个旨在为首次参会者提供网络安全入门途径的培训区域。照片由凯莉·德沃斯(Kelly deVos)/亚利桑那州立大学拍摄。
八月的拉斯维加斯酷热难耐、喧嚣嘈杂,霓虹灯闪烁不息。然而,在会展中心那宽敞宏大的展厅内,真正的“电流”并非来自老虎机,而是源自笔记本电脑。今年,超过3万名黑客、工程师和网络侦探再度齐聚一堂,参加全球规模最大的黑客大会——第33届黑帽大会(DEF CON 33)。
而今年,黑客们有史以来第一次接触到了一个新事物:黑帽大会学院(DEF CON Academy)。这是一个由亚利桑那州立大学(Arizona State University)工程学院艾拉·A·富尔顿(Ira A. Fulton)计算机与增强智能学院教职员工主办的开放式培训基地。
罗伯特·瓦辛格(Robert Wasinger)在黑帽大会学院(DEF CON Academy)的教室里忙碌着。瓦辛格是亚利桑那州立大学网络安全与可信基础中心的网络安全研究员,同时也是富尔顿工程学院的研究生助教。他在黑帽大会学院的筹办过程中发挥了关键作用,并在座无虚席的教室里做了富有启发性的演讲。照片由凯莉·德沃斯(Kelly deVos)/亚利桑那州立大学拍摄
在一系列讲座中,均由亚利桑那州立大学的学生研究员主导讲解。初学者在“初学者终端操作技巧”(Terminal Tactics for Beginners)课程中学会了如何破解命令行;另一些学员则在“利用预期:缓冲区溢出初学者指南”(Exploiting Expectations: A Beginner’s Guide to Buffer Overflows)课程中深入探索了二进制漏洞利用。
还有更多资深参会者挤满了“设计性欺骗”(Deceit by Design)课程的教室。在该课程中,网络安全研究员、富尔顿工程学院研究生助教罗伯特·瓦辛格(Robert Wasinger)演示了现代处理器如何通过“幽灵”(Spectre)和“熔毁”(Meltdown)等推测执行漏洞泄露用户信息。
黑帽大会(DEF CON)及其学院的核心,便是那场传奇般的“夺旗赛”(Capture the Flag,简称CTF)。与操场上的游戏版本不同,网络安全夺旗赛要求参赛者攻破软件程序、逆向破解代码或解开数字谜题,以找出隐藏的“旗帜”。这项赛事兼具竞技性与科学性,被广泛视为全球顶尖黑客的训练场。
学院向参会者介绍了夺旗赛的基础知识,为他们提供了一个实践精英团队所使用技能的途径。在“专业级危险:向漏洞研究专家提问”(Professionally Dangerous: Ask the Experts in Vulnerability Research)小组讨论会上,资深黑客们强调了这些竞赛为何至关重要。
包括美国国防部高级研究计划局(Defense Advanced Research Projects Agency)前局长特别助理佩里·亚当斯(Perri Adams)在内的小组成员告诉参会者,夺旗赛是投身网络安全领域最有效的途径之一。他们强调,这类挑战在培养参与者像攻击者一样思考方面具有独特价值。专家指出,对于初出茅庐的新人而言,夺旗赛更是进入该领域无可比拟的切入点。
富尔顿工程学院计算机科学与工程学教授扬·肖希塔什维利(Yan Shoshitaishvili,右)在黑帽大会学院(DEF CON Academy)主持了“专业级危险:向漏洞研究专家提问”(Professionally Dangerous: Ask the Experts in Vulnerability Research)小组讨论会。美国海军研究生院(Naval Postgraduate School)计算机科学高级讲师、《灰帽黑客》(Gray Hat Hacking)合著者克里斯·伊格尔(Chris Eagle,左)向与会者表示,夺旗赛练习是进入网络安全职业领域的一条有效途径。照片由凯莉·德沃斯(Kelly deVos)/亚利桑那州立大学拍摄
前排从左至右:瓦辛格(Wasinger)、肖希塔什维利(Shoshitaishvili)以及网络安全与可信基础中心(Center for Cybersecurity and Trusted Foundations)的职员软件工程师康纳·尼尔森(Connor Nelson,黑帽大会学院组织团队成员)与自愿协助会议参会者的亚利桑那州立大学学生合影留念。照片由凯莉·德沃斯(Kelly deVos)/亚利桑那州立大学拍摄