Про хакеров слышали все. Не все точно знают, кто они такие

Популярная механикаHi-Tech

Ситиэферы: соревнования белых хакеров

Про хакеров слышали все. Не все точно знают, кто они такие; еще меньше людей видели их живьем, и уж почти никто не знает, кто из них самый крутой в мире. Не Анжелина же Джоли из одноименного фильма.

Текст: Александр Грек

0:00 /
703.922
Взломай меня, если сможешь. Смысл соревнований CTF – найти уязвимость в компьютерных системах. Как правило, организаторы предлагают для взлома вполне реальные объекты. Например, модель автомобиля. Подобные соревнования дают производителям уникальную возможность проверить свое оборудование на устойчивость к взломам

Изначально хакерами считали высококлассных программистов, быстро и элегантно исправляющих ошибки в ПО. Впоследствии хакером стали называть знатока, намеренно обходящего системы компьютерной безопасности. Постепенно это вылилось в целое движение. Человек, обладающий такими навыками, может пойти двумя путями: вскрывать чужие системы или бороться со взломом. Но, чтобы надежно защищать системы, он должен уметь быстро вскрывать их. Желательно эффективнее преступников.

Киберзарница

Один из лучших способов совершенствования навыков – соревнования. Есть такие соревнования и у «белых хакеров», или, как их сейчас называют, специалистов по информационной безопасности – CTF (Capture the Flag). Цель битвы – захват вражеского флага. Формат довольно известный, так же пионеры играли в «Зарницу», ролевики выясняли отношения, пейнтболисты устраивали свои сражения, а уж подобных компьютерных игр и не перечесть.

Эксплойты. Ребята из Keen Security Lab показывают целое шоу в Шанхае, демонстрируя эксплойты – подвид вредоносных программ, использующих уязвимости в ПО

Впервые соревнования были проведены в 1993 году на легендарной хакерской конференции DEF CON в Лас-Вегасе. В начале 2000-х соревнования стали проникать в ведущие университеты мира с сильными кафедрами компьютерных наук. Крупнейшими международными соревнованиями считаются iCTF, проводимые Калифорнийским университетом в Санта-Барбаре.

В России соревнования более десяти лет устраивают студенты матмеха Уральского государственного университета из команды HackerDom (название образовано двух слов – Hacker и Freedom). Сначала состязались студенты из Екатеринбурга и Челябинска, уже на следующий год появились знаменитые студенческие соревнования RuCTF, а чуть позже – и их международная версия RuCTFE, являющаяся отборочным этапом на DEF CON CTF.

Своя игра

Существуют два типа состязаний. Самыми массовыми считаются Task-Based, или Jeopardy (русский аналог одноименной телеигры – «Своя игра»). Как правило, такие соревнования проводятся онлайн. Игрокам предлагается ряд заданий-тасков разной сложности, которые нужно решить за определенное время, чаще всего за сутки. Ответ – набор символов или определенная фраза – и является флагом. Каждое задание оценивается в баллах, аналогично вопросам в «Своей игре». Задачи могут быть на совершенно разные темы: администрирование, криптография, стеганография, нахождение веб-уязвимостей и даже развлекательные задачи (категория joy). На недавнем отборочном CTF, который устраивала «Лаборатория Касперского», играли несколько тысяч человек, несколько сотен команд, и за некоторые команды выступали 50–100 игроков. Часто это целые курсы факультетов компьютерных наук. Бывает, что играют сотрудники специализированных компаний. Например, в финал прошла команда PwnThyBytes, которая состоит из сотрудников Bitdefender, известной румынской антивирусной компании, – взрослые дяди, которые постоянно играют в CTF

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Новые миры Новые миры

Юбилей высадки на Луну – повод задуматься, куда и зачем мы можем полететь еще

Популярная механика
Как остаться на трубе? Стратегия России на газовом рынке Как остаться на трубе? Стратегия России на газовом рынке

У России появляются шансы стать по-настоящему глобальным игроком на рынке газа

Forbes
Вирусы-гиганты в океане жизни Вирусы-гиганты в океане жизни

Самое громкое открытие в вирусологии недавних лет – обнаружение вирусов-гигантов

Популярная механика
Большие маленькие открытия Большие маленькие открытия

Внедорожники стали семиместными, что привело к появлению Land Rover Discovery

4x4 Club
Самый красивый конструктор Самый красивый конструктор

Денис Охрименко делает «самый красивый конструктор в мире»

Популярная механика
Cannes 2019: куда движется главный кинофестиваль мира Cannes 2019: куда движется главный кинофестиваль мира

Сохранят ли Канны за собой звание кинофестиваля № 1 или сдадут позиции?

Forbes
«Голиаф», строитель танкеров «Голиаф», строитель танкеров

Одна из самых больших промышленных машин на Земле

Популярная механика
«Что бы ни случилось, я тебе поверю» «Что бы ни случилось, я тебе поверю»

Почему проблема сексуального насилия над детьми касается всех

Русский репортер
Линза по имени Солнце Линза по имени Солнце

Используя Солнце как огромную линзу, можно сделать четкий снимок экзопланеты

Популярная механика
Какие вложения в науку могут повлиять на экономический рост Какие вложения в науку могут повлиять на экономический рост

Volkswagen тратит на НИОКР сумму, сопоставимую с финансированием всей науки

Forbes
На крыльях Сухого На крыльях Сухого

В этом году легендарному конструкторскому бюро Павла Сухого исполняется 80 лет

Популярная механика
Зачем Роман Троценко предложил залог в миллиард рублей за Михаила Абызова Зачем Роман Троценко предложил залог в миллиард рублей за Михаила Абызова

Роман Троценко был одним из тех, кто лично поручился за Михаила Абызова

Forbes
Иная формула Иная формула

Гонки на электрокарах

Популярная механика
Бабушка vs система Бабушка vs система

Как тверская пенсионерка меняет страну с помощью одиночных пикетов

Русский репортер
На старт, внимание На старт, внимание

Новую гонку ведущих космических держав можно считать открытой

Популярная механика
Крупный домашний кот Крупный домашний кот

Почему люди любят львов, а львы тоже любят людей, но по-своему

Maxim
Антикиллеры Антикиллеры

Всем разновидностям ядовитых фосфорорганических веществ противостоят антидоты

Популярная механика
16 самых богатых бойцов ММА (спойлер: Макгрегор очень богат) 16 самых богатых бойцов ММА (спойлер: Макгрегор очень богат)

Кто они — самые богатые бойцы ММА в мире

Playboy
Изображая голод Изображая голод

Имитаторы эффектов ограничения калорий – что это за вещества

Популярная механика
Как выбрать курительную трубку? Гид, который поможет стать Шерлоком Как выбрать курительную трубку? Гид, который поможет стать Шерлоком

Как выбрать идеальную трубку для курения табака?

Playboy
Орбитальные ломы Орбитальные ломы

Сверхтяжелые ракеты SpaceX могут стать носителем первого легального оружия

Популярная механика
«Грустно видеть, как горит часть нас». Что известно о пожаре в Соборе Парижской Богоматери «Грустно видеть, как горит часть нас». Что известно о пожаре в Соборе Парижской Богоматери

Власти Франции пока не делают однозначных выводов о причинах пожара в Нотр-Даме

Forbes
Великая пустота Великая пустота

Самые большие объекты во вселенной заполнены ничем

Популярная механика
Невероятная история Джека Дорси. Как живет и почему голодает миллиардер с зарплатой 140 центов в год Невероятная история Джека Дорси. Как живет и почему голодает миллиардер с зарплатой 140 центов в год

Сооснователь Twitter Джек Дорси получил зарплату впервые за четыре года

Forbes
Новое начало Новое начало

Разработка полноценной системы космического туризма

Популярная механика
Элина Чага: Элина Чага:

Элина Чагова рассказывает о новом альбоме и сложностях своего дебюта

Cosmopolitan
Большая ракета Илона Маска Большая ракета Илона Маска

Сверхтяжелая ракета Big Falcon Rocket готовится вытеснить все прошлые разработки

Популярная механика
Do not disturb Do not disturb

Признаться, KIA Sorento Prime произвёля крайне неоднозначное впечатление

4x4 Club
Бронебойный бесшумный “Удав Бронебойный бесшумный “Удав

Бронебойный бесшумный “Удав" замена ПМ?

Популярная механика
Лёгкий шаг Лёгкий шаг

Интерьер дома по проекту Татьяны Борониной

SALON-Interior
Открыть в приложении