Про хакеров слышали все. Не все точно знают, кто они такие

Популярная механикаHi-Tech

Ситиэферы: соревнования белых хакеров

Про хакеров слышали все. Не все точно знают, кто они такие; еще меньше людей видели их живьем, и уж почти никто не знает, кто из них самый крутой в мире. Не Анжелина же Джоли из одноименного фильма.

Текст: Александр Грек

0:00 /
703.922
Взломай меня, если сможешь. Смысл соревнований CTF – найти уязвимость в компьютерных системах. Как правило, организаторы предлагают для взлома вполне реальные объекты. Например, модель автомобиля. Подобные соревнования дают производителям уникальную возможность проверить свое оборудование на устойчивость к взломам

Изначально хакерами считали высококлассных программистов, быстро и элегантно исправляющих ошибки в ПО. Впоследствии хакером стали называть знатока, намеренно обходящего системы компьютерной безопасности. Постепенно это вылилось в целое движение. Человек, обладающий такими навыками, может пойти двумя путями: вскрывать чужие системы или бороться со взломом. Но, чтобы надежно защищать системы, он должен уметь быстро вскрывать их. Желательно эффективнее преступников.

Киберзарница

Один из лучших способов совершенствования навыков – соревнования. Есть такие соревнования и у «белых хакеров», или, как их сейчас называют, специалистов по информационной безопасности – CTF (Capture the Flag). Цель битвы – захват вражеского флага. Формат довольно известный, так же пионеры играли в «Зарницу», ролевики выясняли отношения, пейнтболисты устраивали свои сражения, а уж подобных компьютерных игр и не перечесть.

Эксплойты. Ребята из Keen Security Lab показывают целое шоу в Шанхае, демонстрируя эксплойты – подвид вредоносных программ, использующих уязвимости в ПО

Впервые соревнования были проведены в 1993 году на легендарной хакерской конференции DEF CON в Лас-Вегасе. В начале 2000-х соревнования стали проникать в ведущие университеты мира с сильными кафедрами компьютерных наук. Крупнейшими международными соревнованиями считаются iCTF, проводимые Калифорнийским университетом в Санта-Барбаре.

В России соревнования более десяти лет устраивают студенты матмеха Уральского государственного университета из команды HackerDom (название образовано двух слов – Hacker и Freedom). Сначала состязались студенты из Екатеринбурга и Челябинска, уже на следующий год появились знаменитые студенческие соревнования RuCTF, а чуть позже – и их международная версия RuCTFE, являющаяся отборочным этапом на DEF CON CTF.

Своя игра

Существуют два типа состязаний. Самыми массовыми считаются Task-Based, или Jeopardy (русский аналог одноименной телеигры – «Своя игра»). Как правило, такие соревнования проводятся онлайн. Игрокам предлагается ряд заданий-тасков разной сложности, которые нужно решить за определенное время, чаще всего за сутки. Ответ – набор символов или определенная фраза – и является флагом. Каждое задание оценивается в баллах, аналогично вопросам в «Своей игре». Задачи могут быть на совершенно разные темы: администрирование, криптография, стеганография, нахождение веб-уязвимостей и даже развлекательные задачи (категория joy). На недавнем отборочном CTF, который устраивала «Лаборатория Касперского», играли несколько тысяч человек, несколько сотен команд, и за некоторые команды выступали 50–100 игроков. Часто это целые курсы факультетов компьютерных наук. Бывает, что играют сотрудники специализированных компаний. Например, в финал прошла команда PwnThyBytes, которая состоит из сотрудников Bitdefender, известной румынской антивирусной компании, – взрослые дяди, которые постоянно играют в CTF

Авторизуйтесь, чтобы продолжить чтение. Это быстро и бесплатно.

Регистрируясь, я принимаю условия использования

Рекомендуемые статьи

Совершенно не секретно Совершенно не секретно

Какая бы ни приключилась беда, рядом обязательно прозвучит страшное слово HAARP

Популярная механика
Алкогений: Аркадий Гайдар Алкогений: Аркадий Гайдар

Аркадий Петрович Гайдар (Голиков) был самым противоречивым детским писателем

Maxim
Пистолет Лебедева Пистолет Лебедева

Новинка концерна «Калашников» – пистолет Лебедева ПЛ-15

Популярная механика
Николай Немоляев: Николай Немоляев:

Интервью с Николаем Немоляевым

Караван историй
На грани слышимости: нейтринные коммуникации для подводного флота На грани слышимости: нейтринные коммуникации для подводного флота

Современные субмарины становятся неслышимы и невидимы для радаров

Популярная механика
Морские вездеходы Морские вездеходы

Самые интересные новые яхты-эксплореры

Robb Report
Как из автомата сделать конфетку Как из автомата сделать конфетку

Можно ли улучшить автомат Калашникова?

Популярная механика
Как совладелец китайской сети кофеен создал конкурента Starbucks и стал миллиардером Как совладелец китайской сети кофеен создал конкурента Starbucks и стал миллиардером

Всего за полтора года Luckin Coffee расширилась от первой точки до 2370 кофеен

Forbes
Электрическая ракета, которая изменит войну Электрическая ракета, которая изменит войну

Барражирующие боеприпасы «Ланцет», которые могут в корне изменить войны будущего

Популярная механика
Страна нищих капиталистов Страна нищих капиталистов

Когда государство спонсирует зарубежную экономику, нет развитого рынка капитала

Эксперт
Вояж на батарейках Вояж на батарейках

Долго ли нам осталось ждать пришествия электрической авиации?

Популярная механика
Работа — волк Работа — волк

В волчьем приюте спасают и выхаживают животных, пострадавших от людей

Огонёк
Мяу по-русски Мяу по-русски

Налаживая связь с человеком, кошки изменили тональность мяуканья

Популярная механика
«Грустно видеть, как горит часть нас». Что известно о пожаре в Соборе Парижской Богоматери «Грустно видеть, как горит часть нас». Что известно о пожаре в Соборе Парижской Богоматери

Власти Франции пока не делают однозначных выводов о причинах пожара в Нотр-Даме

Forbes
Гитлер и Сталин как полководцы Гитлер и Сталин как полководцы

Расследование военного историка Алексея Исаева

Популярная механика
Стилисты знаменитостей рассказывают, что вам стоит носить в этом сезоне Стилисты знаменитостей рассказывают, что вам стоит носить в этом сезоне

Дурацкие рубашки, брюки с защипами и футболки тай-дай – в деле

GQ
Великая пустота Великая пустота

Самые большие объекты во вселенной заполнены ничем

Популярная механика
Как в России уничтожат бизнес. Законодательная фантазия Андрея Мовчана Как в России уничтожат бизнес. Законодательная фантазия Андрея Мовчана

Прогнозировать — значит фантазировать

Forbes
Большая ракета Илона Маска Большая ракета Илона Маска

Сверхтяжелая ракета Big Falcon Rocket готовится вытеснить все прошлые разработки

Популярная механика
Металлург в супермаркете: зачем миллиардер Алексей Мордашов покупает долю в сети «Лента» Металлург в супермаркете: зачем миллиардер Алексей Мордашов покупает долю в сети «Лента»

Владелец «Северстали» договорился о покупке 42% в сети гипермаркетов «Лента»

Forbes
Новое начало Новое начало

Разработка полноценной системы космического туризма

Популярная механика
Небесная малолитражка: ЕС120 «Колибри» Небесная малолитражка: ЕС120 «Колибри»

Тридцать лет назад началась история ЕС120 Colibri

Популярная механика
Иная формула Иная формула

Гонки на электрокарах

Популярная механика
Сардиния. Инструкция по применению Сардиния. Инструкция по применению

Я еду на запад, потому что на востоке уже везде был

4x4 Club
Вирусы-гиганты в океане жизни Вирусы-гиганты в океане жизни

Самое громкое открытие в вирусологии недавних лет – обнаружение вирусов-гигантов

Популярная механика
В первом чтении В первом чтении

Тина Канделаки написала книгу о том, что она делает с лицом

Tatler
Орбитальные ломы Орбитальные ломы

Сверхтяжелые ракеты SpaceX могут стать носителем первого легального оружия

Популярная механика
Не до смеха: 70 лет назад появился КВН-49 Не до смеха: 70 лет назад появился КВН-49

Через три года после окончания войны в СССР началось регулярное телевещание

Популярная механика
Бронебойный бесшумный “Удав Бронебойный бесшумный “Удав

Бронебойный бесшумный “Удав" замена ПМ?

Популярная механика
«Делать то, что есть у других, — путь в никуда» «Делать то, что есть у других, — путь в никуда»

Программа импортозамещения нуждается в корректировке

Огонёк
Открыть в приложении