GeekPwn(极棒)是全球最大关注智能生活的安全极客大赛,也是全球首个探索人工智能与专业安全的前沿平台,与Pwn2Own、Defcon等并列国际顶级安全破解赛事。今年赛事主题主要集中于人工智能、物联网、5G 等领域,参赛安全研究人员揭示了诸多未知漏洞,为相应安全防护问题的解决提供了有效支撑。电院网络空间安全学院与奇安信技术研究院组建上海交大-奇安信联队参加本次比赛,并斩获两项重量级奖项。
大赛分为预选和决赛两个阶段。预选赛阶段,学院薛质教授、王轶骏老师、陈力波老师等组织师生选定目标破解设备,与奇安信技术研究院联合设计了“针对远程办公网络安全危害”的破解项目方案,并基于方案先后挖掘出路由器等网络关键设备的3个未公开高危安全漏洞。该项目方案通过设计新颖的比赛网络拓扑,以疫情期间远程办公场景下多个网络安全威胁模型不一致所导致的安全危害为演示对象,展示了独特的安全视角和广泛的安全影响面,从众多竞赛队伍方案中脱颖而出,成功入选基于漏洞挑战赛。
在决赛阶段,联队围绕所设计方案,通过一系列贴近安全前沿的破解技术,成功完成了对智能音箱、路由器、NAS三类设备的破解挑战,展示了现实网络中的安全风险。决赛竞技成果获得了该赛项的最高奖项“基于漏洞挑战赛优胜奖”,同时,也获得了整个大赛的 “最佳人气奖”。