[新聞] 四位輔大資工男做白帽駭客 發現微軟伺服

作者: zhwang2123 (123456)   2021-05-04 15:21:36
1.媒體來源:
鉅亨網
2.記者署名:
馬瑞璿
3.完整新聞標題:
四位輔大資工男做白帽駭客 發現微軟伺服器漏洞名震國際
4.完整新聞內文:
當世界愈來愈數位化,網路攻擊只會愈來愈多,且看台灣唯一一家、由白帽駭客組成的攻
擊型資安服務公司戴夫寇爾,如何以駭客思惟阻斷攻擊,保護各式數位資料。
Pwn2Own 漏洞研究競賽是資安圈中的重要大賽,更是全球白帽駭客心中的最高殿堂。今年
4 月,一隊來自台灣的白帽駭客勇闖這座殿堂,為台灣奪下有史以來第一座冠軍獎盃,
贏得駭客大師(Master of Pwn)頭銜。他們是台灣唯一一個提供攻擊型資安服務的公司
戴夫寇爾(DEVCORE)。
白帽駭客:駭客(Hacker)是一種統稱,專指熟知程式設計、電腦科學的人,分為白帽駭
客與黑帽駭客,前者運用程式技術發現、改善資訊安全漏洞,後者則利用這些漏洞來威脅
企業、政府,謀取不當利益。
為何拿下 Pwn2Own 這個競賽的冠軍這麼困難?
Pwn2Own 年年邀請世界頂尖白帽駭客挖掘大型企業系統漏洞,這些大型企業包括微軟、特
斯拉等軟體實力強勁、資安服務完整的公司。理論上,這些企業系統設計應該健全而完整
,就算有漏洞,可能也要耗費半年或 1 年才找得到。
而找到漏洞不見得就能贏得冠軍,主要原因在於競賽當天,大企業釋出的系統絕對都是最
新版本,白帽駭客們原先找到的漏洞,可能在這一天就被補起來了。也因此,過去每一年
比賽都會發生駭客還沒有參加比賽,就因為更新版已補好漏洞,而無法參賽、鎩羽而歸。
相對的,能夠拿到這項 Pwn2Own 大賽冠軍的白帽駭客,無不成為駭客圈的焦點。
輔大資工男 合拍「幹大事業」
成立於 2012 年的戴夫寇爾,創辦人是 4 個輔大資工系的學長、學弟,年輕時,這群資
工人就會一起組隊去各大資安網站解題、求排行榜,畢業後,個性相像的幾個人更決定攜
手創業,「我們想要幹一番大事業來幫助台灣。」笑談創立初衷的,正是戴夫寇爾共同創
辦人暨執行長翁浩正。
他們是一群白帽駭客,在電腦遭受黑帽駭客攻擊前,他們致力於提早發現漏洞,翁浩正說
,「政府、企業不熟悉駭客、攻擊方會用什麼樣的手法、戰略,而我們可以跟他們說怎麼
做防禦。」
攻擊型資安服務公司在台灣絕無僅有,一般來說,趨勢科技等業者都屬於防禦型資安業者
,也就是駭客攻擊進來時,採取防禦守備姿態;不過,攻擊型資安服務直接提起武器攻擊
企業伺服器,藉以驗證哪裡有漏洞、疏於防範,是非常不同的服務樣態。
一般而言,白帽駭客的主要工作是尋找漏洞、阻擋黑帽駭客入侵,問起他們有沒有跟黑帽
駭客對尬過,「很少耶,做黑場的人不會浮上枱面,你根本從頭到尾都不知道他是誰。」
戴夫寇爾共同創辦人暨資深專案經理徐念恩說,有一次在幫客戶做紅隊演練時,還真的在
伺服器中看到駭客組織在裡面活動,「但我們不能驚擾他們,只能隱匿、蒐證。」若是做
了處理,就會破壞犯罪現場,影響後續的數位鑑識。
紅隊演練:紅隊演練(Red Team Assessment)是在不影響企業營運的前提下,對企業進
行模擬入侵攻擊,在有限的時間內以無所不用其極的方式,從各種進入點執行攻擊,測試
企業資安是否有漏洞。
找漏洞 與黑帽駭客諜對諜
4 個 30 多歲的年輕人秉此初衷創業,公司在 4 年後、也就是 16 年就開始穩定獲利、
走上軌道,喜歡技術的他們從不停止研究各式資安漏洞,也不斷學習最新技術,屢屢在國
際舞台受到關注。
談起這次參賽奪冠,戴夫寇爾首席資安研究員暨研究組組長蔡政達靦腆地說,「我們也才
第 2 次參加,沒想到拿到冠軍。」能拿獎也許有幾分運氣,不過,實力才是戴夫寇爾讓
業界關注的真正原因。
5.完整新聞連結 (或短網址):
https://news.cnyes.com/news/id/4635879
作者: gay7788 (批踢踢喵勃啞)   2020-05-04 15:21:00
戴夫不是在公園ㄇ
作者: sherlockxx (Holmes)   2021-05-04 15:23:00
史蒂夫被拋下惹...
作者: PompelmousJ (PompelmousJ)   2021-05-04 15:23:00
輔大這麼有料喔
作者: AnewMitch ( 宜安)   2021-05-04 15:24:00
白帽我不懂,竹科有很多綠帽是真的
作者: peter0825 (peter0825)   2021-05-04 15:24:00
史蒂夫 戴夫
作者: SydLrio (狂嵐嘴砲)   2021-05-04 15:25:00
史帝夫在麥塊裡當創世神
作者: su4vu6   2021-05-04 15:26:00
攻擊是為了保護你 所以才白帽嗎
作者: bingripplw (首吟天下)   2021-05-04 15:26:00
4樓笑死
作者: et84121 (焦糖瑪琦屎)   2021-05-04 15:26:00
執行長神人推推打進fb過ㄉ男人
作者: david0426 (Damn鄭哥)   2021-05-04 15:27:00
幹 好帥 都濕了
作者: longkiss0618 (劍舞北極)   2021-05-04 15:28:00
樓下綠帽駭客
作者: rootpresent (本禮)   2021-05-04 15:28:00
哈哈 離婚
作者: missingkid (Idordor)   2021-05-04 15:29:00
推四樓
作者: SomiSomiNo1   2021-05-04 15:33:00
綠帽www
作者: laputaca (離歌笑)   2021-05-04 15:34:00
好猛
作者: TeamFrotress (Heavy is Dead)   2021-05-04 15:34:00
太酷ㄌ
作者: Demia (讓雨水陪伴淚水)   2021-05-04 15:35:00
發現微軟漏洞也能名震國際,微軟本來就一堆漏洞啊,找到Apple 漏洞比較屌吧
作者: neil136 (neil1336)   2021-05-04 15:37:00
微軟漏洞連我這學店自學也找得到
作者: yannjiunlin (Law in shit)   2021-05-04 15:38:00
蘋果直接開門把全中國客資料給中共~還附贈台灣人資料
作者: gust0985 (還在努力到人生下一階段)   2021-05-04 15:44:00
微軟出了名一堆漏洞,每天都有更新要修補……
作者: toolittle (littletoo)   2021-05-04 15:44:00
綠帽駭客
作者: gust0985 (還在努力到人生下一階段)   2021-05-04 15:45:00
駭客只會打國際知名企業,不是跨國企業不用擔心啦,使用者不要亂按中毒就好……
作者: CryptoNTU (newBorn)   2021-05-04 15:46:00
在那邊嘴很簡單的可以快去pwn2own參賽 冠軍有20萬美金
作者: DJYOSHITAKA (Evans)   2021-05-04 15:47:00
老闆Foo Fighters迷喔= =

Links booklink

Contact Us: admin [ a t ] ucptt.com