網(wǎng)上有很多關(guān)于pos機(jī)什么時候開始有的,從一場比賽開始說起的知識,也有很多人為大家解答關(guān)于pos機(jī)什么時候開始有的的問題,今天pos機(jī)之家(www.shineka.com)為大家整理了關(guān)于這方面的知識,讓我們一起來看下吧!
本文目錄一覽:
pos機(jī)什么時候開始有的
作者|鹿堯
編輯|桑明強(qiáng)
很難想象,極客這樣的一個小眾圈子,已經(jīng)逐漸步入大眾的視野,并試圖顛覆人們以往對它的認(rèn)知。
一切還要從一個比賽說起。2014年,業(yè)內(nèi)人稱“大牛蛙”的王琦把來自五湖四海的技術(shù)大咖召集在一起,為他們提供展示的舞臺和燈光。彼時極客們還只是沉浸在自己的小圈子里,外面的人對他們不認(rèn)同、不理解,甚至還會因“黑客”的身份存在偏見。
這個舞臺,叫做GeekPwn。
GeekPwn創(chuàng)辦之初的理由很樸素:證明極客的價值。極客們?nèi)杖找挂广@研技術(shù)、挖掘漏洞,他們的存在和價值不應(yīng)該被忽視,更不應(yīng)該被否定?!跋M@個行業(yè)研究安全的人好起來,這個行業(yè)才能好起來,漏洞才能少起來,人們的生活才能更安全起來。”
GeekPwn第一屆的時候,只有來自圈內(nèi)的100左右的人觀看;到了今年,觀看人數(shù)已經(jīng)超過了260萬。盡管這個數(shù)字跟劉潤同天的演講《進(jìn)化的力量》相比,仍顯得微不足道,但對于極棒乃至整個極客群體來說,卻是一個了不起的跨越。
GeekPwn 2022 極客集結(jié)
縱觀9年,GeekPwn已經(jīng)舉辦了13屆大賽。從一開始攻破特斯拉,到今年近距離解鎖并啟動智能網(wǎng)聯(lián)汽車,雖然技術(shù)不斷迭代升級,系統(tǒng)漏洞越發(fā)隱蔽,但它的底層邏輯并沒有改變,一定意義上,這也是每個極客被賦予的使命:既要有與新興科技與時俱進(jìn)的專業(yè)能力,還要有探索并解決各種安全問題的責(zé)任感。
的確,極客是個小圈子,從科技狂人、系統(tǒng)破壞者,到漏洞獵手、白帽黑客、極客,他們是先天稟賦、后天訓(xùn)練的少數(shù)人;擺脫了過去不那么體面的生活狀態(tài),他們或許是技術(shù)出身,也可能是半路出家,如今有的人已經(jīng)自主創(chuàng)業(yè),或當(dāng)起了大公司的安全部門負(fù)責(zé)人,但每個人仍然是這個隱秘江湖里獨(dú)一無二的俠客。
但這個圈子又很大,事實(shí)上,GeekPwn做到的,不僅僅是打破了人們對極客的偏見。
就像《星際迷航》里“Live long and Pwn”這句臺詞一樣,生命不息,破解不止,當(dāng)這些技術(shù)大拿從幕后來到臺前,不同于以前隱蔽的單兵作戰(zhàn),他們從邊緣逐漸來到中心,GeekPwn的生長和極客們的技術(shù)信仰一樣不會有終點(diǎn)。
原因在于,如果說尼采的理論是為百年后的人類準(zhǔn)備的那樣,他們正在做的事,也都是為了未來。
01
隘口突圍,GeekPwn初長成
2014年左右,互聯(lián)網(wǎng)讓人們逐漸認(rèn)識到,網(wǎng)絡(luò)安全已經(jīng)涉及到生活的方方面面。但據(jù)工信部數(shù)據(jù)顯示,當(dāng)時安全人才缺口高達(dá)上百萬,截至2014年,國內(nèi)2500多所高校每年培養(yǎng)的安全人才不到1萬。
GeekPwn,要做中國最酷的極客大賽,一方面,是為了讓那些付出和收入不對等的極客們找回自身價值和尊嚴(yán);另一方面,他們也堅信國內(nèi)是有安全人才的,但這些躲在小黑屋里的安全技術(shù)愛好者,并沒有足夠的燈光和舞臺給他們展示的機(jī)會。
這也是GeekPwn的初衷:為了尋找隱匿在民間的、有安全才華的掃地僧,讓日益萎縮的白帽安全圈重?zé)ㄉ鷻C(jī),擴(kuò)大安全圈的影響。
那會兒智能硬件領(lǐng)域剛火,但大眾對它的安全隱患和危害并不明晰,舉個例子,同一時期美國沿海地區(qū)曾被黑客攻擊幾十萬個攝像頭,半壁國土斷網(wǎng)的數(shù)小時里,造成的損失多達(dá)20億美元。
在首屆GeekPwn大賽上,參賽選手曾做了一次攻擊攝像頭的演示:一次性黑掉了數(shù)十枚攝像頭,讓它們隨著口令擺動窺探。這些提前暴露出來的問題,也成為廠商的警示牌,修補(bǔ)漏洞后產(chǎn)品再投入市場,“當(dāng)行業(yè)好起來,身邊的產(chǎn)品漏洞越來越少,生活也就更加安全了?!?/strong>
GeekPwn2014
之后隨著AI、云計算等技術(shù)的發(fā)展,企業(yè)數(shù)字化進(jìn)程不斷加快,傳統(tǒng)的網(wǎng)安產(chǎn)品對于新型病毒的持續(xù)滲透和攻擊表現(xiàn)得無能為力。但一旦核心數(shù)據(jù)泄漏,或者網(wǎng)絡(luò)勒索導(dǎo)致業(yè)務(wù)中斷,后果不堪設(shè)想。
所以不難理解,在GeekPwn前三年的這段時間,每年項目設(shè)置上的比賽重點(diǎn),其實(shí)都是針對當(dāng)下最大的安全風(fēng)險,也就是以破解為主,像第一次攻破iPhone、特斯拉、智能路由器、大疆無人機(jī)攝像頭,GeekPwn將這些潛在威脅進(jìn)行事前曝光,一方面引起社會和廠商重視,為解決方案提供了思路,另一方面,也向行業(yè)證明了極客的價值。
以人臉識別破解為例,2017年GeekPwn大賽上,攻擊者通過入侵并控制系統(tǒng)管理端,利用系統(tǒng)和應(yīng)用層的邏輯漏洞,實(shí)現(xiàn)以任意人臉通過人臉識別門禁。除此以外,通過模擬聲紋特征,合成一段“攻擊”語音,就可以成功欺騙并通過具有聲紋識別功能的聲紋鎖的驗證。
再比如,自動駕駛是當(dāng)時AI的重要應(yīng)用領(lǐng)域,但是機(jī)器視覺并沒有那么可靠,所以曾有選手找到漏洞,僅通過一張貼紙,就能讓機(jī)器視覺分辨不出“停車標(biāo)志”。在智能時代,黑掉的智能產(chǎn)品的肉體;而在人工智能時代,黑的是意識、是感知、是眼睛。
這似乎也在提前預(yù)警人們:未來的AI,將會成為被攻擊的對象,也會成為不法分子的武器。而云服務(wù)器的安全也可能引起人們的恐慌,所以2019年騰訊安全云鼎實(shí)驗室聯(lián)合GeekPwn,歷時三個多月設(shè)計幾十套方案,投入上百萬搭建比賽環(huán)境,GeekPwn也成為世界首個擁有基于真實(shí)通用云環(huán)境的賽事。
這樣的預(yù)判和應(yīng)變能力也讓GeekPwn步入拐點(diǎn),在專注破解前沿技術(shù)的基礎(chǔ)上,開始不斷拓展其他領(lǐng)域。
02
劈波斬浪,GeekPwn的從一到多
如果說前三年的GeekPwn是從0到1,破解了多項前沿世界第一,那么之后的四年,則是從1到多的第二階段,與人們的生活走得更近。“哪怕你把智能馬桶黑了,只要你是原創(chuàng)的新技術(shù)方法,別人沒見過,沒想到過,你就可以來。”
GeekPwn“沒有規(guī)則”,參賽沒有指定命題。就像前面說的,它的關(guān)注點(diǎn)一直是貼合生活的創(chuàng)新上。
但不能忽略的是,GeekPwn引導(dǎo)研究人員拓展領(lǐng)域,雖然不局限于傳統(tǒng)安全所涉及的漏洞挖掘?qū)ο蠛头椒?,但它對專業(yè)標(biāo)準(zhǔn)要求極高,攻擊手段必須是遠(yuǎn)程、無接觸的,利用的漏洞也必須是自己發(fā)現(xiàn)且未公開的。
GeekPwn的規(guī)則是,賽前和廠商進(jìn)行通報確認(rèn)授權(quán),比賽結(jié)束后,選手攻克的漏洞都會第一時間內(nèi)告知廠家。比找到漏洞更重要的是警示廠商和用戶,要響應(yīng)這些問題及時修補(bǔ)技術(shù)漏洞,作為用戶也要學(xué)會規(guī)避一些風(fēng)險。這是技術(shù)之外,GeekPwn更重要的價值所在。
就像前面說的那樣,GeekPwn的目的是為了發(fā)現(xiàn)并培養(yǎng)安全人才,向網(wǎng)安圈輸送技術(shù)骨干力量,但賽事本身也在不斷求新求變:從消費(fèi)電子、智能家電,到如今的機(jī)器人、AI、大數(shù)據(jù)、生物識別、車聯(lián)網(wǎng)等領(lǐng)域。意味著,每場賽事都有不同的精彩片段。
例如2018年的GeekPwn大賽上海站,有個項目聽起來很有意思:一張紙,秒破手機(jī)指紋鎖。來自騰訊安全玄武實(shí)驗室的年輕人,在現(xiàn)場掏出一臺手機(jī)說:“我要讓所有人都能解開它?!敝灰娝统鲆粡埌咨芰峡ㄆ?,往手機(jī)屏幕上解鎖位置一放,主持人蔣昌建將手指往屏幕上果斷一摁,不到一秒,手機(jī)進(jìn)入桌面,解鎖成功。
這其實(shí)就是一張很普通的白色卡片。當(dāng)時全面屏手機(jī)流行起來,過去電容型的識別方式,被屏下指紋識別的光學(xué)型和超聲波型識別技術(shù)取代。但由于屏幕上會留下指紋印,選手的白卡片則充當(dāng)了“光線反射體”的作用,將指紋反射回接收器形成誤判,于是屏下指紋識別就這么被破解了。
據(jù)悉,這個漏洞屬于屏下指紋技術(shù)設(shè)計層面的問題,會幾乎無差別地影響所有使用屏下指紋技術(shù)的設(shè)備。好在項目結(jié)束后,玄武實(shí)驗室將這種攻擊手法命名為 “殘跡重用”,已經(jīng)報告廠商并協(xié)作修補(bǔ)了漏洞。
一張紙破解屏下指紋鎖 現(xiàn)場
次年,為了提升公眾對個人隱私安全、對非法偷拍設(shè)備的重視,在GeekPwn反偷拍挑戰(zhàn)賽現(xiàn)場,七組選手通過自行研發(fā)的設(shè)備,現(xiàn)在模擬的真實(shí)環(huán)境中自動化檢測針孔攝像頭。GeekPwn又聯(lián)動極客圈探討反偷拍技術(shù)方案,廣發(fā)英雄帖,通過技術(shù)手段的研發(fā)升級,用自動化反偷拍的解決方案,代替肉眼查找,從而反制隱匿的針孔攝像頭。
同年,GeekPwn多了很多年輕面孔,原因是推出了面向9-16周歲的中小學(xué)生的“少年極客馬拉松大賽”。來自“二中心58hacker小分隊”的何瑞、李佳蓁摘取了“少年極客加密破解”挑戰(zhàn)賽的桂冠。而在“少年極客生活衛(wèi)士”開放賽中,五組選手利用自制設(shè)備,針對生活中廚房用火、水龍頭用水、陌生人到訪、貴重物品移動等存在風(fēng)險的場景成功進(jìn)行預(yù)警。
除此以外,“青少年機(jī)器特工挑戰(zhàn)賽”為少年極客提供一個全新的平臺,以機(jī)器人特工競技的形式,通過人工遙控自制機(jī)器人及機(jī)器人自主行動方式,突破敵占區(qū)的障礙封鎖,完成預(yù)設(shè)任務(wù),獲得與任務(wù)相對應(yīng)的分?jǐn)?shù)。
挖掘并鼓勵更多具備優(yōu)秀極客潛力的青少年,為安全行業(yè)培養(yǎng)后備軍,這是GeekPwn舉辦青少年大賽的目的。“我們要培養(yǎng)一群優(yōu)秀的青少年極客,去未來解決未來的安全問題?!?/strong>
當(dāng)視線聚焦在今年的GeekPwn 2022大賽時,你會發(fā)現(xiàn)又有些不一樣。
一方面,是形式上改為現(xiàn)場直播,全景化、沉浸式呈現(xiàn)極客選手的攻防對戰(zhàn),觀眾可參與評論互動,感受真實(shí)的極客世界。另一方面,在評委評定上,不同于過去的方式,今年更側(cè)重對項目本身和選手研究能力,從技術(shù)難度到行業(yè)影響力等多個維度打分,更能讓選手認(rèn)識到項目的價值在哪,而不是“唯獎金論”。
這意味著,GeekPwn再次進(jìn)入新的階段:近兩年通過打造綜藝節(jié)目、線上直播,讓GeekPwn走入更廣闊的大眾視野。
大賽負(fù)責(zé)人楊泉介紹,相比以往大家的關(guān)注點(diǎn)在IoT網(wǎng)聯(lián)設(shè)備等項目上,今年汽車類項目數(shù)量和比重更大,比如TQL戰(zhàn)隊的《“共享”的汽車》,在得知車牌號的情況下,兩名成員分工協(xié)作,僅55秒就解鎖了三輛目標(biāo)車輛,并取走車內(nèi)的指定物品;《數(shù)字時代的車鎖匠》中,來自星輿車聯(lián)網(wǎng)實(shí)驗室的芝麻開門戰(zhàn)隊,在距離目標(biāo)車輛30米的情況下,憑借自制的腳本,用時3分鐘成功多次解鎖目標(biāo)車輛。
數(shù)字時代的車鎖匠 現(xiàn)場
在楊泉看來,“新的東西大家關(guān)注度高,初期安全水平安全能力比較低一些,研究成果會更好?!?/strong>從傳統(tǒng)汽車發(fā)展到現(xiàn)在的網(wǎng)聯(lián)汽車,隨著賦予汽車的聯(lián)網(wǎng)功能越來越強(qiáng),安全暴露面自然也越來越大。對于還處于初級階段的網(wǎng)聯(lián)車產(chǎn)業(yè),這并不決定產(chǎn)品本身屬性的安全性有多高或者多低,實(shí)際上是一個合理現(xiàn)象,畢竟這些漏洞明顯,對廠商的升級改造也是件好事。
除此以外,手機(jī)安全和辦公安全也是賽事焦點(diǎn)。清華大學(xué)的隊員在《瘋狂零元充》中,用未知缺陷破解充電樁;ZZZ戰(zhàn)隊通過自制含有特定代碼的特定格式文檔,遠(yuǎn)程獲取目標(biāo)電腦的控制權(quán),并拿到了指定文件信息。
“全球腦王”鄭林楷、清華大學(xué)楊雅儒的《誰動了我的短信》中,展示了用手機(jī)未知漏洞遠(yuǎn)程偽造手機(jī)號發(fā)送短信。據(jù)楊雅儒解答,原生App會出現(xiàn)很多問題。舉個例子,如果分場景,手機(jī)接收不同App驗證碼時,不同軟件會有不同的邏輯漏洞和BUG,也有偏差和配置問題。當(dāng)手機(jī)短信被監(jiān)聽時,內(nèi)容和手機(jī)號碼都可被篡改,尤其是在Wi-Fi這種弱安全環(huán)境下,這個項目意在提醒大眾關(guān)注信息安全隱患。
隨著傳統(tǒng)產(chǎn)業(yè)的數(shù)字化熱潮增加了聯(lián)網(wǎng)設(shè)備數(shù)量,以前的網(wǎng)聯(lián)設(shè)備僅PC和服務(wù)器,現(xiàn)在擴(kuò)散到手機(jī)、車聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、云基礎(chǔ)設(shè)施等方面。網(wǎng)絡(luò)安全需求呈指數(shù)級增長,更多的高危漏洞導(dǎo)致每年造成的損失多達(dá)幾百億美元。“我們希望通過比賽為行業(yè)發(fā)現(xiàn)、輸送更多人才,形成一個良性循環(huán),大家能夠?qū)Π踩袠I(yè)的發(fā)展有清醒的認(rèn)識。”楊泉說。
手機(jī)、電腦系統(tǒng)能夠被攻破,無人駕駛汽車及未來的新事物當(dāng)然也不會幸免,目前的漏洞基本都在GeekPwn上紕漏出來,所以他們正在做的事,其實(shí)不僅是為了技術(shù),也是為了情懷,更多是為了未雨綢繆。
03
結(jié)語
上世紀(jì)七十年代,一群頭上插著鮮花的年輕人,在硅谷掀起了一場自下而上的技術(shù)潮。這群天才在對科技上的追求異常虔誠,好奇心、專業(yè)度、創(chuàng)造力是注腳,驅(qū)使他們選擇去做更有意義和使命感的事。
硅谷自制電腦俱樂部
Steward Brand的《全球目錄》扉頁上的“Stay hungry,stay foolish”成了喬布斯經(jīng)營蘋果公司的核心精神,后者先后改變了PC產(chǎn)業(yè)、數(shù)字娛樂產(chǎn)業(yè)、音樂和出版業(yè);也影響了謝爾蓋·布林和拉里·佩奇,用“不作惡”的價值觀、“整合全球信息”的使命感讓谷歌吸引了大批聰明的年輕人。
殊途同歸,GeekPwn和極客們也做著類似的事情:找到并留下這些人,讓他們發(fā)揮價值,并被更多人看到。
如今,GeekPwn在北京、上海、澳門、香港、硅谷等地留有足跡,從第一部iPhone被破解、第一次特斯拉被破解、第一次POS機(jī)被盜刷,上千頂尖安全人才借助GeekPwn的舞臺,圍繞最新的技術(shù),通過威脅預(yù)演、以賽代練的方式,創(chuàng)造一個又一個的“第一次”。
白帽黑客們也得到社會的認(rèn)可,他們中的很多人,已經(jīng)成為頭部企業(yè)的安全負(fù)責(zé)人,還有很多在獨(dú)立創(chuàng)業(yè)。
這些年,網(wǎng)絡(luò)安全已經(jīng)成為大學(xué)畢業(yè)薪酬最高的專業(yè)之一。這里或許也有GeekPwn的一點(diǎn)小小的功勞。這時回過頭去看,當(dāng)年的意義與現(xiàn)在的愿景一般無二,但某種程度上看,GeekPwn其實(shí)早已兌現(xiàn)了自己最初的使命。
時過境遷,喬布斯的話猶言在耳:或許有些人將他們視作瘋子,但我們視之為天才,因為只有瘋狂到相信自己能改變世界的人才能真正改變世界。
蘋果上市
“越來越多人接受了白帽黑客的說法,一開始我們不敢明目張膽,只敢叫安全極客大賽。這就如同貓和老鼠的游戲?!焙芏嗄昵暗囊淮螌υ捝贤蹒@樣談到,“安全漏洞從來不是因為極客才存在,恰恰是因為極客發(fā)現(xiàn)才被消滅。如果極客能夠利用自己的特長,未雨綢繆提前做一些事情,這將非常有意義?!?/strong>
當(dāng)這些俠客此刻站在你面前,每張面孔都被看清,你會發(fā)現(xiàn),他們既不像沃茲尼亞克一樣整天蓬頭垢面,也不像科幻小說和影視作品里描繪的神秘黑影,他們其實(shí)就是一群非常熱愛技術(shù)的普通人,極客并不那么遙遠(yuǎn),他們一直在我們身邊。
以上就是關(guān)于pos機(jī)什么時候開始有的,從一場比賽開始說起的知識,后面我們會繼續(xù)為大家整理關(guān)于pos機(jī)什么時候開始有的的知識,希望能夠幫助到大家!
