- Pwn2Own:腾讯“黑客大赛夺冠”系虚假宣传
- 2015年03月21日来源:中国IDC服务网
提要:腾讯欲借此次赛事一雪前耻的心情是急迫的,但为何要和其他人联手出战,或许是对其安全团队的能力并没有十足的信心。而Keen Team则已经在此前的Pwn2Own2015上证明了自己,因此此次攻破Adobe,谁的努力更多一些还真不好说。
近期,中国安全团队扬威Pwn2Own全球黑客大奖赛的消息被国内媒体争相报道。360 Vulcan团队首次参赛,就在17秒内攻破了IE浏览器,成为首个攻破这一项目的亚洲团队。同样来自中国的KeenTeam团队轻松攻破IE浏览器PDF插件,都获得了丰厚的奖金。但是令人意想不到的是,消息传至国内却起了波澜,部分媒体的报道上却变成腾讯“黑客大赛夺冠”。
原本为国争光的壮举,大家在赞扬这些高手的同时,也想深挖赛事背后的新闻。然而当严谨的新闻工作者费尽辛苦好容易找到资料后,才发现腾讯根本不在参赛队伍上,所谓的联合参赛似乎有着替考之嫌,而对外宣称的夺冠更是站不住脚,并且已经又虚假宣传之嫌。
腾讯根本就不在参赛队伍中
时间倒转,从比赛开始前讲起。如果我们登陆惠普官方网站,进入此次黑客大赛页面,不难发现在报名参赛的队伍中,中国仅有360 Vulcan与Keen Team两支队伍(注:图片中绿色部分为360 Vulcan参赛项目,红色部分为Keen Team参赛项目)。
从披露的资料看,腾讯起初并没有报名参加此次黑客大赛。那腾讯获奖又是怎么一回事呢?知情人介绍,腾讯开始的确没有派出自己的团队参赛,当报名结果出来之后,看到老冤家360的名字赫然在列,于是腾讯迅猛的化身投资人,紧急向Keen Team董事会试压,要求腾讯管家以联合参赛者身份,与Keen Team一同远赴加拿大参赛。
图:赛前Keen Team的官方微博根本没有任何腾讯相关的信息
3月18日6:21分,Keen Team官方微博发布消息,其成员还在飞机上做着赛前准备,并@了四位成员。腾讯团队未见踪影,不知道是对他们不屑一顾,还是压根就不知道有这回事,毕竟这可是投资方,更是联合参赛的队伍啊,怎么能这么无礼?
然而,在3月19日5:53分,当Keen Team再次官方微博信息时,请注意,其采用了“联合腾讯电脑管家”这一说法。对此,上述知情人士解释称,所谓的“联合”,其实腾讯电脑管家并没有真正参加到比赛中,一直在旁边打酱油,当Keen Team成员赢得比赛之后,便携腾讯电脑管家的广告共同“出镜”,上演了一场“移花接木”的把戏,然后便在国内大肆宣传腾讯赢得世界级黑客大赛。
奖项含金量有限,宣传言过其实
据腾讯口径的报道称,他们的团队是连续攻破IE环境下运行的Flash与Reader两大插件摘得冠军。那么,是否真的如他们所说,含金量很高呢?
据官方资料显示,Pwn2Own是业内公认难度最高的世界级黑客大赛,比赛主办方为惠普ZDI项目,微软、Google、苹果等互联网与软件巨头均为该赛事的赞助商。在赛程,参赛黑客可以选择IE、Chrome、Safari和Firefox浏览器或Adobe Flash、Adobe Reader插件作为攻击目标,其中Chrome和IE是挑战难度最高,奖金也更为丰厚。
犹记得2014年4月5日在国内首次网络安全攻防大赛“XP”挑战赛上,腾讯电脑管家仅抵抗了57秒就被黑客攻破。时隔一年之后,腾讯终于借Keen Team的力量找回了场子。但双方联合仅在规定时限内堪堪攻破安防级别最低的Adobe Reader,腾讯安全实力的含金量再次遭到了质疑。
腾讯欲借此次赛事一雪前耻的心情是急迫的,但为何要和其他人联手出战,或许是对其安全团队的能力并没有十足的信心。而Keen Team则已经在此前的Pwn2Own2015上证明了自己,因此此次攻破Adobe,谁的努力更多一些还真不好说。
近几年来,中国的互联网安全实力有了长足的进步,越来越多的中国安全团队出现在Pwn2Own上就是最好的例子。但参加比赛是为了交流经验,磨练技术,在赛场上应当以实力说话。而腾讯的做法就显得更功利一些,为了结果而参赛,不惜组成联合舰队,找人替考,只为追求最终的名利。