臺灣隊參加國際CTF比賽又傳出好成績!在日本東京由電機大學舉辦的SEC CON CTF國際總決賽於1月31日舉行,由韓國天才駭客Lokihardt領軍的Cykorkinesis獲得冠軍,臺灣隊伍臺大217團隊獲得亞軍,美國隊Shellphish獲得季軍。由於韓國隊已經在臺灣HITCON決賽獲得入圍2016年DEF CON決賽的資格,臺灣隊可能因此晉級,但最終結果,仍須由主辦單位做最後的宣布。
從此次比賽結果來看,韓國隊從2015年贏得DEF CON CTF冠軍後,在後續的比賽中,都以遙遙領先的分數差距,獲得第一名,包括在去年趨勢科技舉辦的TM CTF、臺灣HITCON CTF和日本電機大學舉辦的SEC CON CTF都是如此,顯見韓國透過BoB(Best of the Best)專案培養出來的資安選手,不論哪一種比賽的情境與賽制,都游刃有餘。
SEC CON CTF也是少數沒有看到中國CTF強隊藍蓮花和0Ops入圍決賽的大型比賽,可能與SEC CON CTF舉辦線上初賽時,正是臺灣HITCON CTF決賽比的如火如荼,兩隊成員無法參與線上初賽有關係。
SEC CON CTF賽制以山為主景,佔領時間長短決定得分多寡
日本由東京電機大學舉辦的SEC CON CTF是DEF CON亞洲的種子賽事,SEC CON主辦單位才在1月30日完成日本各大學的校際資安比賽。
SEC CON CTF此次賽制以攻防賽為主,是全球CTF比賽中少見的King of the Hill賽制的比賽。HITCON CTF領隊李倫銓便解釋,這種King of the Hill的比賽形式,比較類似搶灘遊戲,以占領服務的時間多寡來決定分數,可以占領伺服器的服務時間越久,得分也越高。這也和現實世界的資安威脅一樣,如果駭客可以長時間佔領企業的伺服器,對企業的威脅也就越高。
全日本最大駭客比賽SEC CON CTF結果出爐,臺灣隊臺大217奪下第二名寶座。照片來源:臺灣科技大學資工系教授李漢銘提供
由韓國天才駭客Lokihardt(圖右二)領軍的Cykorkinesis,已經橫掃各大駭客競賽,以極大的分數差異奪得冠軍。照片來源:臺灣科技大學資工系教授鄧惟中提供
美國傳統CTF強隊 Shellphish,獲得SEC CON CTF比賽第三名。照片來源:台灣科技大學資工系教授鄧惟中提供