中國最大規(guī)模的國際智能設(shè)備挑戰(zhàn)賽-GeekPwn已經(jīng)正式結(jié)束,在2014年10月24和25日連續(xù)兩天,GeekPwn展示了包括iOS8越獄首秀、特斯拉無人駕駛、70款主流智能手機一次性被攻破、攻破360安全路由器、攻破極路由、攻破360兒童衛(wèi)士2、實現(xiàn)斯諾登的手機關(guān)機竊聽行為等諸多精彩環(huán)節(jié)。
賽后,GeekPwn組委會官方微博發(fā)出一封公開信,回顧了活動的初衷和最終目的,就是通過發(fā)現(xiàn)漏洞和安全隱患,協(xié)助廠商產(chǎn)品進一步提升安全能力,保護更多用戶的安全。
下為該公開信全文:
GeekPwn 2014結(jié)束了,隨便聊聊吧。
2014年10月24日和25日,GeekPwn極棒安全極客嘉年華舉行。GeekPwn是由民間安全團體組織的一次公開的智能設(shè)備安全挑戰(zhàn)活動。
非常感謝參加此次活動的選手、廠商和組委,也感謝關(guān)注中國安全領(lǐng)域健康成長的各界。同時,我們也要感謝此次活動的五大支持方微軟、谷歌、騰訊、聯(lián)想、華為以及諸多廠商對此次活動的大力支持。
接下來,GeekPwn會本著為公眾安全負(fù)責(zé)的態(tài)度,將此次活動中發(fā)現(xiàn)的漏洞和安全隱患,按照安全行業(yè)漏洞披露的公認(rèn)流程提交給相應(yīng)的廠商,在相關(guān)廠商修復(fù)其漏洞之前,漏洞和安全隱患的細(xì)節(jié)不會對外公開。
GeekPwn愿意代表被PWN的廠商,感謝所有參與比賽的選手,是他們?yōu)槲覀兩磉叺囊恍┝餍兄悄墚a(chǎn)品找到了漏洞和安全隱患,也為未來智能社會的安全提供了成功范例。
感謝活動的評委專家,所有的攻破過程真實、科學(xué)、可靠,完全符合國際專業(yè)領(lǐng)域標(biāo)準(zhǔn),在社會與大眾安全面前,每一家廠商或企業(yè)家,都應(yīng)該有基本的誠實態(tài)度。
再次強調(diào)一點被谷歌、微軟等國際公司認(rèn)可的白帽子匯報漏洞的原則:廠商的產(chǎn)品被發(fā)現(xiàn)漏洞和隱患,并不意味著產(chǎn)品就不再安全,及時修復(fù)漏洞和安全隱患會讓產(chǎn)品越來越安全,并不會傷害其品牌。發(fā)現(xiàn)和消滅的安全問題越多,產(chǎn)品越安全、越接近完美。
GeekPwn組委會
2014年10月25日
最后,再附上我們一直放在官網(wǎng)(.GeekPwn.org)上、而且從未(將來也不會)改變的話吧:
我們?yōu)槭裁磁e辦GeekPwn?
讓可能默默無聞但才華橫溢的人被發(fā)現(xiàn)和尊重,讓可能改變我們世界的新思維被激發(fā)和實現(xiàn),讓我們現(xiàn)在和未來賴以生活的智能設(shè)備變得更加安全。
我們一直公開并遵守的約束與承諾:
1、GeekPwn組委(以下稱我們)認(rèn)可獲勝選手個人的安全技術(shù)能力,但不認(rèn)為活動結(jié)果和獲勝選手所屬機構(gòu)的安全技術(shù)能力存在對應(yīng)關(guān)系。
2、我們不認(rèn)為活動結(jié)果能直接反映相關(guān)智能設(shè)備的安全性水平。
3、我們嚴(yán)格保證對廠商負(fù)責(zé)任的信息披露。我們會配合獲勝選手共同在活動現(xiàn)場將詳細(xì)的技術(shù)信息提供給廠商代表;如未有廠商代表在場,我們將在活動結(jié)束后以郵件形式將詳細(xì)的技術(shù)信息提供給廠商。我們和獲勝選手承諾在廠商修補相關(guān)問題之前不對任何第三方泄露相關(guān)信息。
4、我們承諾非中國籍GeekPwn評委不參與中國產(chǎn)智能設(shè)備項目的評定工作。
5、我們保證對選手個人隱私的保護。在未經(jīng)選手同意的情況下,我們不會將選手個人信息透露給第三方,也不會利用選手個人信息及隱私從事任何商業(yè)活動。