香港网安夺旗赛2024|“港式”比赛风格令国际组冠军队伍感惊喜
本地网络安全盛事“香港网安夺旗赛2024”早前圆满结束,三支本地队伍分别夺得中学组、大专组和公开组金奖,至于国际组则由内地队伍r4kapig胜出。四位队员来自内地不同地方,以往是国内外CTF赛事的常客,今次出战香港的CTF后,四人不约而同地表示,“港式”比赛风格与内地大相迳庭,令人十分惊喜。
逾1300人参赛 创历届新高
今届香港网安夺旗赛2024(CTF挑战赛)吸引超过1,300名参赛者,其中包括来自内地、亚洲各地、欧美等全球知名战队,人数是历届最高。最终,中学组金奖由英华书院夺得,而大专组和公开组则分别由Students Taking Flags United和AUTOEXEC.BAT赢得金奖。至于国际组方面有达149支队伍参赛,最终由内地的r4kapig胜出。
r4kapig由四名成员组成,网名分别是deebato、Csome、Ghost1032和Hurrison。尽管他们仍是在学的学生,但在国内、甚至国际CTF比赛上,四子可说是经验丰富。今次出战CTF挑战赛,deebato坦言对比赛主题感到新奇:“国内的比赛大部分都是以传统命题形式为主,即是主办方提供明确题目,选手进行定向解题。但CTF挑战赛的题目设计让人耳目一新。比如,初赛题目以餐厅菜单的形式呈现,点开每道菜都是一个新颖且充满故事性的题目,决赛的整体设计则让人感觉仿佛身处任天堂明星大乱鬭的游戏情境中。这种情景式设计令我们在解题时不会感到沉闷,反而是觉得有趣。”
至于Ghost1032则认为CTF挑战赛设有不同组别,让不同参赛者参加,是推动网络安全发展的一大助力:“内地的CTF比赛最多只是分成大学组和公开组,但香港不但设有国际组吸引海外参赛者,加强比赛竞争性,更设有中学组让青少年参赛,这是令人意想不到的事!只有让更多青少年接触有关网络安全的知识,才能提早培育新一代的网安人才。”
r4kapig对网安前景感乐观
踏入数码时代,网络已成为人们生活中不可或缺的一部分,无论是日常起居还是工作学习,都与网络紧密相连。这种高度依赖也为网络黑客提供了更多可乘之机。比赛的主办方之一,香港网络安全事故协调中心(HKCERT),曾在同年指出随著人工智能的应用,生成式人工智能等工具的出现亦令网络攻击显著增加,尤其是网络钓鱼诈骗,其仿真程度与日俱增,使得受害用户几乎无法区分真假。同时,人工智能驱动的威胁具有适应性,可以即时分析防御并重新调整策略。可见,现今网安环境在新型威胁下正面对前所未有的挑战。
尽管如此,大家对于网络安全的前景仍然感到乐观,Csome表示:“网络安全讲求攻防,只有知道如何进攻,才能学识防守,而在人工智能普及化之下,的确会令进攻变得容易,但我们亦能借此以逆向思维建模加强防守,协助巩固网安。”至于Hurrison则认为:“人工智能和区块链技术将会逐渐成熟和普及,而伴随而来的便是Csome提到的安全问题。因此,只有加强培育网络安全人才,才能确保有足够的实力应对黑客的进攻!”
由香港生产力促进局(生产力局)与香港网络安全事故协调中心(HKCERT)举办的“香港网安夺旗赛”不只是一个单纯的网络攻防比赛,而是促进香港网络安全的其中一环。今年的“香港网安夺旗赛2025”即将开始报名,而在比赛之前,生产力局和HKCERT亦会举办不同工作坊,提高大家的网安知识以备战赛事,有兴趣的你谨记密切留意HKCERT社交平台!
(资料及相片由客户提供)