网络研究院两支学生团队获GeekPwn 2022安全极客大赛卓越极客奖

       2022年10月29日至11月1日,GeekPwn 2022安全极客大赛《我是极客》在上海盛大举办。大赛汇集了全国16支顶尖安全极客团队,聚焦AI、车联网、机器人、在线办公等领域,挖掘生活中容易被忽略的安全隐患,给大众智能生活敲响安全警钟,让行业、厂商保持警惕,助力产业健康稳固发展。
       清华大学网络研究院的两支学生团队,Redbud及NISL物联网安全研究小组,分别以“谁动了我的短信——一种利用手机原生APP未知缺陷伪造手机号远程收发短信的挑战”、“疯狂零元充——一种利用未知缺陷破解充电桩实现免费充电的挑战”两个参赛项目,在GeekPwn 2022安全极客大赛《我是极客》上成功展示,最终取得第六名和第七名的成绩,均获得GeekPwn2022年度极客榜卓越极客奖。
       GeekPwn与Pwn2Own、Defcon并称为全球三大信息安全赛事,创立于2014年,已成功在北京、上海、澳门、香港和硅谷、拉斯维加斯等多地举办。
       Redbud参赛团队是由清华学生网络安全技术协会在网络研究院的指导下组建的,以往在各类网络攻防与网络破解赛事中成绩斐然。参与此次比赛的队员为我院2022级直博生杨雅儒和2021级硕士生郑林楷,他们在赛场上奋力拼搏,表现颇为突出,在比赛现场部分完成了利用手机原生APP未知缺陷伪造手机号远程收发短信的挑战,最后得分5.12分位列第六名,获得GeekPwn 2022年度卓越极客奖。

图 1 Redbud团队在GeekPwn 2022参赛现场,左一为杨雅儒,右一为郑林楷

图 2 Redbud团队在GeekPwn 2022 G-Top极客榜位列第六名,获卓越极客奖

       NISL物联网安全研究小组参赛团队由网络研究院NISL实验室物联网安全研究小组中的2022级硕士生宋尚儒、实习生石贺天和伦若愚,以及2021级硕士生管云超组成。宋尚儒和石贺天在比赛现场成功完成了利用未知缺陷破解主流品牌电动汽车充电桩实现免费充电的挑战,最终以5.10分位列第七名,同获卓越极客奖。

图 3 NISL物联网安全研究小组宋尚儒(左一)、石贺天(右一)在参赛现场

图 4 NISL物联网安全研究小组团队在GeekPwn 2022 G-Top极客榜位列第七名,获卓越极客奖

图 5 GeekPwn 2022 G-Top年度极客榜(前七名)