網(wǎng)上有很多關(guān)于pos機(jī)什么時(shí)候開(kāi)始有的,從一場(chǎng)比賽開(kāi)始說(shuō)起的知識(shí),也有很多人為大家解答關(guān)于pos機(jī)什么時(shí)候開(kāi)始有的的問(wèn)題,今天pos機(jī)之家(www.rcqwhg.com)為大家整理了關(guān)于這方面的知識(shí),讓我們一起來(lái)看下吧!
本文目錄一覽:
pos機(jī)什么時(shí)候開(kāi)始有的
作者|鹿堯
編輯|桑明強(qiáng)
很難想象,極客這樣的一個(gè)小眾圈子,已經(jīng)逐漸步入大眾的視野,并試圖顛覆人們以往對(duì)它的認(rèn)知。
一切還要從一個(gè)比賽說(shuō)起。2014年,業(yè)內(nèi)人稱(chēng)“大牛蛙”的王琦把來(lái)自五湖四海的技術(shù)大咖召集在一起,為他們提供展示的舞臺(tái)和燈光。彼時(shí)極客們還只是沉浸在自己的小圈子里,外面的人對(duì)他們不認(rèn)同、不理解,甚至還會(huì)因“黑客”的身份存在偏見(jiàn)。
這個(gè)舞臺(tái),叫做GeekPwn。
GeekPwn創(chuàng)辦之初的理由很樸素:證明極客的價(jià)值。極客們?nèi)杖找挂广@研技術(shù)、挖掘漏洞,他們的存在和價(jià)值不應(yīng)該被忽視,更不應(yīng)該被否定?!跋M@個(gè)行業(yè)研究安全的人好起來(lái),這個(gè)行業(yè)才能好起來(lái),漏洞才能少起來(lái),人們的生活才能更安全起來(lái)。”
GeekPwn第一屆的時(shí)候,只有來(lái)自圈內(nèi)的100左右的人觀看;到了今年,觀看人數(shù)已經(jīng)超過(guò)了260萬(wàn)。盡管這個(gè)數(shù)字跟劉潤(rùn)同天的演講《進(jìn)化的力量》相比,仍顯得微不足道,但對(duì)于極棒乃至整個(gè)極客群體來(lái)說(shuō),卻是一個(gè)了不起的跨越。
GeekPwn 2022 極客集結(jié)
縱觀9年,GeekPwn已經(jīng)舉辦了13屆大賽。從一開(kāi)始攻破特斯拉,到今年近距離解鎖并啟動(dòng)智能網(wǎng)聯(lián)汽車(chē),雖然技術(shù)不斷迭代升級(jí),系統(tǒng)漏洞越發(fā)隱蔽,但它的底層邏輯并沒(méi)有改變,一定意義上,這也是每個(gè)極客被賦予的使命:既要有與新興科技與時(shí)俱進(jìn)的專(zhuān)業(yè)能力,還要有探索并解決各種安全問(wèn)題的責(zé)任感。
的確,極客是個(gè)小圈子,從科技狂人、系統(tǒng)破壞者,到漏洞獵手、白帽黑客、極客,他們是先天稟賦、后天訓(xùn)練的少數(shù)人;擺脫了過(guò)去不那么體面的生活狀態(tài),他們或許是技術(shù)出身,也可能是半路出家,如今有的人已經(jīng)自主創(chuàng)業(yè),或當(dāng)起了大公司的安全部門(mén)負(fù)責(zé)人,但每個(gè)人仍然是這個(gè)隱秘江湖里獨(dú)一無(wú)二的俠客。
但這個(gè)圈子又很大,事實(shí)上,GeekPwn做到的,不僅僅是打破了人們對(duì)極客的偏見(jiàn)。
就像《星際迷航》里“Live long and Pwn”這句臺(tái)詞一樣,生命不息,破解不止,當(dāng)這些技術(shù)大拿從幕后來(lái)到臺(tái)前,不同于以前隱蔽的單兵作戰(zhàn),他們從邊緣逐漸來(lái)到中心,GeekPwn的生長(zhǎng)和極客們的技術(shù)信仰一樣不會(huì)有終點(diǎn)。
原因在于,如果說(shuō)尼采的理論是為百年后的人類(lèi)準(zhǔn)備的那樣,他們正在做的事,也都是為了未來(lái)。
01
隘口突圍,GeekPwn初長(zhǎng)成
2014年左右,互聯(lián)網(wǎng)讓人們逐漸認(rèn)識(shí)到,網(wǎng)絡(luò)安全已經(jīng)涉及到生活的方方面面。但據(jù)工信部數(shù)據(jù)顯示,當(dāng)時(shí)安全人才缺口高達(dá)上百萬(wàn),截至2014年,國(guó)內(nèi)2500多所高校每年培養(yǎng)的安全人才不到1萬(wàn)。
GeekPwn,要做中國(guó)最酷的極客大賽,一方面,是為了讓那些付出和收入不對(duì)等的極客們找回自身價(jià)值和尊嚴(yán);另一方面,他們也堅(jiān)信國(guó)內(nèi)是有安全人才的,但這些躲在小黑屋里的安全技術(shù)愛(ài)好者,并沒(méi)有足夠的燈光和舞臺(tái)給他們展示的機(jī)會(huì)。
這也是GeekPwn的初衷:為了尋找隱匿在民間的、有安全才華的掃地僧,讓日益萎縮的白帽安全圈重?zé)ㄉ鷻C(jī),擴(kuò)大安全圈的影響。
那會(huì)兒智能硬件領(lǐng)域剛火,但大眾對(duì)它的安全隱患和危害并不明晰,舉個(gè)例子,同一時(shí)期美國(guó)沿海地區(qū)曾被黑客攻擊幾十萬(wàn)個(gè)攝像頭,半壁國(guó)土斷網(wǎng)的數(shù)小時(shí)里,造成的損失多達(dá)20億美元。
在首屆GeekPwn大賽上,參賽選手曾做了一次攻擊攝像頭的演示:一次性黑掉了數(shù)十枚攝像頭,讓它們隨著口令擺動(dòng)窺探。這些提前暴露出來(lái)的問(wèn)題,也成為廠商的警示牌,修補(bǔ)漏洞后產(chǎn)品再投入市場(chǎng),“當(dāng)行業(yè)好起來(lái),身邊的產(chǎn)品漏洞越來(lái)越少,生活也就更加安全了?!?/strong>
GeekPwn2014
之后隨著AI、云計(jì)算等技術(shù)的發(fā)展,企業(yè)數(shù)字化進(jìn)程不斷加快,傳統(tǒng)的網(wǎng)安產(chǎn)品對(duì)于新型病毒的持續(xù)滲透和攻擊表現(xiàn)得無(wú)能為力。但一旦核心數(shù)據(jù)泄漏,或者網(wǎng)絡(luò)勒索導(dǎo)致業(yè)務(wù)中斷,后果不堪設(shè)想。
所以不難理解,在GeekPwn前三年的這段時(shí)間,每年項(xiàng)目設(shè)置上的比賽重點(diǎn),其實(shí)都是針對(duì)當(dāng)下最大的安全風(fēng)險(xiǎn),也就是以破解為主,像第一次攻破iPhone、特斯拉、智能路由器、大疆無(wú)人機(jī)攝像頭,GeekPwn將這些潛在威脅進(jìn)行事前曝光,一方面引起社會(huì)和廠商重視,為解決方案提供了思路,另一方面,也向行業(yè)證明了極客的價(jià)值。
以人臉識(shí)別破解為例,2017年GeekPwn大賽上,攻擊者通過(guò)入侵并控制系統(tǒng)管理端,利用系統(tǒng)和應(yīng)用層的邏輯漏洞,實(shí)現(xiàn)以任意人臉通過(guò)人臉識(shí)別門(mén)禁。除此以外,通過(guò)模擬聲紋特征,合成一段“攻擊”語(yǔ)音,就可以成功欺騙并通過(guò)具有聲紋識(shí)別功能的聲紋鎖的驗(yàn)證。
再比如,自動(dòng)駕駛是當(dāng)時(shí)AI的重要應(yīng)用領(lǐng)域,但是機(jī)器視覺(jué)并沒(méi)有那么可靠,所以曾有選手找到漏洞,僅通過(guò)一張貼紙,就能讓機(jī)器視覺(jué)分辨不出“停車(chē)標(biāo)志”。在智能時(shí)代,黑掉的智能產(chǎn)品的肉體;而在人工智能時(shí)代,黑的是意識(shí)、是感知、是眼睛。
這似乎也在提前預(yù)警人們:未來(lái)的AI,將會(huì)成為被攻擊的對(duì)象,也會(huì)成為不法分子的武器。而云服務(wù)器的安全也可能引起人們的恐慌,所以2019年騰訊安全云鼎實(shí)驗(yàn)室聯(lián)合GeekPwn,歷時(shí)三個(gè)多月設(shè)計(jì)幾十套方案,投入上百萬(wàn)搭建比賽環(huán)境,GeekPwn也成為世界首個(gè)擁有基于真實(shí)通用云環(huán)境的賽事。
這樣的預(yù)判和應(yīng)變能力也讓GeekPwn步入拐點(diǎn),在專(zhuān)注破解前沿技術(shù)的基礎(chǔ)上,開(kāi)始不斷拓展其他領(lǐng)域。
02
劈波斬浪,GeekPwn的從一到多
如果說(shuō)前三年的GeekPwn是從0到1,破解了多項(xiàng)前沿世界第一,那么之后的四年,則是從1到多的第二階段,與人們的生活走得更近。“哪怕你把智能馬桶黑了,只要你是原創(chuàng)的新技術(shù)方法,別人沒(méi)見(jiàn)過(guò),沒(méi)想到過(guò),你就可以來(lái)。”
GeekPwn“沒(méi)有規(guī)則”,參賽沒(méi)有指定命題。就像前面說(shuō)的,它的關(guān)注點(diǎn)一直是貼合生活的創(chuàng)新上。
但不能忽略的是,GeekPwn引導(dǎo)研究人員拓展領(lǐng)域,雖然不局限于傳統(tǒng)安全所涉及的漏洞挖掘?qū)ο蠛头椒?,但它?duì)專(zhuān)業(yè)標(biāo)準(zhǔn)要求極高,攻擊手段必須是遠(yuǎn)程、無(wú)接觸的,利用的漏洞也必須是自己發(fā)現(xiàn)且未公開(kāi)的。
GeekPwn的規(guī)則是,賽前和廠商進(jìn)行通報(bào)確認(rèn)授權(quán),比賽結(jié)束后,選手攻克的漏洞都會(huì)第一時(shí)間內(nèi)告知廠家。比找到漏洞更重要的是警示廠商和用戶(hù),要響應(yīng)這些問(wèn)題及時(shí)修補(bǔ)技術(shù)漏洞,作為用戶(hù)也要學(xué)會(huì)規(guī)避一些風(fēng)險(xiǎn)。這是技術(shù)之外,GeekPwn更重要的價(jià)值所在。
就像前面說(shuō)的那樣,GeekPwn的目的是為了發(fā)現(xiàn)并培養(yǎng)安全人才,向網(wǎng)安圈輸送技術(shù)骨干力量,但賽事本身也在不斷求新求變:從消費(fèi)電子、智能家電,到如今的機(jī)器人、AI、大數(shù)據(jù)、生物識(shí)別、車(chē)聯(lián)網(wǎng)等領(lǐng)域。意味著,每場(chǎng)賽事都有不同的精彩片段。
例如2018年的GeekPwn大賽上海站,有個(gè)項(xiàng)目聽(tīng)起來(lái)很有意思:一張紙,秒破手機(jī)指紋鎖。來(lái)自騰訊安全玄武實(shí)驗(yàn)室的年輕人,在現(xiàn)場(chǎng)掏出一臺(tái)手機(jī)說(shuō):“我要讓所有人都能解開(kāi)它?!敝灰?jiàn)他掏出一張白色塑料卡片,往手機(jī)屏幕上解鎖位置一放,主持人蔣昌建將手指往屏幕上果斷一摁,不到一秒,手機(jī)進(jìn)入桌面,解鎖成功。
這其實(shí)就是一張很普通的白色卡片。當(dāng)時(shí)全面屏手機(jī)流行起來(lái),過(guò)去電容型的識(shí)別方式,被屏下指紋識(shí)別的光學(xué)型和超聲波型識(shí)別技術(shù)取代。但由于屏幕上會(huì)留下指紋印,選手的白卡片則充當(dāng)了“光線反射體”的作用,將指紋反射回接收器形成誤判,于是屏下指紋識(shí)別就這么被破解了。
據(jù)悉,這個(gè)漏洞屬于屏下指紋技術(shù)設(shè)計(jì)層面的問(wèn)題,會(huì)幾乎無(wú)差別地影響所有使用屏下指紋技術(shù)的設(shè)備。好在項(xiàng)目結(jié)束后,玄武實(shí)驗(yàn)室將這種攻擊手法命名為 “殘跡重用”,已經(jīng)報(bào)告廠商并協(xié)作修補(bǔ)了漏洞。
一張紙破解屏下指紋鎖 現(xiàn)場(chǎng)
次年,為了提升公眾對(duì)個(gè)人隱私安全、對(duì)非法偷拍設(shè)備的重視,在GeekPwn反偷拍挑戰(zhàn)賽現(xiàn)場(chǎng),七組選手通過(guò)自行研發(fā)的設(shè)備,現(xiàn)在模擬的真實(shí)環(huán)境中自動(dòng)化檢測(cè)針孔攝像頭。GeekPwn又聯(lián)動(dòng)極客圈探討反偷拍技術(shù)方案,廣發(fā)英雄帖,通過(guò)技術(shù)手段的研發(fā)升級(jí),用自動(dòng)化反偷拍的解決方案,代替肉眼查找,從而反制隱匿的針孔攝像頭。
同年,GeekPwn多了很多年輕面孔,原因是推出了面向9-16周歲的中小學(xué)生的“少年極客馬拉松大賽”。來(lái)自“二中心58hacker小分隊(duì)”的何瑞、李佳蓁摘取了“少年極客加密破解”挑戰(zhàn)賽的桂冠。而在“少年極客生活衛(wèi)士”開(kāi)放賽中,五組選手利用自制設(shè)備,針對(duì)生活中廚房用火、水龍頭用水、陌生人到訪、貴重物品移動(dòng)等存在風(fēng)險(xiǎn)的場(chǎng)景成功進(jìn)行預(yù)警。
除此以外,“青少年機(jī)器特工挑戰(zhàn)賽”為少年極客提供一個(gè)全新的平臺(tái),以機(jī)器人特工競(jìng)技的形式,通過(guò)人工遙控自制機(jī)器人及機(jī)器人自主行動(dòng)方式,突破敵占區(qū)的障礙封鎖,完成預(yù)設(shè)任務(wù),獲得與任務(wù)相對(duì)應(yīng)的分?jǐn)?shù)。
挖掘并鼓勵(lì)更多具備優(yōu)秀極客潛力的青少年,為安全行業(yè)培養(yǎng)后備軍,這是GeekPwn舉辦青少年大賽的目的。“我們要培養(yǎng)一群優(yōu)秀的青少年極客,去未來(lái)解決未來(lái)的安全問(wèn)題?!?/strong>
當(dāng)視線聚焦在今年的GeekPwn 2022大賽時(shí),你會(huì)發(fā)現(xiàn)又有些不一樣。
一方面,是形式上改為現(xiàn)場(chǎng)直播,全景化、沉浸式呈現(xiàn)極客選手的攻防對(duì)戰(zhàn),觀眾可參與評(píng)論互動(dòng),感受真實(shí)的極客世界。另一方面,在評(píng)委評(píng)定上,不同于過(guò)去的方式,今年更側(cè)重對(duì)項(xiàng)目本身和選手研究能力,從技術(shù)難度到行業(yè)影響力等多個(gè)維度打分,更能讓選手認(rèn)識(shí)到項(xiàng)目的價(jià)值在哪,而不是“唯獎(jiǎng)金論”。
這意味著,GeekPwn再次進(jìn)入新的階段:近兩年通過(guò)打造綜藝節(jié)目、線上直播,讓GeekPwn走入更廣闊的大眾視野。
大賽負(fù)責(zé)人楊泉介紹,相比以往大家的關(guān)注點(diǎn)在IoT網(wǎng)聯(lián)設(shè)備等項(xiàng)目上,今年汽車(chē)類(lèi)項(xiàng)目數(shù)量和比重更大,比如TQL戰(zhàn)隊(duì)的《“共享”的汽車(chē)》,在得知車(chē)牌號(hào)的情況下,兩名成員分工協(xié)作,僅55秒就解鎖了三輛目標(biāo)車(chē)輛,并取走車(chē)內(nèi)的指定物品;《數(shù)字時(shí)代的車(chē)鎖匠》中,來(lái)自星輿車(chē)聯(lián)網(wǎng)實(shí)驗(yàn)室的芝麻開(kāi)門(mén)戰(zhàn)隊(duì),在距離目標(biāo)車(chē)輛30米的情況下,憑借自制的腳本,用時(shí)3分鐘成功多次解鎖目標(biāo)車(chē)輛。
數(shù)字時(shí)代的車(chē)鎖匠 現(xiàn)場(chǎng)
在楊泉看來(lái),“新的東西大家關(guān)注度高,初期安全水平安全能力比較低一些,研究成果會(huì)更好。”從傳統(tǒng)汽車(chē)發(fā)展到現(xiàn)在的網(wǎng)聯(lián)汽車(chē),隨著賦予汽車(chē)的聯(lián)網(wǎng)功能越來(lái)越強(qiáng),安全暴露面自然也越來(lái)越大。對(duì)于還處于初級(jí)階段的網(wǎng)聯(lián)車(chē)產(chǎn)業(yè),這并不決定產(chǎn)品本身屬性的安全性有多高或者多低,實(shí)際上是一個(gè)合理現(xiàn)象,畢竟這些漏洞明顯,對(duì)廠商的升級(jí)改造也是件好事。
除此以外,手機(jī)安全和辦公安全也是賽事焦點(diǎn)。清華大學(xué)的隊(duì)員在《瘋狂零元充》中,用未知缺陷破解充電樁;ZZZ戰(zhàn)隊(duì)通過(guò)自制含有特定代碼的特定格式文檔,遠(yuǎn)程獲取目標(biāo)電腦的控制權(quán),并拿到了指定文件信息。
“全球腦王”鄭林楷、清華大學(xué)楊雅儒的《誰(shuí)動(dòng)了我的短信》中,展示了用手機(jī)未知漏洞遠(yuǎn)程偽造手機(jī)號(hào)發(fā)送短信。據(jù)楊雅儒解答,原生App會(huì)出現(xiàn)很多問(wèn)題。舉個(gè)例子,如果分場(chǎng)景,手機(jī)接收不同App驗(yàn)證碼時(shí),不同軟件會(huì)有不同的邏輯漏洞和BUG,也有偏差和配置問(wèn)題。當(dāng)手機(jī)短信被監(jiān)聽(tīng)時(shí),內(nèi)容和手機(jī)號(hào)碼都可被篡改,尤其是在Wi-Fi這種弱安全環(huán)境下,這個(gè)項(xiàng)目意在提醒大眾關(guān)注信息安全隱患。
隨著傳統(tǒng)產(chǎn)業(yè)的數(shù)字化熱潮增加了聯(lián)網(wǎng)設(shè)備數(shù)量,以前的網(wǎng)聯(lián)設(shè)備僅PC和服務(wù)器,現(xiàn)在擴(kuò)散到手機(jī)、車(chē)聯(lián)網(wǎng)、工業(yè)互聯(lián)網(wǎng)、云基礎(chǔ)設(shè)施等方面。網(wǎng)絡(luò)安全需求呈指數(shù)級(jí)增長(zhǎng),更多的高危漏洞導(dǎo)致每年造成的損失多達(dá)幾百億美元。“我們希望通過(guò)比賽為行業(yè)發(fā)現(xiàn)、輸送更多人才,形成一個(gè)良性循環(huán),大家能夠?qū)Π踩袠I(yè)的發(fā)展有清醒的認(rèn)識(shí)?!?/strong>楊泉說(shuō)。
手機(jī)、電腦系統(tǒng)能夠被攻破,無(wú)人駕駛汽車(chē)及未來(lái)的新事物當(dāng)然也不會(huì)幸免,目前的漏洞基本都在GeekPwn上紕漏出來(lái),所以他們正在做的事,其實(shí)不僅是為了技術(shù),也是為了情懷,更多是為了未雨綢繆。
03
結(jié)語(yǔ)
上世紀(jì)七十年代,一群頭上插著鮮花的年輕人,在硅谷掀起了一場(chǎng)自下而上的技術(shù)潮。這群天才在對(duì)科技上的追求異常虔誠(chéng),好奇心、專(zhuān)業(yè)度、創(chuàng)造力是注腳,驅(qū)使他們選擇去做更有意義和使命感的事。
硅谷自制電腦俱樂(lè)部
Steward Brand的《全球目錄》扉頁(yè)上的“Stay hungry,stay foolish”成了喬布斯經(jīng)營(yíng)蘋(píng)果公司的核心精神,后者先后改變了PC產(chǎn)業(yè)、數(shù)字娛樂(lè)產(chǎn)業(yè)、音樂(lè)和出版業(yè);也影響了謝爾蓋·布林和拉里·佩奇,用“不作惡”的價(jià)值觀、“整合全球信息”的使命感讓谷歌吸引了大批聰明的年輕人。
殊途同歸,GeekPwn和極客們也做著類(lèi)似的事情:找到并留下這些人,讓他們發(fā)揮價(jià)值,并被更多人看到。
如今,GeekPwn在北京、上海、澳門(mén)、香港、硅谷等地留有足跡,從第一部iPhone被破解、第一次特斯拉被破解、第一次POS機(jī)被盜刷,上千頂尖安全人才借助GeekPwn的舞臺(tái),圍繞最新的技術(shù),通過(guò)威脅預(yù)演、以賽代練的方式,創(chuàng)造一個(gè)又一個(gè)的“第一次”。
白帽黑客們也得到社會(huì)的認(rèn)可,他們中的很多人,已經(jīng)成為頭部企業(yè)的安全負(fù)責(zé)人,還有很多在獨(dú)立創(chuàng)業(yè)。
這些年,網(wǎng)絡(luò)安全已經(jīng)成為大學(xué)畢業(yè)薪酬最高的專(zhuān)業(yè)之一。這里或許也有GeekPwn的一點(diǎn)小小的功勞。這時(shí)回過(guò)頭去看,當(dāng)年的意義與現(xiàn)在的愿景一般無(wú)二,但某種程度上看,GeekPwn其實(shí)早已兌現(xiàn)了自己最初的使命。
時(shí)過(guò)境遷,喬布斯的話猶言在耳:或許有些人將他們視作瘋子,但我們視之為天才,因?yàn)橹挥携偪竦较嘈抛约耗芨淖兪澜绲娜瞬拍苷嬲淖兪澜纭?/strong>
蘋(píng)果上市
“越來(lái)越多人接受了白帽黑客的說(shuō)法,一開(kāi)始我們不敢明目張膽,只敢叫安全極客大賽。這就如同貓和老鼠的游戲?!焙芏嗄昵暗囊淮螌?duì)話上王琦這樣談到,“安全漏洞從來(lái)不是因?yàn)闃O客才存在,恰恰是因?yàn)闃O客發(fā)現(xiàn)才被消滅。如果極客能夠利用自己的特長(zhǎng),未雨綢繆提前做一些事情,這將非常有意義。”
當(dāng)這些俠客此刻站在你面前,每張面孔都被看清,你會(huì)發(fā)現(xiàn),他們既不像沃茲尼亞克一樣整天蓬頭垢面,也不像科幻小說(shuō)和影視作品里描繪的神秘黑影,他們其實(shí)就是一群非常熱愛(ài)技術(shù)的普通人,極客并不那么遙遠(yuǎn),他們一直在我們身邊。
以上就是關(guān)于pos機(jī)什么時(shí)候開(kāi)始有的,從一場(chǎng)比賽開(kāi)始說(shuō)起的知識(shí),后面我們會(huì)繼續(xù)為大家整理關(guān)于pos機(jī)什么時(shí)候開(kāi)始有的的知識(shí),希望能夠幫助到大家!