特約內容

香港網安奪旗賽2024|「港式」比賽風格令國際組冠軍隊伍感驚喜

撰文:謝德勤
出版:更新:

本地網絡安全盛事「香港網安奪旗賽2024」早前圓滿結束,三支本地隊伍分別奪得中學組、大專組和公開組金獎,至於國際組則由內地隊伍r4kapig勝出。四位隊員來自内地不同地方,以往是國內外CTF賽事的常客,今次出戰香港的CTF後,四人不約而同地表示,「港式」比賽風格與內地大相逕庭,令人十分驚喜。

逾1300人參賽 創歷屆新高

今屆香港網安奪旗賽2024(CTF挑戰賽)吸引超過1,300名參賽者,其中包括來自內地、亞洲各地、歐美等全球知名戰隊,人數是歷屆最高。最終,中學組金獎由英華書院奪得,而大專組和公開組則分別由Students Taking Flags United和AUTOEXEC.BAT贏得金獎。至於國際組方面有達149支隊伍參賽,最終由内地的r4kapig勝出。

22支隊伍晉級香港網安奪旗賽2024現場決賽。

r4kapig由四名成員組成,網名分別是deebato、Csome、Ghost1032和Hurrison。儘管他們仍是在學的學生,但在國內、甚至國際CTF比賽上,四子可說是經驗豐富。今次出戰CTF挑戰賽,deebato坦言對比賽主題感到新奇:「國內的比賽大部分都是以傳統命題形式為主,即是主辦方提供明確題目,選手進行定向解題。但CTF挑戰賽的題目設計讓人耳目一新。比如,初賽題目以餐廳菜單的形式呈現,點開每道菜都是一個新穎且充滿故事性的題目,決賽的整體設計則讓人感覺仿佛身處任天堂明星大亂鬭的遊戲情境中。這種情景式設計令我們在解題時不會感到沉悶,反而是覺得有趣。」

至於Ghost1032則認為CTF挑戰賽設有不同組別,讓不同參賽者參加,是推動網絡安全發展的一大助力:「內地的CTF比賽最多只是分成大學組和公開組,但香港不但設有國際組吸引海外參賽者,加強比賽競爭性,更設有中學組讓青少年參賽,這是令人意想不到的事!只有讓更多青少年接觸有關網絡安全的知識,才能提早培育新一代的網安人才。」

r4kapig的成員經常出戰國內外CTF比賽,身經百戰。

r4kapig對網安前景感樂觀

踏入數碼時代,網絡已成爲人們生活中不可或缺的一部分,無論是日常起居還是工作學習,都與網絡緊密相連。這種高度依賴也為網絡黑客提供了更多可乘之機。比賽的主辦方之一,香港網絡安全事故協調中心(HKCERT),曾在同年指出隨著人工智能的應用,生成式人工智能等工具的出現亦令網絡攻擊顯著增加,尤其是網絡釣魚詐騙,其仿真程度與日俱增,使得受害用戶幾乎無法區分真假。同時,人工智能驅動的威脅具有適應性,可以即時分析防禦並重新調整策略。可見,現今網安環境在新型威脅下正面對前所未有的挑戰。

儘管如此,大家對於網絡安全的前景仍然感到樂觀,Csome表示:「網絡安全講求攻防,只有知道如何進攻,才能學識防守,而在人工智能普及化之下,的確會令進攻變得容易,但我們亦能藉此以逆向思維建模加強防守,協助鞏固網安。」至於Hurrison則認為:「人工智能和區塊鏈技術將會逐漸成熟和普及,而伴隨而來的便是Csome提到的安全問題。因此,只有加強培育網絡安全人才,才能確保有足夠的實力應對黑客的進攻!」

由香港生產力促進局(生產力局)與香港網絡安全事故協調中心(HKCERT)舉辦的「香港網安奪旗賽」不只是一個單純的網絡攻防比賽,而是促進香港網絡安全的其中一環。今年的「香港網安奪旗賽2025」即將開始報名,而在比賽之前,生產力局和HKCERT亦會舉辦不同工作坊,提高大家的網安知識以備戰賽事,有興趣的你謹記密切留意HKCERT社交平台

(資料及相片由客戶提供)


你可能感興趣