CTF - Hacking på den fede måde – Københavns Universitet

Datalogisk Institut, DIKU > Nyheder > DIKU-nyheder 2018 > CTF - Hacking på den f...

22. februar 2018

CTF - Hacking på den fede måde

Hacking, DM i Cybersecurity 2018

DIKUs sociale forening Pwnies er med til at arrangere DM i Cybersecurity 2018. De er specialister i hacking-metoden Capture the Flag (CTF). De har flere gange deltaget i CTF-verdensmesterskabet def.con i Las Vegas.

Foto: Pwnies

Pwnies - en social forening, der gør en forskel på DIKU

Pwnies gør normalt ikke meget væsen af sig selv. De er en gruppe studerende på DIKU som synes det er sjovt at deltage i hackathons og CTF-konkurrencer, hvor kunsten er at finde det gemte flag eller tegn - typisk efter den metode, der kaldes Jeopardy Style, hvor der stilles en bunke opgaver i forskellige kategorier kategorier (Pwning, reversing, crypto, web, etc) og tildeles points, oftest efter sværhedsgrad.

Og så har Pwnies gennem årene fået etableret et socialt fælleskab og et miljø på DIKU, hvor også tidligere eller kommende studerende er velkomne og har mulighed for at være med og dygtiggøre sig i en disciplin, som der ikke officielt undervises i på noget dansk universitet, nemlig hacking - altså på den fede måde, hvor ingen regler brydes og ingen lider overlast.

At Pwnies så hører til i den absolute elite inden for hacking og har ligget i top-20 på verdensranglisten af hackere, skal lige nævnes i en sidebemærkning. De har en stor del af æren på DIKU for, at der herfra uddannes virkeligt dygtige it-sikkerhedseksperter.

Pwnies får deres ilddåb som opgaveskrivere til DM i Cybersecurity 10. marts for gymnasieelever

Mens der i mange år har været afholdt danmarksmesterskaber i programmering, har der ikke hidtil været tradition for et DM i hacking. Det kommer der imidlertid nu. Flere organisationer er gået sammen om at etablere DM i Cybersecurity den 10. marts, hvor målgruppen er gymnasieelever, og hvor der afvikles arrangementer i hhv. Jylland på AAU og Sjælland på DTU Skylab. DCSC, Danish Cyber Security Clusters er organisator med KU, AAU, DTU og Copenhagen Fintech som medarrangører.

IT-sikkerhed og hacking - to sider af samme sag

I en tid, hvor truslen fra hackere og cybersecurity er på alles læber, stiger efterspørgslen på dygtige sikkerhedseksperter selvsagt. Ekspert bliver man dels gennem de teoretiske discipliner, der undervises i i et fag som Proactive Computer Security (PCS), men også gennem praktiske øvelser og sidemandsoplæring hos de mere rutinerede inden for faget.

Pwnies mødes fast hver torsdag eftermiddag i deres klublokale på DIKU og kører øvelser samt hyggehacker sammen med dem, der er til stede. Det er også i dette lokale, at man deltager i virtuelle hackathons og CTF-konkurrencer. Endelig deltager den hårde inderkerne lejlighedsvis i større konkurrencer uden for Danmark, hvortil man kan kvalificere sig til verdensmesterskabet i hacking, der afvikles hvert år i juli eller august i Las Vegas, nemlig Def.Con.

Pwnies deltog i Chaos Computer Club (CCC) i Leipzig med flotte resultater.

En vigtig kvalifikationsturnering forud for verdensmesterskabet er det årlige CCC i Tyskland. Pwnies var med, da det gik løs 27. december 2017. Ifølge Emil Sander Bak fra Pwnies er dette en af de vigtigste turneringer, der viser, om man kan bide skeer med de helt store 'hard-core-CTF-hackere' i Europa. Og det kan Pwnies! De landede på en flot 24. plads ud af 250 deltagere som bedste danske hold.

Emil Sander Bak i forgrunden i koncentreret CTF-mode under CCC i Leipzig, Foto: Pwnies

12 Pwnies deltog blandt 250 europæiske hold, der dystede til CCC i Leipzig 2017, Foto: Pwnies