6月2日消息,來自硅谷的頂級安全專家查理和藺毅翀今天下午出現在一場名為《安全說》的活動上,他們除了與現場的業內人士分享交流前沿安全技術外,另一個身份是首屆DDCTF(滴滴出行首屆信息安全闖關賽)的頒獎嘉賓。
千名大學生競斗 前十名榮登DDCTF英雄榜
首屆DDCTF由滴滴信息安全部舉辦,自5月17日開賽以來,參賽者踴躍,截止5月30日落幕共吸引74所高校的3685名大學生參賽并取得成績,其中前十名選手榮登DDCTF英雄榜,并來到《安全說》活動現場與硅谷兩位頂級安全專家查理·米勒、藺毅翀近距離切磋交流了信息安全技術。

前十名選手登上DDCTF英雄榜
這也是查理·米勒在今年3月加盟滴滴任智能出行安全負責人后,在國內的首次亮相,他曾四次獲得CanSecWest Pwn2Own大賽冠軍,被業界譽為
“全球最杰出的安全專家”,作為本次比賽的出題人之一,他對參賽選手表示極大認可:“參加本次比賽的中國學生很優秀,他們完成了安全技術專家才能解答的題目。”
據滴滴美國研究院安全研究負責人藺毅翀透露,“最優秀的這批學生將獲得滴滴信息安全部實習offer,并接到具有挑戰的項目,他們還將參與前沿信息安全技術的研發,一起保護智能時代的用戶安全。”
本屆DDCTF也成為國內電子工程/計算機院系的競技場,此次參賽活躍的高等院校包括電子科技大學、北京郵電大學和清華大學在內的學生,大多都是來自上述專業,他們在比賽中表現出色。
兩大專家共話安全 解讀前沿安全技術趨勢

滴滴出行高級副總裁章文嵩開場致辭
當前,大數據時代保護用戶信息安全變得越來越具挑戰性。就如滴滴出行高級副總裁章文嵩所說:“滴滴對安全場景的要求非常高,我們連接物理世界,并擁有大量的出行數據,如何確保整體的安全性變得很重要,我們會與同行一起合作,提升行業網絡安全水平。”
查理·米勒現場的分享也展示了物聯網時代信息安全的新變化和挑戰,他發表了《從攻擊者角度看汽車安全》的主題演講,他認為,現在的汽車有越來越多的網絡連接功能,比如無線傳感器、藍牙、車內wifi等,而隨著智能駕駛、以及無人駕駛技術普及,汽車制造商還會將更多功能接入網絡,其中暗藏的信息安全風險也將隨之增加。

查理·米勒在現場演講
他相信提高汽車網絡安全問題最有效的方式,是讓整個汽車行業提高透明度。“對于軟件公司來說,公布安全系統設計和應用是很常見的做法,微軟、蘋果和谷歌等公司都會發布公告詳細描述他們如何確保瀏覽器的安全,以及怎樣防御針對內存的攻擊。公布汽車如何防御入侵的信息,不但能使制造商設計出更加穩定的系統,還能讓他們相互學習。”
藺毅翀則從攻擊方式、目的和手段的角度分享了《安全攻防技術和產品新趨勢》的主題演講,他認為近幾年的安全攻擊趨勢主要包括:“常規惡意軟件和APT的界限正在變模糊;以經濟和情報為目的的攻擊越來越多,一個有趣的例子是,美國一家酒店的門鎖系統被入侵,導致入住客人無法進出,最后只好向攻擊者支付了贖金;除此之外,如今攻擊者變得更為專業和流水線式作業;且不以漏洞和惡意軟件為手段的安全事件越來越常見,例如釣魚和內部威脅等。”

滴滴美國研究院安全研究負責人藺毅翀現場演講
他也提出了未來五個安全防御和產品的方向:“下一代終端系統;各種新的檢測技術;安全運維中心;IoT安全,云服務安全,云安全和SaaS”。
完善人才隊伍建設 培養國際化創新型網絡安全人才
兩位硅谷安全專家在《安全說》活動最后為首屆DDCTF大賽的優勝者分別頒發了查理·米勒簽名版《黑客攻防技術寶典:iOS實戰篇》和銀質獎章。
此次DDCTF大賽被業界認為是滴滴在安全人才領域的深度掘金,該比賽每年都將舉辦,未來將使滴滴在此領域建立完善的人才隊伍。
滴滴出行信息安全副總裁卜崢表示,通過這次比賽希望吸引優秀的信息安全人才,為他們提供展示才華的機會和舞臺,幫助滴滴應對和解決出行領域里的安全挑戰,以后我們將舉辦更多類似活動,培養更多的國際化創新型網絡安全人才。
自2016年開始,滴滴出行在信息安全方面動作不斷,在優秀人才的引進方面更是令業界側目,2016年9月29日,硅谷知名信息安全科學家弓峰敏和卜崢加入滴滴,引發業界關注。
滴滴方面表示,目前全球信息安全市場正面臨新挑戰,滴滴希望與業界同行一道,共同努力,為用戶創造一個安全的出行未來。