Armia i Służby
Zawody hakerskie pod auspicjami Agencji Wywiadu
Agencja Wywiadu po raz pierwszy w swojej historii ogłosiła konkurs Capture the Flag zatytułowany Time to Hack.
Zawodowy organizowane są w formule Capture The Flag, a dokładniej w jej wariancie Jeopardy. W trakcie trwania konkursu uczestnicy będą rozwiązywali przygotowane przez organizatora zadania, a dowodem na jego osiągnięcia zakładanego celu będzie znalezienie i zgłoszenie powiązanej z nim flagi, za co utrzymuje się punktu. Zwycięzcą rywalizacji zostaje zdobywca największej ich liczby.
Zadania w konkursie mają być umieszczane na Platformie Konkursowej i będą widoczne dla wszystkich zarejestrowanych oraz zalogowanych uczestników. Zostaną zamieszczone w 5 klasycznych kategoriach:
- Web – ataki na aplikacje webowe;
- Crypto – ataki kryptograficzne;
- RE – iżynieria odwrotna oprogramowania;
- Forensic – informatyka śledcza;
- PWN – eksploitacja błędów niskopoziomowych.
W każdym zadaniu ukryta jest dokładnie jedna Flaga – specjalny ciąg znaków udowadniający rozwiązanie zadania – możemy przeczytać w regulaminie. Znalezienie i zgłoszenie Flagi jest celem każdego zadania. Agencja Wywiadu informuje, że za każde zadanie można uzyskać maksymalnie 500, a minimalnie 50 punktów. Punktacja ma się zmienić w trakcie trwania Konkursu. Wraz ze wzrostem liczby rozwiązań danego zadania, jego wartość punktowa ma spadać aż do osiągnięcia minimum. Nagroda za pierwsze miejsce to 5 tys. złotych, za drugie 3 tys. złotych, a dla uczestnika, który stanie na najniższym szczeblu podium 2 tys.
W trakcie trwania Konkursu zabronione jest łamanie przepisów prawa powszechnie obowiązującego, ataki na infrastrukturę organizatora, które nie są częścią zadań, w tym atakowanie Platformy Konkursowej, używanie różnego rodzaju automatycznych skanerów podatności, generujących duży ruch i mogących zaszkodzić stabilności infrastruktury. Dodatkowo zabrania się niszczenia zadań i utrudniania ich rozwiązania innym uczestnikom, atakowania innych uczestników, współpracy między nimi oraz ataków DDoS. Organizator może zdyskwalifikować uczestnika, który łamie postanowienia Konkursu.
Konkurs rozpoczyna się o godzinie 9:00 27.03.2021 i potrwa 24 godziny. W celu uczestnictwa w nim należy mieć ukończone 18 lat i zarejestrować się na stronie https://aw.gov.pl/timetohack/. W regulaminie czytamy również, że komisja konkursowa nie dopuszcza uczestników, którzy w formularzu zgłoszeniowym podali nieprawdzie dane.
Wcześniej podobny konkurs zorganizował niemiecki wywiad BND.