Frankie Leung

超過 32 年資訊安全工作經驗,現為 UDS Data Systems Ltd 的創辦人和首席資訊安全顧問,為香港政府、大企業、金融界提供資訊安全方案、顧問報告和資安培訓工作。

成「黑」之路 ─ Capture The Flag 奪旗賽(九・最後一回)

成「黑」之路 ─ Capture The Flag 奪旗賽(九・最後一回) 黑客之一帶一路,先去北京,再闖杜拜Captain 在 8 月 25 日在 PISA(Professional Information Security Association)的會員大會分享在 DEF CON 擺檔的心路歷程後,8 月 25 日同拍檔 Darkfloyd 去北京參加騰訊互聯網安全領袖峰會,是香港首次參加,而且第一次在國人面前示範 Chip-off 的技術,令國內同業眼界大開。Captain 在 11 月將遠征中東杜拜參加 Hack …

成「黑」之路 ─ Capture The Flag 奪旗賽(九・最後一回) Read More »

成「黑」之路 ─ Capture The Flag 奪旗賽(八)

成「黑」之路 ─ Capture The Flag 奪旗賽(八) 竟然有香港人在 DEF CON 26 擺檔?要付場租!繼 HITCON 之後,就是 DEF CON 26,DEF CON CTF 已有大量的媒體報道,香港沒有一隊 CTF 隊伍有資格參加如此國際性的黑客比賽,期望香港隊在可見的將來可以獲得參賽資格。但今年,終於有香港人在 DEF CON 亮相,VX Research Lab 的一小步,是香港資安的一大步。VX Research Lab 由一群熱情的資安研究人員和良心黑客創立,團隊在軟件和硬件資安方面擁有深厚的專業知識,今次的 …

成「黑」之路 ─ Capture The Flag 奪旗賽(八) Read More »

成「黑」之路 ─ Capture The Flag 奪旗賽(七)

成「黑」之路 ─ Capture The Flag 奪旗賽(七) HITCON CMT 2018 超過一百港人參加,人山人海!台灣的駭客年會社群場(HITCON CMT 2018)剛剛閉幕,香港奪旗賽協會的「米米」主席也從台灣回來了,前兩天本長老同他吹水時,他透露今年大概有一百多個香港人去了台灣參加HITCON,其中的 60 多個是 VTC 的學生的 HITCON 交流團 — HITCON Xchange,今年是第二次 VTC 的學生去參觀 HITCON;還有 30 多個來自香港資安界的從業員、大專的同學、HITCON 的講者等,是香港人參加人數最多的一屆。「米米」主席已經聯繫了 HITCON 的元老級朋友,參考台灣 CTF …

成「黑」之路 ─ Capture The Flag 奪旗賽(七) Read More »

成「黑」之路 ─ Capture The Flag 奪旗賽(六)

成「黑」之路 ─ Capture The Flag 奪旗賽(六) 香港高等院校 CTF 概況香港的高等院校有學生自發的 CTF 小組織或由老師帶領的 CTF 課外活動,雖然規模參差,但有些也日漸成形。如中文大學的 Open Innovation Lab(OIL)是由學生自發組成、教師提供建議,旨在促進工科學生的開放技術和技術創業;香港科技大學有學生組成的 CTF 學習班;VTC 柴灣和青衣分校有由老師帶領 CTF 課外活動;理工大學則是由學生自發的小規模 CTF 戰隊。香港各大院校的 CTF 各自發展,百花齊放,各自各精彩。 打 CTF 打到有羅兵咸永道(PwC)聘書中文大學 OIL 旗下的 …

成「黑」之路 ─ Capture The Flag 奪旗賽(六) Read More »

成「黑」之路 ─ Capture The Flag 奪旗賽(四)

成「黑」之路 ─ Capture The Flag 奪旗賽(四) 中國的 CTF隊有留意上一篇《成「黑」之路– Capture The Flag奪旗賽》的內容,會發現入圍 DEF CON CTF 26 的 25 隊伍,沒有中國隊份兒,有人會問中國 CTF 隊伍實力如何? 為何中國隊不在決賽隊伍名單之內?江湖傳聞是,中國國安局禁止國內的 CTF 隊伍參加國外的 CTF 比賽,所有具名次的 CTF 隊員不能自由出國,如有需要,要由國安局審批簽證。其實,中國的 CTF 戰隊實力與其他世界級隊伍不遑多讓。 中國 …

成「黑」之路 ─ Capture The Flag 奪旗賽(四) Read More »

成「黑」之路 ─ Capture The Flag 奪旗賽(二)

成「黑」之路 ─ Capture The Flag 奪旗賽(二) CTF 奪旗賽的起源CTF 奪旗賽起源於 1996 年 DEF CON 全球黑客大會,以代替之前黑客們通過互相發起真實攻擊進行技術比拼的方式。發展至今,已經成為全球範圍網絡安全圈流行的競賽形式, 2013 年全球舉辦了超過 50 場國際性 CTF 奪旗賽賽事。 而 DEF CON 作為 CTF 的發源地,DEF CON CTF 也成為了目前全球最高技術水平和影響力的 CTF …

成「黑」之路 ─ Capture The Flag 奪旗賽(二) Read More »

成「黑」之路 ─ Capture The Flag 奪旗賽(一)

成「黑」之路 ─ Capture The Flag 奪旗賽(一) 我是資訊安全從業員,不少人問我是不是「黑客」? 如何成為「黑客」?「黑客」是不是電腦天才? 是不是常常打電腦遊戲? 「黑客」不是「蝦蟹」我既是「黑客」,又不是你們所說的「黑客」。因為大部份的資訊安全從業員都懂得「黑客」的技術,並以此為系統制定防範「黑客」入侵的方案和架構,有些公司亦會聘用我們去測試他們系統。我們的任務是對抗和防範「黑客」入侵,被尊稱為 Ethical Hacker(良心黑客,不是某局長說的「蝦蟹」),以與一般「黑客」有所分別。 如何成為「黑客」?資訊安全是非常新的領域,以前沒有正統的學習和訓練渠道去做「黑客」,去年台灣和南韓的大學已經開辦「黑客」大學本科課程,而國內的「黑客」課程都是由解放軍的電子戰爭部隊負責;在香港,9 間大學的本科課程都沒有涵蓋資訊安全,柴灣 VTC 已開辦了 2 年的資訊安全文憑課程,畢業生為各大電腦公司、顧問公司爭相應聘。 「黑客」課程EC-Council 是全球第一間開辦「黑客」課程的機構,已有 10 多年歷史,他們的 Certified Ethical Hacker(CEH)已經到了第 10 版。新加入的 Offensive Security 的「黑客」相關課程是比較實戰的,入門版的 …

成「黑」之路 ─ Capture The Flag 奪旗賽(一) Read More »