Всё о CTF в России

В Новосибирске прошла «КиберЗарница – 2017» — первая интеллектуально-патриотическая игра с уклоном в CTF

2017-09-25 16:34:39

В субботу в Новосибирске завершилась «КиберЗарница – 2017» — первая интеллектуально-патриотическая игра с уклоном в информационную безопасность не только в Новосибирске, но и во всей России. Участникам — школьным командам из города и области — предстояло открыть для себя новый формат соревнований, совместивший в себе задачи CTF и классическую «Зарницу». Кто-то из школьников уже участвовал ранее в CTF-соревнованиях, которые проводились в СибГУТИ, а для некоторых первое знакомство с CTF состоялось именно на «КиберЗарнице – 2017».

Введите описание изображения

Спортивно-оздоровительный лагерь «Шарап» в 90 км от Новосибирска — деревянные летние домики среди аккуратно подстриженных газонов — находится на берегу Обского водохранилища, среди столетних сосен и зарослей дикой облепихи. Именно здесь в семь этапов и проходила игра: участникам нужно было найти семь координат мест, раскинутые на территории лагеря, а после этого — получить и выполнить определенные задания формата task-based CTF: по стеганографии, криптографии, recon, на администрирование и другие. Время организаторы ограничили двумя часами. На соревнованиях собрались 28 участников из Новосибирска и Бердска — это 6 команд по 4-5 человек в каждой:

  • Аэрокосмический лицей им. Ю.В. Кондратюка;
  • Лицей информационных технологий;
  • Лицей № 7;
  • Лицей № 9;
  • Лицей № 12;
  • Сибирский кадетский корпус.

Введите описание изображения

Школьникам нужно было иметь при себе смартфоны на Андроид/iOS/winPhone, заряженный Powerbank (по желанию), а также приложение «компас». На мобильные устройства им нужно было установить QR-reader, приложение для работы с архивами UnArchiver F(iOS), приложение, работающее с GPS-координатами, и еще пакет офисных приложений: Google-карты (на Android) или карты (на iOS).

Задания в течение сентября готовила CTF-команда СибГУТИ LIFE. Проводить соревнования им помогали волонтеры-студенты университета: у каждой команды был сопровождающий от СибГУТИ, поэтому шансы заблудиться в лесу равнялись нулю.

Максим Подобаев, команда LIFE — о точках Wi-Fi:

— Мы рассчитывали, что аккумуляторы из-за прохладной погоды позволят точкам проработать в худшем варианте два часа, но они и по возвращению в СибГУТИ еще продолжали работать. Точка Wi-Fi представляла собой роутер с модифицированной прошивкой, которая многократно расширила его функционал. Также благодаря нашей небольшой доработке и веб-странице, которую сверстал участник нашей команды Антон Зеунов, эта точка стала тем комплексом, который было не так просто найти, чтобы получить задание. И еще хочется отметить, что у нас были шикарные волонтеры, которые очень хорошо справились со своими обязанностями.

Введите описание изображения

Волонтеры-студенты, проходящие обучение на военной кафедре СибГУТИ, организовали такие этапы как развертывание полевой кабельной линии с последующей передачей по ней информации и решение специальной логической задачи, соревнования по метанию гранаты и надеванию общевойскового защитного комплекта — последнее оказалось слишком сложной задачей для команд.

Введите описание изображения

Максим Смирнов, капитан команды LIFE — о логической задаче:

— Было одно специальное задание, в котором сначала так же, как и в других задачах, требовалось найти точку доступа Wi-Fi. В тексте задания говорилось, что флаг был украден и кем-то спрятан неподалеку. Нужно было найти человека, спрятавшегося на втором этаже ближайшего домика (лодочная станция СибГУТИ), который выдавал несколько загадок. Отгадав загадки, можно было узнать, где он спрятал флаг. Но там было не все так просто: он указывал точку и говорил азимут от неё, по которому надо идти. Пройдя по этому пути, участники попадали на пирс, где к причалу была привязана находящаяся в воде бутылка с посланием. Но оно было зашифровано (шифр Цезаря, сдвиг 10)! Только после расшифровки команды получали первый флаг, который нужно было сдать обратно на точке доступа.

Организаторов порадовал уровень команд — они решили достаточно большое количество заданий, что стало приятной неожиданностью. От участников организаторы услышали только положительные отзывы: команды были уставшими, но довольными.

Введите описание изображения

Введите описание изображения

Результаты соревнований

1 место — Аэрокосмический лицей им. Ю.В. Кондратюка, г. Новосибирск

2 место — Лицей № 7, г. Бердск

3 место — Сибирский кадетский корпус, г. Новосибирск

На мероприятии присутствовали организаторы от Управления ФСТЭК России по Сибирскому федеральному округу, Ассоциации руководителей служб информационной безопасности (АРСИБ) и со стороны СибГУТИ. В завершение игры команды получили сувениры от СибГУТИ и подарки от новосибирских компаний, оказавших поддержку «КиберЗарнице» — Новосибирского филиала ФГУП НТЦ «Атлас», Новосибирского НТЦ ФГУП «НПП «Гамма», ООО «АТЦ», ОАО «ИнфоТеКС», ООО «СИБ». Также были вручены специальные призы и дипломы от МРОО «АРСИБ» и команды LIFE.

Больше фото в альбоме