22. august 2013

Leaving Las Vegas DIKUs Pwnies atter hjemme fra VM I hacking

HACKING

For første gang nogensinde er et hold af danske studerende gået hele vejen gennem rækken af kvalifikationsturneringer til finalefeltet i den ultimative hacking-konkurrence: DefCon, som hvert år holdes i Las Vegas i august. Ud over Pwnies deltog et enkelt andet dansk hold, nemlig 'The European Nopsled Team', der bl.a. består af danske undervisere i it-sikkerhed.

Af Alberte Thegler

Det uofficielle verdensmesterskab i hacking, DefCon, er netop afholdt, i år med 2 x dansk deltagelse i slutfeltet på 20 inviterede teams. Pwnies fra DIKU kom, så og gjorde en masse værdifulde erfaringer, som de kan bruge til fremtidige turneringer. En medalje blev det desværre ikke til, men gode oplevelser, spænding, networking og nyttige erfaringer fik de med sig hjem i rigt mål. 

Foto: Alex Voigt Hansen

Som nybegyndere i verdensmesterskabs-sammenhæng regnede de 13 Pwnies ikke på forhånd med medaljechancer – og sådan gik det da heller ikke. De endte med en placering i den nederste halvdel, men kommer til gengæld hjem med gode oplevelser, idéer og strategier til næste års konkurrence.

Et maratonforløb over tre dage

Foto: Alberte Thegler

Konkurrencen i år var en såkaldt Capture-The-Flag konkurrence, hvor hvert hold fik en server, de skulle forsvare, og samtidig skulle de angribe de andre holds servere og finde deres "flag". Et flag giver points, al efter hvor mange andre hold der også har taget det flag i en given tidsperiode. ”Det er utrolig hårdt arbejde og der bliver ikke tænkt på meget andet under konkurrencen”, fortæller Morten Thorlund, der er en af hovedkræfterne bag Pwnies.

Effektivt løber konkurrencen over 24 timer fordelt over 3 dage. Kl 10 går holdene online og kl 18 slutter de. Men i stedet for at gå ud at muntre sig i Las Vegas’ natteliv sidder ponyerne hele natten og arbejder og forbereder sig på, at konkurrencen starter igen dagen efter kl 10.

Holdet, som egentlig kun må være på 8 aktive deltagere, men blev supporteret af en backinggruppe på 5, blev delt op i defensive og offensive spillere. Ifølge Morten Thorlund havde de defensive, dvs. dem der passede på serveren, rigtig meget hårdt og udfordrende arbejde, da man normalt ikke sidder i en situation hvor 19 fjendtlige hold sidder og "banker" på ens maskine. 

”Vi gik nok nærmest i panik 1000 gange undervejs”, fortæller Morten. Men vi har lært utrolig meget om intern kommunikation og kan helt sikkert gøre det endnu bedre næste år.

Én ting, som holdet især fremhæver, når vi spørger dem hvad de har fået med fra turen til Las Vegas er "network". De kender mange af konkurrent-holdene i forvejen, idet de alle deltager i rigtig mange hacking-konkurrencer hele året rundt, men dette foregår online hvor holdene ikke er fysisk mødes, så det var lidt af en oplevelse at hilse på konkurrenterne ”live” og få skabt nye netværk, hvilket Pwnies bestemt ikke undervurderer, da det er en basal del af hele it-miljøet.

4 Pwnies: Fra venstre Morten Thorlund, Maya Saietz, Kristoffer Søholm og Alex Voigt Hansen (Foto: Alberte T.)

Konkurrencen foregik live foran publikum

Under konkurrencen var der fri adgang for publikum inde i det rum hvor konkurrencen foregik. På trods af, at de mange tilskuere kunne være lidt distraherende, mener Morten Thorlund ikke, at det påvirkede holdets indsats i forhold til konkurrencen. "Publikum har stor respekt over for, at det er konkurrencen der kommer først, og ingen ser skævt til dig, hvis du siger nej til at stille op til fotosession eller et interview".

(Lovlig) hacking er dagligdagen på DIKU

Medlemmerne i Pwnies studerer til daglig datalogi på KU og bruger rigtig meget af deres tid på at deltage i lovlige hackingudfordringer og øve sig til de store konkurrencer. De deltager i 1-4 konkurrencer om måneden for at få så meget træning som muligt. Men det er de store konkurrencer de går efter, så i de små konkurrencer er mere fokus på træning end på at få en god placering.

Pwnies kommer hjem fra DefCon med både glæde og ærgrelse. Selvfølgelig ville de godt have haft en højere placering, men konkurrenceformen taget i betragtning og det faktum at de er studerende først og (endnu) ikke professionelle, så er de glade og tilfredse. De er sikret gratis adgang til konferencen næste år, så nu er målet at kvalificere sig til konkurrencen i 2014. Det har været en vild oplevelse og nu glæder de sig til at komme i gang igen med at forberede sig på kommende udfordringer og blive endnu bedre.   

Stemningsbillede fra Las Vegas, foto: Alex Voigt Hansen