当前位置:安全行业动态 → 正文

白帽黑客攻破多家主流厂商产品

责任编辑:editor007 作者:张伟 |来源:企业网D1Net  2015-11-02 17:05:59 本文摘自:中国高新技术产业导报

日前,在全球知名的关注智能生活的黑客大赛GeekPwn现场,一架大疆无人机在评委“老鹰”的操作下起飞,按照“老鹰”的遥控指令稳定飞行,“老鹰”将无人机遥控器放置在一边,不料,此时无人机旋翼开始缓缓转动并飞行起来。这是GeekPwn 2015嘉年华选手在外场演示劫持无人机的画面。

据了解,在这场被业内誉为“黑客奥运会”的国际性智能软硬件挑战赛上,有超过40款主流软硬件产品成为选手攻破对象,移动支付、O2O、智能家居等领域的安全问题成为今年的热点。

主流手机成选手目标

活动过程中,包括小米、华为等主流手机品牌纷纷被选手攻破。选手通过在安卓手机上安装一个普通权限的APP,利用本地提权漏洞获取系统权限后,该APP会替换手机的开机画面。

多名白帽黑客演示了360、小米、联想、D-link、TP-link等10个品牌的路由器被攻破的场景。其中,三组参赛选手分别选择了某电商网站10款销量最高的路由器,利用智能路由器的未知漏洞,完成获取Root权限,演示本来要打开正常的GeekPwn官网,却链接到另外一个黑客山寨的被Pwn掉的GeekPwn官网。

移动金融支付成重灾区

由于涉及财产安全,金融支付工具和渠道的安全威胁影响面更广,破坏力更大。在当天的演示中,白帽黑客利用SSL互联网底层协议的未知漏洞在用户不知不觉中查询余额和消费记录,隐私被侵害,个人信息一览无遗。

在GeekPwn智能软硬件破解大赛现场,选手还轻松攻破了拉卡拉收款宝POS机,使卡内余额莫名消失。同样被攻破的还有盒子支付POS机。此外,通过银联账户交易系统,黑客可以盗刷用户银行卡。

O2O让黑客任性买

白帽黑客现场演示了如何利用嘟嘟美甲充值系统项目的漏洞,在实际支付1分钱的情况下,完成任意价格的订单充值。

现场选手还进行了利用阿姨帮系统未知漏洞, 进行任意充值的的演示,其实,除了阿姨帮很多O2O产品都在支付接口有着类似的漏洞。有趣的是,这位选手原本报名的是一个名为E家洁的O2O项目,因为在大会当天,官方关闭了云服务,经过选手短暂的协商后,临时改为阿姨帮。

智能家居安全隐患多

智能家居类产品已逐渐步入寻常百姓家, GeekPwn选手现场演示证明,黑客可以让智能摄像头变成侵犯用户隐私的道具。选手现场演绎攻破智能烤箱,随意调节其温度、频率等。想象一下,电影中烤箱爆炸的情景或许真的可能在现实生活中上演并威胁生命安全。

对此,GeekPwn主办方KEEN公司CEO王琦表示,科学中立的评判和负责任的漏洞披露是GeekPwn始终坚持的原则。据悉,在GeekPwn参赛项目确定前,组委会邀请所有项目涉及的厂商现场观看,对厂商和用户负责。

据悉,在挑战赛当天,华为、360、小米等厂商安全负责人参加现场活动,挑战赛结束后,组委会第一时间向现场的厂商提交了漏洞报告,以帮助厂商尽早修复产品漏洞,让智能生活更安全。

关键字:黑客白帽GeekPwn

本文摘自:中国高新技术产业导报

x 白帽黑客攻破多家主流厂商产品 扫一扫
分享本文到朋友圈
当前位置:安全行业动态 → 正文

白帽黑客攻破多家主流厂商产品

责任编辑:editor007 作者:张伟 |来源:企业网D1Net  2015-11-02 17:05:59 本文摘自:中国高新技术产业导报

日前,在全球知名的关注智能生活的黑客大赛GeekPwn现场,一架大疆无人机在评委“老鹰”的操作下起飞,按照“老鹰”的遥控指令稳定飞行,“老鹰”将无人机遥控器放置在一边,不料,此时无人机旋翼开始缓缓转动并飞行起来。这是GeekPwn 2015嘉年华选手在外场演示劫持无人机的画面。

据了解,在这场被业内誉为“黑客奥运会”的国际性智能软硬件挑战赛上,有超过40款主流软硬件产品成为选手攻破对象,移动支付、O2O、智能家居等领域的安全问题成为今年的热点。

主流手机成选手目标

活动过程中,包括小米、华为等主流手机品牌纷纷被选手攻破。选手通过在安卓手机上安装一个普通权限的APP,利用本地提权漏洞获取系统权限后,该APP会替换手机的开机画面。

多名白帽黑客演示了360、小米、联想、D-link、TP-link等10个品牌的路由器被攻破的场景。其中,三组参赛选手分别选择了某电商网站10款销量最高的路由器,利用智能路由器的未知漏洞,完成获取Root权限,演示本来要打开正常的GeekPwn官网,却链接到另外一个黑客山寨的被Pwn掉的GeekPwn官网。

移动金融支付成重灾区

由于涉及财产安全,金融支付工具和渠道的安全威胁影响面更广,破坏力更大。在当天的演示中,白帽黑客利用SSL互联网底层协议的未知漏洞在用户不知不觉中查询余额和消费记录,隐私被侵害,个人信息一览无遗。

在GeekPwn智能软硬件破解大赛现场,选手还轻松攻破了拉卡拉收款宝POS机,使卡内余额莫名消失。同样被攻破的还有盒子支付POS机。此外,通过银联账户交易系统,黑客可以盗刷用户银行卡。

O2O让黑客任性买

白帽黑客现场演示了如何利用嘟嘟美甲充值系统项目的漏洞,在实际支付1分钱的情况下,完成任意价格的订单充值。

现场选手还进行了利用阿姨帮系统未知漏洞, 进行任意充值的的演示,其实,除了阿姨帮很多O2O产品都在支付接口有着类似的漏洞。有趣的是,这位选手原本报名的是一个名为E家洁的O2O项目,因为在大会当天,官方关闭了云服务,经过选手短暂的协商后,临时改为阿姨帮。

智能家居安全隐患多

智能家居类产品已逐渐步入寻常百姓家, GeekPwn选手现场演示证明,黑客可以让智能摄像头变成侵犯用户隐私的道具。选手现场演绎攻破智能烤箱,随意调节其温度、频率等。想象一下,电影中烤箱爆炸的情景或许真的可能在现实生活中上演并威胁生命安全。

对此,GeekPwn主办方KEEN公司CEO王琦表示,科学中立的评判和负责任的漏洞披露是GeekPwn始终坚持的原则。据悉,在GeekPwn参赛项目确定前,组委会邀请所有项目涉及的厂商现场观看,对厂商和用户负责。

据悉,在挑战赛当天,华为、360、小米等厂商安全负责人参加现场活动,挑战赛结束后,组委会第一时间向现场的厂商提交了漏洞报告,以帮助厂商尽早修复产品漏洞,让智能生活更安全。

关键字:黑客白帽GeekPwn

本文摘自:中国高新技术产业导报

电子周刊
回到顶部

关于我们联系我们版权声明隐私条款广告服务友情链接投稿中心招贤纳士

企业网版权所有 ©2010-2024 京ICP备09108050号-6 京公网安备 11010502049343号

^