A前瞻官网
前瞻网
a 当前位置: 前瞻网 » 资讯 » 互联网

GeekPwn大会今天开幕 小米/华为手机被破解

分享到:
 豹子上树 • 2015-10-24 16:46:40 来源:前瞻网 E1307G0
100大行业全景图谱

前瞻科技快讯,第二届GeekPwn大会今天上海开幕,小米手机、华为手机、大疆无人机、智能摄像头、拉卡拉等热门产品被攻破。GeekPwn其中Pwn为“攻破设备或者系统”,而在去年第一届Geekpwn上,特斯拉、360儿童卫士等产品被破解。

被破解的小米和华为的产品分别是小米4C和荣耀4A,参赛选手利用一个普通权限的app通过本地提权漏洞获取系统的root权限,成功替换开机画面,而开机画面是存储在系统的system的只读分区之中。安卓设备的root权限提取其实相当普遍,小米4C和华为荣耀4A分别运行定制版的MIUI和EMUI,其中MIUI自带Root权限管理,不过黑客使用普通程序即可攻破MIUI的防护。

墙内开花墙外香的大疆无人机成为近几年智能设备中的热门,在本次GeekPwn上,大疆无人机被利用无线劫持技术进行远程控制,无需接触无人机以及遥控器即可实现起飞等动作,取得了对大疆无人机的控制权。

拉卡拉是热门的移动Pos首款设备,黑客在配对的安卓手机中劫持交易信息,在一张银行卡上完成查询余额的动作之后,使用另一张卡刷卡输入任意密码即可转走前卡的余额,整个过程都没有接触之前的银行卡,也没有获得密码。

热门的智能摄像头此次大批中招,包括小蚁智能摄像头、中兴小兴看看智能摄像头、联想看家宝、乔安770MR-W 无线网络监控摄像头、沃仕达T7866WIP 网络摄像机等产品都被攻破。参赛选手对连接了网络的智能摄像头发起攻击,进而获得控制权限,可以窃取视频、控制运动、播放篡改音频等。

GeekPwn组委会在称选手成功演示后会第一时间向企业发布漏洞细节报告,不过相关企业也还是相当紧张,就连支付宝也差点沦陷。一名选手攻破嘟嘟美甲充值系统,调用支付宝使用1分钱完成任意价格订单。支付宝在微博白表示,漏洞与支付宝无关。GeekPwn期间一件有趣的事情是,活动现场的无线网络遭遇攻击瘫痪,组织者不得不发动参赛选手来寻找捣乱者。GeekPwn大会还有一项有趣的设定是,进男厕所前需要破解题目,输入正确的密码方能进入。

本文来源前瞻网,转载请注明来源。本文内容仅代表作者个人观点,本站只提供参考并不构成任何投资及应用建议。(若存在内容、版权或其它问题,请联系:service@qianzhan.com) 品牌合作与广告投放请联系:0755-33069875 或 hezuo@qianzhan.com

p0 q0 我要投稿

分享:
标签: GeekPwn 小米 华为

品牌、内容合作请点这里:寻求合作 ››

前瞻经济学人微信二维码

前瞻经济学人

专注于中国各行业市场分析、未来发展趋势等。扫一扫立即关注。

前瞻产业研究院微信二维码

前瞻产业研究院

如何抓准行业的下一个风口?未来5年10年行业趋势如何把握?扫一扫立即关注。

前瞻经济学人 让您成为更懂趋势的人

想看更多前瞻的文章?扫描右侧二维码,还可以获得以下福利:

  • 10000+ 行业干货 免费领取
  • 500+ 行业研究员 解答你的问题
  • 1000000+ 行业数据 任君使用
  • 365+ 每日全球财经大事 一手掌握
  • 下载APP

  • 关注微信号

前瞻数据库
企查猫
前瞻经济学人App二维码

扫一扫下载APP

与资深行业研究员/经济学家互动交流让您成为更懂趋势的人

下载APP
前瞻经济学人APP

下载前瞻经济学人APP

关注我们
前瞻经济秀人微信号

扫一扫关注我们

我要投稿

×
J