正在上海举行的黑客大赛GeekPwn 2015上关于破解的消息屡屡传来,大疆无人机、拉卡拉收款宝POS机、TP-link路由器等涵盖智能硬件、移动支付、智能家居等领域的设备都有被破解的,作为中国互联网安全企业的代表,其刚刚发布的奇酷手机被黑客找出漏洞并破解。
为此,360方面昨晚发表声明称,这个世界没有绝对安全的手机,但一定有最安全的手机。并同时指出,大赛中黑客flanker 使用破解的方法存在特定前提,而这个前提等同于用户将手机送给黑客。
此次黑客挑战的是奇酷手机的“指纹识别功能”,不过360对于这次的破解颇不认同。360表示从这个“破解”的演示来说,奇酷用户必须把手机插在黑客电脑上,并且告诉对方解锁密码,然后还要修改手机的默认设置,才能绕过手机的指纹识别,并且用户的指纹信息并不会泄漏。360还形容这种“破解”就像主人需要先把家里钥匙交给小偷,小偷进屋后把锁拆了,然后再说锁不安全。
对于现场演示的360奇酷手机的Root等漏洞,360表示由于主办方暂未提供具体的漏洞细节,目前还无法验证其有效性,奇酷手机将就此与相关人员积极沟通。
附奇酷科技针对 “腾讯黑客大赛寻找360奇酷手机漏洞” 的声明:
10月24日,由腾讯赞助举办的黑客破解挑战赛上,部分环节以360奇酷手机作为破解对象,我们支持腾讯这样的互联网巨头重视、资助类似破解活动,即“提供一个环境,让安全研究人员帮助识别潜在的安全漏洞”,这有助于推进360奇酷手机在安全方面的发展。
这个世界没有绝对安全的手机,但一定有最安全的手机。包括特斯拉、苹果等知名硬件企业也曾遭到诸多黑客的破解,针对破解大赛具体细节,360奇酷手机声明如下:
1、活动中,360奇酷手机“指纹识别功能”成为挑战对象,“破解”方法是把一台奇酷手机连接电脑,在手机上打开默认关闭的“信任设备”功能,然后输入正确的密码或指纹解锁手机,才能绕过手机的指纹验证。从这个演示来说,奇酷用户必须把手机插在黑客电脑上,并且告诉对方解锁密码,然后还要修改手机的默认设置,才能绕过手机的指纹识别,并且用户的指纹信息并不会泄漏。打个形象的比喻,这种“破解”就像是主人需要先把家里钥匙交给小偷,小偷进屋后把锁拆了,然后再说锁不安全。对于现场演示的360奇酷手机的Root等漏洞,由于主办方暂未提供具体的漏洞细节,目前我们还无法验证其有效性,奇酷手机将就此与相关人员积极沟通。
2、360奇酷手机承诺每月更新一次安全补丁,是中国唯一一部与Google同步更新安全补丁的手机。我们非常重视手机和用户的安全,希望与更多安全研究人员共同合作,以负责任的态度验证、重现、应对和修复报告中的漏洞。感谢所有能帮助我们发现并提交漏洞的研究人员,让我们距“最安全的手机”更进一步。
3、360奇酷手机于10月22日发起的“72小时安全漏洞挑战赛”目前正在进行中,对发现并提交有价值漏洞的个人或组织予以重奖,我们鼓励黑客人员积极参与挑战赛,同样有机会获得大奖。任何产品都存在漏洞,重要的是及时发现和修复,360帮助微软、谷歌、苹果等国际巨头修复了上百个高危漏洞,从2013年开始,360在国内率先为漏洞报告者提供现金奖励,目前已发出数百万元奖金,有力保障了360用户的安全。
4、360奇酷手机为每一位用户准备了全年最高赔付12万的奇酷财产险。即使用户遭遇安全风险,也能最大程度挽回损失。我们将继续支持并奖励安全研究人员发现、提交并修复漏洞的举措。这世界没有天衣无缝的产品,但是有对用户安全负责任的企业。
上一篇:四川长虹:前三季亏损近5亿 收购军工企业存变数
下一篇:格力手机被曝强制购买,董小姐居然这么干了?
推荐阅读最新更新时间:2024-05-03 15:02
能成功解锁iPhone X的不是黑客与假脸,而是你儿子
自iPhone X发售以来,大家最关心的主要就是两个话题:刘海设计和Face ID的安全性 刘海到底美不美论我们就不讨论了,今天跟大家来聊聊Face ID的安全性问题。 想必大家应该经常会看到“某某黑客又费尽心思靠假脸破解Face ID系统,解锁iPhone X”的新闻。 然而对于我们普通人来说,不管是黑客还是假脸都是不现实,我们要担心的应该是家里10岁的小孩子在你不知情的情况下也能解锁你的iPhone X .. 部分内容有删改 Attack Malik和Sana Sherwani夫妇住在史坦顿岛,本月初,刚刚拿到iPhone X的他们满怀好奇地设置好Face ID。 这时,
[手机便携]
韩国国家研究机构合作国内科技公司,为自动驾驶车辆研发反黑客技术
据外媒报道,为了迎接自动驾驶汽车时代的到来,韩国国家研究机构与国内科技公司合作,研发新技术,用于阻止黑客对自动驾驶汽车核心系统进行攻击。 当地时间10月10日,韩国电子与电讯研究所(ETRI)在一份声明中表示,其将与嵌入式安全解决方案公司ESCRYPT,以及信息技术融合解决方案公司Hancom MDS合作,研发基于以太网的安全解决方案。由于以太网只连接局域网内的一小组计算机,因此很容易避开黑客攻击。 下一代汽车需要快速的网络以及更高级的宽度,以发送和接收大量的路上数据。因此,需要研发强大的反黑客技术,此类反黑客技术需要可以诊断漏洞、分析安全故障原因并且确保安全通信。 韩国电子与电讯研究所希望研发的新技术可应用于无人机、自动驾驶汽
[汽车电子]
当黑客走进赌场,发家致富的故事便开始了...
老虎机大家都听说过的哈,很多人生平第一次去赌场最先尝试的就是它。由于操作简单,而且还可以小博大,常会让“赌场小白”有意外收获,老虎机因此也被称为赌场“万人迷”。按照常理来说,大家都知道上来玩当然是输多赢少,一般人也就是碰碰运气,看能不能来捞一把。但是,如果是深谙老虎机原理的黑客来玩呢?下面就随手机便携小编一起来了解一下相关内容吧。 今天就为大家讲一个凭借“才华”横扫世界各大赌场的俄罗斯黑客团的真实故事! 20美金的本钱就可以稳赢1300美元 2014年6月初,在美国圣路易斯的一家赌场里,财务人员发现他们店里的几台老虎机出现了问题。 这些曾经是摇钱树的机器,近期吐出的钱要远远多过赚到的钱。 在美国,所有赌场中的老虎机都安装了
[手机便携]
黑客或能利用特斯拉诊断端口切断车辆动力
据外媒报道,若特斯拉的车载蓝牙诊断模块实现网联化,或将为黑客们提供可乘之机。 Pen Test Partners的合伙人兼创始人Ken Munro在博客中发文:“特斯拉车辆并未配置传统的OBDII车载诊断端口,其车型拥有旗下独有的诊断接口(X427)。” 他补充道,当传统的OBDII模块不工作时,用户或许能利用一款ELM327蓝牙,用于分析流量并读取CAN信息,允许用户查看电源、电池状态、温度及电压等车辆相关信息。 但特斯拉车辆的ELM327模块拥有静态、不变的Bluetooth PIN(1234)。Munro表示,许多特斯拉驾驶员将该模块一直插在车上,以便利用手机随时读取车辆的状态。 在演示中,Munro与一位同
[汽车电子]
车联网还没来,黑客就得逞了
近日,菲亚特-克莱斯勒将在美国召回140万辆汽车,并对这些汽车的车载软件进行升级,以避免黑客远程控制发动机、转向系统,以及其他车载系统。
菲亚特-克莱斯勒于上周五宣布了这一召回决定。上周有报道称,信息安全研究人员通过无线连接使一辆吉普切诺基的发动机熄火,这导致外界担心此类互联网汽车的安全性。
研究人员通过菲亚特-克莱斯勒的远程信息处理系统入侵了志愿者的切诺基汽车,并向发动机、转向系统和刹车发出了指令。当时这辆汽车正在高速公路上行驶。
美国国家高速公路交通安全委员会周五表示,将关注菲亚特-克莱斯勒的软件升级方案是否足以保护用户避免黑客的攻击。菲亚特-克莱斯勒在召回公告中表示,目前尚不清楚这
[嵌入式]
少年黑客发现特斯拉软件漏洞,远程入侵25辆特斯拉汽车
据外媒报道,一名19岁且自称是信息技术专家的David Colombo声称,他远程入侵了13个国家的25辆特斯拉汽车。他还在一系列推文中表示,他在特斯拉的系统中发现了一个软件漏洞。 (图片来源:特斯拉) 1月11日,David在推特上发文称,这个软件漏洞可以让他远程打开特斯拉的车门和窗户,不用钥匙就能启动汽车,并使汽车的安全系统失灵。他还表示,他可以判断是否有司机在车里,并打开车辆的立体声系统,并闪烁前灯。 “我认为当你在高速公路上驾驶时,如果有人能够远程操控你的汽车,把音乐开到最大音量或打开门窗,这是非常危险的。即使只是不停地闪烁前大灯也可能会对其他司机造成潜在的危险。” David在推文上说道。 David
[汽车电子]
黑客为小米4刷入Windows PE系统
不久前,微软发布了新的Windows Phone Internal 2.3,使得在Windows Phone手机上运行Windows 10 ARM版成为可能。但大神们并未在这里止步,近日一位推特名为“Roman Linev”的俄罗斯黑客成功在小米4上刷入了Windows PE系统。 Roman Linev在推文上详细展示了这个过程,从中看到其运行状态还不是很稳定,并且会弹出错误提示。我们相信这个问题不久会得到修复。至少现在有了这么一台小米4,能成功运行WinPE,且没有重大错误和缺陷。 Windows PE,即Windows Preinstalled Environment(Windows预安装环境),是一个精简版的Win
[手机便携]
丰田供应链又被黑客盯上 全球汽车零部件巨头电装成最新受害者
根据日本广播协会周日报道,全球主要汽车零部件供应商日本电装株式会社(Denso)遭遇疑似勒索软件攻击,有大量的内部资料被黑客获取。 (来源:NHK) 日本网络安全公司MBSD也报告称,周日早些时候一个名为“Pandora”的黑客团体发表声明,表示已经获取电装超过15.7万份订购单、邮件和设计图纸等总共1.4TB的资料,如果公司不按要求支付赎金,将在暗网公布相关的信息。 (来源:社交媒体) 对于这一消息,电装公司的发言人虽然拒绝对报道本身进行确认,但表示公司检测到位于德国的子公司在本周四遭遇过未授权登陆并使用勒索软件。该发言人也确认,目前公司的生产和商业活动尚未受到这一事件影响。 时隔两周 丰田供应链又遭攻
[汽车电子]
小广播
热门活动
换一批
更多
最新手机便携文章
- 消息称苹果、三星超薄高密度电池均开发失败,iPhone 17 Air、Galaxy S25 Slim手机“变厚”
- 美光亮相2024年进博会,持续深耕中国市场,引领可持续发展
- Qorvo:创新技术引领下一代移动产业
- BOE独供努比亚和红魔旗舰新品 全新一代屏下显示技术引领行业迈入真全面屏时代
- OPPO与香港理工大学续约合作 升级创新研究中心,拓展AI影像新边界
- 古尔曼:Vision Pro 将升级芯片,苹果还考虑推出与 iPhone 连接的眼镜
- 汇顶助力,一加13新十年首款旗舰全方位实现“样样超Pro”
- 汇顶科技助力iQOO 13打造电竞性能旗舰新体验
- BOE(京东方)全新一代发光器件赋能iQOO 13 全面引领柔性显示行业性能新高度
更多精选电路图
更多热门文章
更多每日新闻
更多往期活动
11月14日历史上的今天
厂商技术中心