OPPO R9系手機(jī)曝致命漏洞 指紋和密碼瞬間失效
日前,由頂尖安全團(tuán)隊碁震(KEEN)主辦GeekPwn 國際安全極客大賽又開始了,在本次大會上,各種參賽的黑客依然使出了渾身解數(shù),目的是爆出各種軟件上的漏洞,贏取獎金的同時將漏洞提交給廠商,希望引起重視并快速修復(fù)。有意思的是,國產(chǎn)手機(jī)OPPO R9 系列被無情破解了指紋鎖。

本次參賽的隊伍不少,例如俄羅斯技術(shù)過硬的George Nosenko 團(tuán)隊,騰訊的Wombie Attack 實驗室X興趣小組等等。其中,令機(jī)友可能比較感興趣的是,專注于手機(jī)安全的cafe-team 團(tuán)隊首次讓國產(chǎn)品牌智能手機(jī)OPPO R9 系列爆出了高危漏洞,據(jù)稱該團(tuán)隊通過一個手機(jī)框架和系統(tǒng)組件內(nèi)的漏洞就可直接禁用手機(jī)鎖屏密碼和指紋。

更具體來說,cafe-team 團(tuán)隊通過在R9 系列手機(jī)中安裝特別定制的App,該App 就能夠利用指令讓手機(jī)的解鎖密碼或指紋廢除。因此,任何人再次解鎖OPPO R9 系列手機(jī)之時可輕松進(jìn)入桌面,完全不需要密碼、指紋,與使用一款無鎖的手機(jī)無異。現(xiàn)在觀眾對此表示震驚,認(rèn)為這一切發(fā)生太快,連生物識別今天都能輕松破解了嗎?

不過很多人會問,用戶難道不知道被安裝了特定的App 嗎?實際上這與國內(nèi)第三方應(yīng)用市場橫行有關(guān),黑客只用利用市場存在的漏洞,并可將特定的App 偽造成合法應(yīng)用上架。所以,即便用戶下載的是官方市場的App,但依然是危險性極高的App,你根本不知道偽裝成了什么應(yīng)用。而一旦安裝,隱私、密碼統(tǒng)統(tǒng)都會遭到泄露。
當(dāng)然了,cafe-team 團(tuán)隊完成破解任務(wù)并領(lǐng)到獎金之后,所提交給GeekPwn 組委會的漏洞,也由舉辦方提交給了OPPO,并將協(xié)助修復(fù)漏洞?! ?/span>
不久之前,權(quán)威機(jī)構(gòu)Strategy Analytics 的數(shù)據(jù)顯示, OPPO R9s 成為了全球第三大最暢銷智能手機(jī),其2017 年第一季度的出貨量達(dá)到了890萬部,是所有國產(chǎn)品牌智能手機(jī)暢銷的一款。此次被破解相當(dāng)于數(shù)千萬用戶正面臨隱私和財產(chǎn)安全,若OPPO 不及時修復(fù)后果不堪設(shè)想。
智能界(www.pf27.cn)中國智能科技聚合推薦平臺,秉承“引領(lǐng)未來智能生活”的理念,專注報道智能家居、可穿戴設(shè)備、智能醫(yī)療、機(jī)器人、3D打印、智能汽車、VR/AR/MR/、人工智能等諸多科技前沿領(lǐng)域。關(guān)注智能創(chuàng)新對人的生活方式、價值的改變,致力傳播放大這部分聲量。聚合品牌宣傳、代理招商、產(chǎn)品評測、原創(chuàng)視頻、fm電臺與試用眾測,深入智能科技行業(yè),全平臺多維度為用戶及廠商提供服務(wù),致力成為中國最具影響力的智能科技聚合推薦平臺。
智能界【微信公眾號ID:znjchina】【新浪/騰訊微博:@智能界】
雷柏VT7鼠標(biāo):輕量化長續(xù)航悍將,8K電競新標(biāo)桿
輕量化電競利器,性能與手感的雙重進(jìn)化-雷柏VT7系列
一秒變帥!精顏增白剃須刀!
佰維PD450移動固態(tài)硬盤2T版,蘋果手機(jī)存儲空間無損
199元新款小米智能音箱,到底值不值?
開放式耳機(jī)哪個牌子值得入手?2025年最新開放式耳機(jī)
開放式耳機(jī)哪個牌子值得入手?2025年最新開放式耳機(jī)
RK新品R87Pro AI四模鍵盤:鍵盤融入AI技術(shù),效率成倍
全面升級,虹覓HOLME Ultra開放式耳機(jī)
一見鐘情愛不釋手——iWALK鉆石二代移動電源LPB50
wedoking三代睡眠耳機(jī), 一夜好眠的伴侶
| 數(shù)量:5 | 申請人數(shù):685 | 申領(lǐng):100積分 |
最新評論