收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 股票 正文
白帽子黑客连续攻破360安全路由器和360儿童卫士
2014-10-29       来源:未知      编辑:      

   2014年10月24和25日连续两天,中国最大规模的国际智能设备挑战赛-GeekPwn上,展示了包括iOS8越狱首秀等诸多精彩环节。尤其值得关注的是,360安全路由器和360儿童卫士2相继被到场的白帽子黑客攻破。

  GeekPwn是中国国内首次由民间安全团体组织的与国际接轨的大规模智能设备挑战赛。大赛组织者表示,与通常意义上以做破坏为主的黑客不同,白帽子黑客更多是发现漏洞,并且协助厂商修复漏洞,以便让产品越来越安全,支持GeekPwn的大牌厂商如谷歌、微软等愿意为白帽子黑客提供奖金以便修复其漏洞。

  但是,活动突起波澜。在360儿童卫士2被攻破之后,奇虎360董事长周鸿祎迅速发出微博否认360儿童卫士2被攻破的事实,并指责活动方和参赛极客是打手和骇客,这些贬义词在安全行业人员中引起巨大情绪反弹。不过,周鸿祎默认了360安全路由器被攻破一事,对此事默不作声。

  有意思的是周鸿祎和360方面态度的转变。从最开始的矢口否认漏洞存在,到后来希望GeekPwn提供漏洞细节,然后又变为谁能发现360儿童手表的漏洞,就奖励十万元奖金。10月27日,360安全应急响应中心正式发布微博承认360儿童卫士2存在漏洞:360安全应急响应中心感谢GeekPwn在比赛结束后提供的360儿童卫士2漏洞细节报告。目前,360已完成对该漏洞的修复,我们将按照相应的奖励方案,对漏洞报告者给予致谢与奖励。

  那到底360儿童卫士(360儿童手表)为什么之前说没有被攻破呢?笔者与GeekPwn组委会进行了沟通,希望得到事实真相。

  据一位在场的组委会成员介绍,活动当天成功演示了针对360儿童卫士的两个功能的攻破:第一个是敏感信息窃取,可以随时随地获得孩子的位置信息;第二个是自动把儿童卫士的手机客户端踢掉线,使家长失去和小孩的联系。

  在选手身边现场观看了选手演示全程的三位现场裁判,代表大赛所有评委认可了白帽子黑客通过漏洞实现了针对360儿童卫士的攻破,而实现攻破就意味着,黑客可以通过该漏洞,实现“你知道你孩子在哪里,我也可以知道你孩子在哪里。”这对于使用了360儿童卫士的家庭来说,是一个潜在的隐患。

  GeekPwn组委会表示,报告360儿童卫士2漏洞的邮件已经发送给于2014年10月25日下午16:02发送给360漏洞报告中心。在经过最初几天的连续否认后,360在2014年10月27日最终确认360儿童卫士2的漏洞。

  GeekPwn组委会表示,愿意协助360修复更多漏洞,进一步提高360儿童卫士的安全度。

 
 
     栏目排行
  1. 循证为基,指南焕新丨2025版《CSCO
  2. 科技赋能口腔健康,泰康口腔“AI牙医”开
  3. 肿瘤患者想吃吃不下,纳米晶体甲地孕酮口服
  4. 蓬松新高度:Spes诗裴丝免洗喷雾荣膺中
  5. 美适亚纳米晶体甲地孕酮:癌性厌食-恶病质
  6. 纳米科技助力抗癌新篇章:看权威专家谈美适
  7. 美适亚 ?(醋酸甲地孕酮口服混悬液)上市
  8. Spes诗裴丝发布全新洗发水,精准解决“
  9. 杭州留学中介提醒:想要申请英美低龄留学,
  10. 中国眼谷·超级眼视光医院小小眼科医生活动
     栏目推荐
东方药林小毛巾:东方药林创新竹锟科技的匠心之
东方药林小毛巾:以竹之名,还你净透之美
东方药林小毛巾:以竹锟之名 织就肌肤的诗意守
东方药林小毛巾:解锁竹萃能量 重塑健康生活理
东方药林小毛巾:解锁竹萃能量 重塑健康生活理
百年纳:为当代人定制的活力方程式
魔术丝白黑客防脱育发液:天然植萃赋能 解锁秀
东方药林魔术丝:传承本草智慧 点亮现代秀发之
东方药林魔术丝:传承本草智慧 点亮现代秀发之
酷乐潮玩再掀国潮IP出海热浪!“豚豚崽”快闪