OPPO R9系手機曝致命漏洞 指紋和密碼瞬間失效
日前,由頂尖安全團隊碁震(KEEN)主辦GeekPwn 國際安全極客大賽又開始了,在本次大會上,各種參賽的黑客依然使出了渾身解數,目的是爆出各種軟體上的漏洞,贏取獎金的同時將漏洞提交給廠商,希望引起重視並快速修復。有意思的是,國產手機OPPO R9 系列被無情破解了指紋鎖。
本次參賽的隊伍不少,例如俄羅斯技術過硬的George Nosenko 團隊,騰訊的Wombie Attack 實驗室X 興趣小組等等。其中,令機友可能比較感興趣的是,專註於手機安全的cafe-team 團隊首次讓國產品牌智能手機OPPO R9 系列爆出了高危漏洞,據稱該團隊通過一個手機框架和系統組件內的漏洞就可直接禁用手機鎖屏密碼和指紋。
更具體來說,cafe-team 團隊通過在R9 系列手機中安裝特別定製的App,該App 就能夠利用指令讓手機的解鎖密碼或指紋廢除。因此,任何人再次解鎖OPPO R9 系列手機之時可輕鬆進入桌面,完全不需要密碼、指紋,與使用一款無鎖的手機無異。現在觀眾對此表示震驚,認為這一切發生太快,連生物識別今天都能輕鬆破解了嗎?
不過很多人會問,用戶難道不知道被安裝了特定的App 嗎?實際上這與國內第三方應用市場橫行有關,黑客只用利用市場存在的漏洞,並可將特定的App 偽造成合法應用上架。所以,即便用戶下載的是官方市場的App,但依然是危險性極高的App,你根本不知道偽裝成了什麼應用。而一旦安裝,隱私、密碼統統都會遭到泄露。
當然了,cafe-team 團隊完成破解任務並領到獎金之後,所提交給GeekPwn 組委會的漏洞,也由舉辦方提交給了OPPO,並將協助修復漏洞。
不久之前,權威機構Strategy Analytics 的數據顯示, OPPO R9s 成為了全球第三大最暢銷智能手機,其2017 年第一季度的出貨量達到了890 萬部,是所有國產品牌智能手機暢銷的一款。此次被破解相當於數千萬用戶正面臨隱私和財產安全,若OPPO 不及時修復後果不堪設想。


※神奇「-4℃」可樂,常溫搖一搖就變冰沙
※饅頭和米飯哪個更減肥?我們的常識是錯的!
※京東白條被用戶質疑,靚麗財報背後也有危機
※長期太窮或太累,腦子會變笨!
※美團的「毒雞湯」
TAG:廣告系小師妹 |
※TCL展示摺疊屏手機;VIVO空間無限充電;5G爆新漏洞
※通過補丁比對分析發現HPE IMC系統代碼執行漏洞
※DRAGONBLOOD新漏洞劫持WPA3密碼
※移動POS機漏洞曝光!可致信用卡被盜刷
※一張GIF圖片就能讓伺服器宕機的PHP漏洞
※Sony IPELA E 系列網路攝像頭遠程命令執行漏洞預警
※ETCD資料庫曝未授權訪問漏洞 允許攻擊者竊取密碼和AWS密鑰
※DHCP客戶端腳本代碼執行漏洞分析
※電子郵件加密工具PGP和S/MIME被曝嚴重漏洞
※記一次利用BLIND OOB XXE漏洞獲取文件系統訪問許可權的測試
※iOS 9系統iBoot源代碼泄露 有可能被黑客利用發現漏洞
※英特爾CPU新漏洞「預兆」(L1TF)|VORACLE攻擊可解密通過VPN發送的HTTP流量
※FBI發警告:有黑客計劃利用漏洞在ATM大量取鈔
※甲骨文MICROS系統再曝漏洞 POS終端網路安全誰買單?
※Office漏洞被用於傳播FELIXROOT後門
※如何修復PHP的GD庫漏洞
※WPA3 標準被曝嚴重漏洞,WiFi 密碼可遭竊取?
※郵件形同裸奔,PGP與S/MIME加密協議被曝嚴重漏洞
※堵漏洞、支持新CPU,主板BIOS真的很重要,升級BIOS的手段有這些
※FreeRTOS漏洞將多個系統暴露於攻擊之下