当前位置:首页传HackPwn白帽发现小米手环漏洞 可以控制手环权限 举报文章

传HackPwn白帽发现小米手环漏洞 可以控制手环权限

作者:admin    来源:用户投稿    时间:2015.8.16   

  雷锋网8月14日消息,近几日有部分媒体报道了一名白帽子黑客向HackPwn组委会提交了一个小米手环漏洞,组委会表示通过该漏洞,可以获得小米手环控制权限。

  组委会工作人员向记者展示了破解小米手环的全过程,破解后,小米手环突然不停震动,工作人员在自己的手机上读出了记者手环的步数,数据与记者手机一模一样。

  ——中国经济网的报道

  更详细的信息是,这个漏洞来自手环的蓝牙接口单元,但目前还不能判定这个漏洞是来自小米手环还是来自蓝牙协议(也就是其他手环可能存在类似问题)。

  小米手环发布于去年7月,到今年5月官方公布的数据是销量破500,单月销量过100。不过目前,小米手环的功能主要仍在运动、睡眠数据的记录,以及配合MIUI解锁小米手机。

  4月份,小米手环公布了与支付宝的合作计划:合作之后,当用户的小米手环和手机支付宝客户端完成绑定后,一旦手环靠近手机,可以免去入支付密码的操作,戴上手环直接完成付款。

  目前业内人士更多的担心是,这一漏洞是否会影响到此后小米手环的支付安全。为此,雷锋网也联系了小米手环官方以及HackPwn组委会。

  小米手环的出品方华米的相关负责人表示:HackPwn方面暂未公布漏洞的详细信息,他们正在联系明确。而关于支付安全问题,手环和支付宝的免密支付认证中做了安全的数据加密和安全验证,这些加密验证过程非常安全。

  而截止发稿,雷锋网记者还在等待HackPwn方面的详情。21日HackPwn将在北京举办线下的专场,届时也会有更多智能硬件相关的漏洞信息曝光,请关注雷锋网的持续报道。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:可以  可以控制  发现  小米  手环  漏洞  控制  权限  
  • 相关搜索
图片推荐
    如何将HTTP站点转换成HTTPS、及后续问题

    如何将HTTP站点转换成HTTPS、及后续问题

    文/那年那月  https及https的本地测试环境搭建。asp.net结合https的代码实现http网站转换成https网站,以及之后遇到的问题等。  一:什么是https  SSL(Securi
    90后连续创业失败者的独白:被投资人骗,团队解散

    90后连续创业失败者的独白:被投资人骗,团队解散

    在我还是个媒体实习生的时候就认识李佳了,转眼3年过去,她仍然在创业的路上坚持。  不管媒体包装得多么光鲜,但创业并不是一件容易的事,她一路上跌跌撞撞吃了不少亏,她希望和大家分享自己的创业经验。同时,也
    qq兴趣部落一天引流4000微信粉丝实操经验

    qq兴趣部落一天引流4000微信粉丝实操经验

    现在很多站长喜欢写推广类的文章,我想主要原因是这类文章的受众多,比较讨好。这也导致一系列的副作用,很多的文章只是为了博取流量,可操作性很差,甚至是有些作者本人也从来没有实践过。你自己都不去或者不能实践
    LG G4 S或将搭载骁龙615处理器 本月或发布

    LG G4 S或将搭载骁龙615处理器 本月或发布

    【Yesky新闻频道消息】 不久前,有消息称,LG正计划为大家带来一款LG G4的衍生版LG G4 S。即将发布的LG G4 S又有了新消息。据悉该机将搭载高通骁龙615处理器,GPU采用Adreno
    阿里把开了一年的“美版天猫”卖了

    阿里把开了一年的“美版天猫”卖了

    [摘要]阿里巴巴将把11Main网上商城转让给纽约一家风险投资支持的电商企业OpenSky。    腾讯科技讯 阿里巴巴集团在美国整体上市的前夕,阿里启动了国际化战略。在国际化的第一站美国,阿里集团开
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面