当前位置:首页传HackPwn白帽发现小米手环漏洞 可以控制手环权限 举报文章

传HackPwn白帽发现小米手环漏洞 可以控制手环权限

作者:admin    来源:用户投稿    时间:2015.8.16   

  雷锋网8月14日消息,近几日有部分媒体报道了一名白帽子黑客向HackPwn组委会提交了一个小米手环漏洞,组委会表示通过该漏洞,可以获得小米手环控制权限。

  组委会工作人员向记者展示了破解小米手环的全过程,破解后,小米手环突然不停震动,工作人员在自己的手机上读出了记者手环的步数,数据与记者手机一模一样。

  ——中国经济网的报道

  更详细的信息是,这个漏洞来自手环的蓝牙接口单元,但目前还不能判定这个漏洞是来自小米手环还是来自蓝牙协议(也就是其他手环可能存在类似问题)。

  小米手环发布于去年7月,到今年5月官方公布的数据是销量破500,单月销量过100。不过目前,小米手环的功能主要仍在运动、睡眠数据的记录,以及配合MIUI解锁小米手机。

  4月份,小米手环公布了与支付宝的合作计划:合作之后,当用户的小米手环和手机支付宝客户端完成绑定后,一旦手环靠近手机,可以免去入支付密码的操作,戴上手环直接完成付款。

  目前业内人士更多的担心是,这一漏洞是否会影响到此后小米手环的支付安全。为此,雷锋网也联系了小米手环官方以及HackPwn组委会。

  小米手环的出品方华米的相关负责人表示:HackPwn方面暂未公布漏洞的详细信息,他们正在联系明确。而关于支付安全问题,手环和支付宝的免密支付认证中做了安全的数据加密和安全验证,这些加密验证过程非常安全。

  而截止发稿,雷锋网记者还在等待HackPwn方面的详情。21日HackPwn将在北京举办线下的专场,届时也会有更多智能硬件相关的漏洞信息曝光,请关注雷锋网的持续报道。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:可以  可以控制  发现  小米  手环  漏洞  控制  权限  
  • 相关搜索
图片推荐
    如何使用百度站长工具

    如何使用百度站长工具

    做SEO优化要懂得数据分析,那数据从哪里来的呢?数据是通过一些站长工具来获取的,那梓轩接下来教大家如何使用百度站长工具:  1.网站验证:首先你要注册一个百度帐号,登录帐号后需要验证网站,不验证网站是
    论推广,怎么花钱是技术活!教你玩转付费渠道

    论推广,怎么花钱是技术活!教你玩转付费渠道

    导读:简单一句话,大数据路线各推广渠道的数据都有详细监测流量、活跃、转化、用户使用行为等,做到全周期的渠道ROI分析,再根据每个渠道的用户特性确定下轮投放,不断迭代,不断优化投放策略。  前几天有童鞋
    只有不创业就会死的人才能创业成功

    只有不创业就会死的人才能创业成功

    摘要:如今的互联网,有许多的创意是通过过度炒作出来的伪需求,玩过资本游戏的创业者想必都比较清楚这事,但为什么还会有人愿意砸钱?这背后最大的原因就在于炒上面。    难道创业就不能多点实质,少点鸡汤? 
    互联网行业如何优选网络广告

    互联网行业如何优选网络广告

    随着互联网的高速发展,互联网已经成为继电视、广播、报刊和杂志四大传统媒体之后的第五大媒体,它不受时间和空间限制的特点,使得很多企业在互联网上打广告也可以获得无限的商机。那么我们如何合理利用网络广告来为
    谈一谈运营电子书下载网站的技巧

    谈一谈运营电子书下载网站的技巧

    现在移动互联网时代到来了,越来越多的人有了智能手机,在手机上看小说的人也越来越多,为了更好的帮助那些书友,我最近运营了一个txt小说下载网站www.txttao.com。我就以这个网站为例给新手站长们
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面