当前位置:首页传HackPwn白帽发现小米手环漏洞 可以控制手环权限 举报文章

传HackPwn白帽发现小米手环漏洞 可以控制手环权限

作者:admin    来源:用户投稿    时间:2015.8.16   

  雷锋网8月14日消息,近几日有部分媒体报道了一名白帽子黑客向HackPwn组委会提交了一个小米手环漏洞,组委会表示通过该漏洞,可以获得小米手环控制权限。

  组委会工作人员向记者展示了破解小米手环的全过程,破解后,小米手环突然不停震动,工作人员在自己的手机上读出了记者手环的步数,数据与记者手机一模一样。

  ——中国经济网的报道

  更详细的信息是,这个漏洞来自手环的蓝牙接口单元,但目前还不能判定这个漏洞是来自小米手环还是来自蓝牙协议(也就是其他手环可能存在类似问题)。

  小米手环发布于去年7月,到今年5月官方公布的数据是销量破500,单月销量过100。不过目前,小米手环的功能主要仍在运动、睡眠数据的记录,以及配合MIUI解锁小米手机。

  4月份,小米手环公布了与支付宝的合作计划:合作之后,当用户的小米手环和手机支付宝客户端完成绑定后,一旦手环靠近手机,可以免去入支付密码的操作,戴上手环直接完成付款。

  目前业内人士更多的担心是,这一漏洞是否会影响到此后小米手环的支付安全。为此,雷锋网也联系了小米手环官方以及HackPwn组委会。

  小米手环的出品方华米的相关负责人表示:HackPwn方面暂未公布漏洞的详细信息,他们正在联系明确。而关于支付安全问题,手环和支付宝的免密支付认证中做了安全的数据加密和安全验证,这些加密验证过程非常安全。

  而截止发稿,雷锋网记者还在等待HackPwn方面的详情。21日HackPwn将在北京举办线下的专场,届时也会有更多智能硬件相关的漏洞信息曝光,请关注雷锋网的持续报道。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:可以  可以控制  发现  小米  手环  漏洞  控制  权限  
  • 相关搜索
图片推荐
    教你如何利用百度1分钱活动,轻松日赚300元

    教你如何利用百度1分钱活动,轻松日赚300元

    刚刚看见我们公司推广部的同事在玩这个,利用吃饭休息的时间玩了半小时居然搞了70块。加上最近很多粉丝说缺钱过年,所以分享这个方法给大家。其实方法很简单也是一些老掉牙的方法了。但是它还是管用,所以不怕老。
    【SEO必知的100个网站优化问答】带来的“转载”

    【SEO必知的100个网站优化问答】带来的“转载”

    最近木木SEO写了一个【SEO必知的100个网站优化问答】系列,一共10篇。在写到(四)时,木木SEO无意中发现博客当日访问量达到800多,然后查看了一下访问统计,结果这几天流量都很高。  为什么会这
    工业产品站排在首页已半年多 为何还是无法盈利

    工业产品站排在首页已半年多 为何还是无法盈利

    随着电子商务时代的到来,很多工业产品都搬到了网上销售,企图夺取互联网市场的一块大蛋糕。为了能够让自己的产品网站更多展示在用户眼前,不少工厂都会实施seo或者百度竞价来获得首页排名,提升网站流量。按照常
    苍井空做自有品牌内衣电商,带来什么启发?

    苍井空做自有品牌内衣电商,带来什么启发?

    导读:苍井空几个月前就放出风声要自制品牌内衣,5月,其绑定的品牌Spakeys的空系列限量首发转眼间售罄。    苍井空几个月前就放出风声要自制品牌内衣,5月,其绑定的品牌Spakeys的空系列限量首
    搜狗搜索发布移动客户端3.0 首推“微信头条”

    搜狗搜索发布移动客户端3.0 首推“微信头条”

    Bianews报道 搜狗搜索今日发布移动客户端3.0版,主打本地生活、扫码比价和微信头条三大核心功能。  本地生活,是以用户地理位置为出发点,覆盖电影、团购、外卖、美食等用户消费场景,可满足用户基于附
    微信营销新玩法 分享有礼让粉丝暴涨

    微信营销新玩法 分享有礼让粉丝暴涨

    很多企业都苦恼于如何做好微信,如何通过微信营销让更多粉丝关注,或许这真是一个难题,但是当我们刷新朋友圈时,抑或是在各大营销网站浏览时,总会看到很不错的案例出现,那些刷爆朋友圈,又能吸引很多人参与的活动
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面