当前位置:首页传HackPwn白帽发现小米手环漏洞 可以控制手环权限 举报文章

传HackPwn白帽发现小米手环漏洞 可以控制手环权限

作者:admin    来源:用户投稿    时间:2015.8.16   

  雷锋网8月14日消息,近几日有部分媒体报道了一名白帽子黑客向HackPwn组委会提交了一个小米手环漏洞,组委会表示通过该漏洞,可以获得小米手环控制权限。

  组委会工作人员向记者展示了破解小米手环的全过程,破解后,小米手环突然不停震动,工作人员在自己的手机上读出了记者手环的步数,数据与记者手机一模一样。

  ——中国经济网的报道

  更详细的信息是,这个漏洞来自手环的蓝牙接口单元,但目前还不能判定这个漏洞是来自小米手环还是来自蓝牙协议(也就是其他手环可能存在类似问题)。

  小米手环发布于去年7月,到今年5月官方公布的数据是销量破500,单月销量过100。不过目前,小米手环的功能主要仍在运动、睡眠数据的记录,以及配合MIUI解锁小米手机。

  4月份,小米手环公布了与支付宝的合作计划:合作之后,当用户的小米手环和手机支付宝客户端完成绑定后,一旦手环靠近手机,可以免去入支付密码的操作,戴上手环直接完成付款。

  目前业内人士更多的担心是,这一漏洞是否会影响到此后小米手环的支付安全。为此,雷锋网也联系了小米手环官方以及HackPwn组委会。

  小米手环的出品方华米的相关负责人表示:HackPwn方面暂未公布漏洞的详细信息,他们正在联系明确。而关于支付安全问题,手环和支付宝的免密支付认证中做了安全的数据加密和安全验证,这些加密验证过程非常安全。

  而截止发稿,雷锋网记者还在等待HackPwn方面的详情。21日HackPwn将在北京举办线下的专场,届时也会有更多智能硬件相关的漏洞信息曝光,请关注雷锋网的持续报道。

好文打赏,给Ta鼓励
扫一扫用手机阅读本文
Tags:可以  可以控制  发现  小米  手环  漏洞  控制  权限  
  • 相关搜索
图片推荐
    双11抢货神器热卖,360浏览器成抢货必备

    双11抢货神器热卖,360浏览器成抢货必备

    近日,有微博网友爆料,双11抢货神器在网上火热开卖,售价0.99元,上线半天订单过百,轻轻松松便小赚一笔,这不得不令人惊叹;此条爆料微博,在短短几个小时内,便受到了网友的广泛关注。更有网友纷纷留言,要
    APP消息推送,如何做到精推?

    APP消息推送,如何做到精推?

    很多企业APP在推送消息给用户的时候毫无头绪,只一味的全部push,能到达多少算多少。两种结果,第一种,感兴趣的用户选择打开或者下次再看;第二种,不感兴趣的用户会选择直接关掉,或者屏蔽(关掉)消息推送
    天猫积分将不能抵现 你的积分还剩多少?

    天猫积分将不能抵现 你的积分还剩多少?

    【亿邦动力网讯】4月4日消息,亿邦动力网获悉,天猫拟对积分业务进行整体升级,并将关闭积分抵现功能。本次规则调整从2017年4月1日起进行公示,将于2017年6月1日正式生效。  据了解,本次规则的关键
    百度知道推广方法(附:问题被删除的解决办法)

    百度知道推广方法(附:问题被删除的解决办法)

    一直一来百度知道是最好的口碑营销工具之一,明白百度知道推广价值的人不少,在操作百度知道的人也不少,但真正做成功的人却寥寥无几,那些成功做好百度知道的人都是怎么操作的呢?  百度知道推广的好处  百度知
    阿里与各国大使馆合作:加快进军跨界电商

    阿里与各国大使馆合作:加快进军跨界电商

    6月24日消息,阿里巴巴开启与地球村模式,与美国、英国、瑞士等国家的大使馆合作。邀请他们入驻天猫平台,可以在天猫上卖一些本国的特长产品,例如:美国的龙虾、澳大利亚的生蚝等。阿里此举是为了加快进军跨界电
你是怎么知道非凡网赚网的?
  •   
  • 联系QQ 邮箱:976382653@qq.com 微信:976382653
    在线留言
    发布软文
    广告自助购
    文章调用
    常见问题
    保存到桌面