發(fā)布時(shí)間:2019-5-29 分類: 電商動態(tài)
10月24日,由騰訊贊助的GeekPwn大會被譽(yù)為“黑客奧運(yùn)會”在上海拉開帷幕,包括大江無人機(jī),360酷手機(jī),小米4C,華為榮耀4A,智能相機(jī),拉動多款智能產(chǎn)品,如卡拉OK POS POS機(jī)壞了。隨后,360 Qiku官方首次發(fā)布《奇酷科技針對 “騰訊黑客大賽尋找360奇酷手機(jī)漏洞”的聲明》,不少網(wǎng)友認(rèn)為騰訊與360之間的艱苦戰(zhàn)斗已經(jīng)開始。
網(wǎng)友的猜測并非不合理。在這次挑戰(zhàn)中,GeekPwn團(tuán)隊(duì)采取了一種有爭議的方法來繞過360手機(jī)指紋識別功能,并成功進(jìn)入移動桌面,被業(yè)界稱贊為“最令人驚嘆的”。破解,鑒于騰訊和360有所懷疑,可以合理地說這一舉動是針對360酷手機(jī)的?,F(xiàn)在更敏感的是距離第三季戰(zhàn)爭五周年只有幾天了。
在這次挑戰(zhàn)中,GeekPwn團(tuán)隊(duì)采用了繞過360手機(jī)指紋識別功能的方法:將360酷手機(jī)連接到電腦,在手機(jī)上打開默認(rèn)的“拒絕設(shè)備”功能,然后輸入正確的一。密碼或指紋可以解鎖手機(jī),繞過手機(jī)的指紋驗(yàn)證。在此演示中,Qiku用戶必須將手機(jī)插入黑客計(jì)算機(jī)并告訴對方解鎖密碼,然后修改手機(jī)的默認(rèn)設(shè)置以繞過手機(jī)的指紋識別。這種做法的實(shí)質(zhì)實(shí)際上是主人事先將鑰匙交給小偷,然后讓小偷進(jìn)入房子并取下鎖。說鎖是不安全也是荒謬的。
然而,問題的焦點(diǎn)不在這里,而是360《奇酷科技針對 “騰訊黑客大賽尋找360奇酷手機(jī)漏洞”的聲明》及其背后隱藏的啟示。在聲明中,360 Qiku利用業(yè)界不滿意的態(tài)度充分肯定了騰訊贊助的GeekPwn會議,并對發(fā)現(xiàn)360手機(jī)漏洞的研究人員表示感謝。 360 Qiku表示:“支持騰訊等互聯(lián)網(wǎng)巨頭重視和資助類似的破解活動,即為安全研究人員提供一個環(huán)境,幫助識別潛在的安全漏洞,這將有助于推廣360酷手機(jī)。 “感謝發(fā)現(xiàn)并提交漏洞的研究人員,因?yàn)檫@使得360手機(jī)能夠從最安全的手機(jī)中走得更遠(yuǎn)”’
那么,我們通過這種說法感受到了什么?
首先,360 Qikuo是一家負(fù)責(zé)任的公司。在同時(shí)被破解的三款手機(jī)中(Qikuo,Xiaomi,Glory),360手機(jī)是唯一能夠應(yīng)對此事的公司。小米和華為都是手機(jī)行業(yè)。一家有影響力的公司尚未對此事做出回應(yīng)。在演示中,我們看到GeekPwn會議破解了小米4C和華為榮耀4A,這比360酷手機(jī)要困難得多。只有一個公共權(quán)限應(yīng)用程序,本地權(quán)限漏洞用于獲取系統(tǒng)的root權(quán)限。手機(jī)的啟動畫面。值得注意的是,引導(dǎo)屏幕位于Android系統(tǒng)的系統(tǒng)只讀分區(qū)中,只有在獲得最高權(quán)限后才能替換它。
其次,360 Qiku真的非常重視手機(jī)的安全性。 360是一家專注于安全的公司。其360酷手機(jī)具有強(qiáng)大的家庭基因,被認(rèn)為是業(yè)內(nèi)最安全的手機(jī)。這一挑戰(zhàn),雖然在破解方法中有一定的投機(jī)成分,但360齊酷手機(jī)并未與此糾纏在一起,想方設(shè)法推卸其責(zé)任,并向贊助商騰訊和GeekPwn團(tuán)隊(duì)表達(dá)真誠的誠意。由于360酷:這個世界沒有絕對安全的手機(jī),但必須擁有最安全的手機(jī)。所有黑客及其相關(guān)團(tuán)隊(duì)的努力可以使360酷手機(jī)進(jìn)一步達(dá)到最安全的目標(biāo),并為用戶提供可放心使用的產(chǎn)品。
根據(jù)eMarketer的數(shù)據(jù)分析,在2014年至2018年間,中國將增加1.77億智能手機(jī)用戶,使智能手機(jī)用戶在人口中的比例從36.3%增加到49.1%。智能手機(jī)用戶數(shù)量的增加也將提高移動支付的普及率。
這意味著未來移動電話的安全性將變得更加重要。移動電話中的任何漏洞都可能對用戶的財(cái)產(chǎn)造成嚴(yán)重傷害。正因?yàn)槿绱耍?60手機(jī)提供了很多安全措施,并為每個用戶準(zhǔn)備了當(dāng)年最高工資12萬。 。即使用戶面臨安全風(fēng)險(xiǎn),他們也可以盡最大可能收回?fù)p失。
事實(shí)上,為了驗(yàn)證360手機(jī)的安全性,360 Qiku在10月22日GeekPwn會議開幕前的前兩天開始了“72小時(shí)安全漏洞挑戰(zhàn)”。具有寶貴漏洞的個人或組織。對于GeekPwn團(tuán)隊(duì)發(fā)現(xiàn)的Root漏洞,360 Qikuo高管表示,無論手段如何,只要漏洞有價(jià)值,獎勵就會得到回報(bào)。
“沒有世界知名的產(chǎn)品,但有些公司負(fù)責(zé)用戶安全。 ”的我希望360齊酷寫在最后聲明的聲明中,可以對其他國內(nèi)手機(jī)廠商有所了解。
周一周五 8:30 - 18:00
Copyright © 聊城開發(fā)區(qū)百川網(wǎng)絡(luò)服務(wù)有限公司 All Rights Reserved
百度統(tǒng)計(jì)客服QQ