来源:互联网 发布时间:12-26
浏览量:
被喻为的GeekPwn大会今日在上海开幕,虽然只是第二届,不过在去年举办的第一届中,大量智能硬件被破解,其中包括特斯拉、智能手机、路由器、360儿童卫士等。
GeekPwn的首秀可谓是石破天惊,被发现可以通过电脑远程操纵的特斯拉为了表示感谢,甚至还向攻破特斯拉的选手赠送勋章。
GeekPwn其中Geek意为“极客“,Pwn为“攻破设备或者系统”。GeekPwn字面意义为极客攻破新设备和系统。在第一届,GeekPwn攻破的多为硬件产品,而在第二届上则将重心转向了移动支付、O2O、智能家居等领域的安全问题。
在首日的上午,大疆无人机、小米手机、华为手机、智能摄像头、拉卡拉收款宝POS机被成功Pwned(意被攻破)。
多款设备被破解
大疆无人机:选手需要在不接触无人机遥控器的情况下,获取无人机的控制权。一台大疆无人机停在了现场,旁边不远处是无人机遥控器放置在地上。选手利用无线劫持技术介入,并获取对大疆无人机的控制权。
华为荣耀4A、小米4C:选手通过在两款手机上安装一个普通权限的app,利用本地提权漏洞获取系统的root权限,并替换了手机的开机画面。值得注意的是,开机画面处于安卓系统的system只读分区中,只有取得了最高权限后才有可能替换。
拉卡拉收款宝POS机:选手通过安卓手机绑定拉卡拉收款宝POS机,并在手机上安装Xposed模块去劫持交易信息,接着再用银行卡(如招商银行卡)完成一次查询余额的动作,之后会将交易信息劫持下来,然后用另一张卡(如公积金卡)去刷卡转帐,输入任意密码就可以转走前面招行卡上的余额。整个过程选手本身并未直接接触该银行卡,更没有获得该卡密码。
智能摄像头:选手接入摄像头所在的网络,远程向摄像头发起攻击,远程获得摄像头ROOT权限,并进一步窃取视频、控制摄像头运动、播放篡改音频。
选手同时攻破了多款智能摄像头,包括:小蚁智能摄像头、中兴小兴看看智能摄像头、联想看家宝、乔安770MR-W 无线网络监控摄像头、沃仕达T7866WIP 网络摄像机、凯聪 1303 720P百万高清网络摄像机。
厂商很紧张
自从第一届“杀出“名声之后,第二届GeekPwn就让厂商非常紧张。
在首日上午的攻破项目之一嘟嘟美甲充值系统,是选手通过在自己手机上调用支付宝,在实际支付1分钱的情况下,完成任意价格的订单充值。
上一篇 : 暂无 下一篇 : 烤地瓜机 烤地瓜机烤地瓜的原理
版权声明:
1.华商贸易网转载作品均注明出处,本网未注明出处和转载的,是出于传递更多信息之目的,并不意味 着赞同其观点或证实其内容的真实性。
2.如转载作品侵犯作者署名权,或有其他诸如版权、肖像权、知识产权等方面的伤害,并非本网故意为之,在接到相关权利人通知后将立即加以更正。联系邮箱:me@lm263.com