收藏本站    设为首页
国内 国际 财经 产经 外汇 理财 原油 股票 期货 现货 基金 保险 银行 科技 教育 健康 公益 数码 商讯 图片新闻
首页
您现在的位置:首页 > 股票 正文
白帽子黑客连续攻破360安全路由器和360儿童卫士
2014-10-29       来源:未知      编辑:      

   2014年10月24和25日连续两天,中国最大规模的国际智能设备挑战赛-GeekPwn上,展示了包括iOS8越狱首秀等诸多精彩环节。尤其值得关注的是,360安全路由器和360儿童卫士2相继被到场的白帽子黑客攻破。

  GeekPwn是中国国内首次由民间安全团体组织的与国际接轨的大规模智能设备挑战赛。大赛组织者表示,与通常意义上以做破坏为主的黑客不同,白帽子黑客更多是发现漏洞,并且协助厂商修复漏洞,以便让产品越来越安全,支持GeekPwn的大牌厂商如谷歌、微软等愿意为白帽子黑客提供奖金以便修复其漏洞。

  但是,活动突起波澜。在360儿童卫士2被攻破之后,奇虎360董事长周鸿祎迅速发出微博否认360儿童卫士2被攻破的事实,并指责活动方和参赛极客是打手和骇客,这些贬义词在安全行业人员中引起巨大情绪反弹。不过,周鸿祎默认了360安全路由器被攻破一事,对此事默不作声。

  有意思的是周鸿祎和360方面态度的转变。从最开始的矢口否认漏洞存在,到后来希望GeekPwn提供漏洞细节,然后又变为谁能发现360儿童手表的漏洞,就奖励十万元奖金。10月27日,360安全应急响应中心正式发布微博承认360儿童卫士2存在漏洞:360安全应急响应中心感谢GeekPwn在比赛结束后提供的360儿童卫士2漏洞细节报告。目前,360已完成对该漏洞的修复,我们将按照相应的奖励方案,对漏洞报告者给予致谢与奖励。

  那到底360儿童卫士(360儿童手表)为什么之前说没有被攻破呢?笔者与GeekPwn组委会进行了沟通,希望得到事实真相。

  据一位在场的组委会成员介绍,活动当天成功演示了针对360儿童卫士的两个功能的攻破:第一个是敏感信息窃取,可以随时随地获得孩子的位置信息;第二个是自动把儿童卫士的手机客户端踢掉线,使家长失去和小孩的联系。

  在选手身边现场观看了选手演示全程的三位现场裁判,代表大赛所有评委认可了白帽子黑客通过漏洞实现了针对360儿童卫士的攻破,而实现攻破就意味着,黑客可以通过该漏洞,实现“你知道你孩子在哪里,我也可以知道你孩子在哪里。”这对于使用了360儿童卫士的家庭来说,是一个潜在的隐患。

  GeekPwn组委会表示,报告360儿童卫士2漏洞的邮件已经发送给于2014年10月25日下午16:02发送给360漏洞报告中心。在经过最初几天的连续否认后,360在2014年10月27日最终确认360儿童卫士2的漏洞。

  GeekPwn组委会表示,愿意协助360修复更多漏洞,进一步提高360儿童卫士的安全度。

 
 
     栏目排行
  1. 《卷霸·中考最后一卷》值不值得买?产品实
  2. 清柚教育加拿大申研讲座燃爆加拿大!千人参
  3. 壹刻教育:以智慧数据管理引领教育咨询行业
  4. 杭州金矢留学丨留学为何要进行长期规划,文
  5. 银龄艺术节燃动西北旺:四百长者以艺为媒书
  6. 以美育为桥,书写青春与创意的篇章
  7. 金矢家长课堂丨特邀明星作家来支招 三步帮
  8. 第62届高博会圆满落幕,明年春天,相约春
  9. 暑期大家访 | 家校合力助成长,师生携手
  10. 实践课堂 | 学海扬帆探承德,青春聚力奏
     栏目推荐
2024华夏双创教育科技生态研讨会在京举办
普通家庭该选国际化学校吗?南京这所学校给出了
甘肃省高院再审王辉“诈骗案”杳无音讯
李锦记希望厨师项目造福社会,获“年度教育共生
粤菜新星光芒闪耀,李锦记希望厨师世界大赛勇夺
海阔天空启新程:粤菜师傅李锦记希望厨师班再谱
创新引领,责任典范 —— 楚雁文化教育荣获“
可持续“李”想计划 | 与“李”共乘神舟 直
可持续“李”想计划 | 与“李”共乘神舟 直
河北工业大学人文与法律学院石家庄市暑期大家访