广告

黑客曝OPPO R9致命漏洞,全球骨干网路由器可秒破

2017-05-15 16:01:40 网络整理 阅读:
在本次大会上,各种参赛的黑客依然使出了浑身解数,目的是爆出各种软件上的漏洞,赢取奖金的同时将漏洞提交给厂商,希望引起重视并快速修复。有意思的是,作为销量最高的国产手机OPPO R9 系列被无情破解了指纹锁。
广告

日前,由顶尖安全团队碁震(KEEN)主办GeekPwn 国际安全极客大赛又开始了,有趣的是就在同一天,全世界范围内爆发了大规模的比特币病毒。尽管这两件事毫无关系,但是,听说这里面的利用的漏洞其实也是早有被业界爆出的,只是没有人Care(相关阅读:道高一尺,魔高一丈!勒索病毒WannaCry变异2.0版来袭)……

在本次大会上,各种参赛的黑客依然使出了浑身解数,目的是爆出各种软件上的漏洞,赢取奖金的同时将漏洞提交给厂商,希望引起重视并快速修复。有意思的是,作为销量最高的国产手机OPPO R9 系列被无情破解了指纹锁。  
20170515-oppo-r9s-2
本次参赛的队伍不少,例如俄罗斯技术过硬的George Nosenko 团队,腾讯的Wombie Attack 实验室X 兴趣小组等等。其中,令机友可能比较感兴趣的是,专注于手机安全的cafe-team 团队首次让国产品牌智能手机OPPO R9 系列爆出了高危漏洞,据称该团队通过一个手机框架和系统组件内的漏洞就可直接禁用手机锁屏密码和指纹。

更具体来说,cafe-team 团队通过在R9 系列手机中安装特别定制的App,该App 就能够利用指令让手机的解锁密码或指纹废除。因此,任何人再次解锁OPPO R9 系列手机之时可轻松进入桌面,完全不需要密码、指纹,与使用一款无锁的手机无异。现在观众对此表示震惊,认为这一切发生太快,连生物识别今天都能轻松破解了吗?  

不过很多人会问,用户难道不知道被安装了特定的App 吗?实际上这与国内第三方应用市场横行有关,黑客只用利用市场存在的漏洞,并可将特定的App 伪造成合法应用上架。所以,即便用户下载的是官方市场的App,但依然是危险性极高的App,你根本不知道伪装成了什么应用。而一旦安装,隐私、密码统统都会遭到泄露。  

当然了,cafe-team 团队完成破解任务并领到奖金之后,所提交给GeekPwn 组委会的漏洞,也由举办方提交给了OPPO,并将协助修复漏洞。   

不久之前,权威机构Strategy Analytics 的数据显示, OPPO R9s 成为了全球第三大最畅销智能手机,其2017 年第一季度的出货量达到了890 万部,是所有国产品牌智能手机最畅销的一款。此次被破解相当于数千万用户正面临隐私和财产安全,若OPPO 不及时修复后果不堪设想。

作为国内手机品牌,OPPO在近几年可谓风生水起,一直保持国内品牌手机销售量三甲的地位。不过,细细想来OPPO除了“充电5分钟,通话两小时”外,能够让大家记住的,也就剩下了眼花缭乱的明星代言、满街可见的门头广告、以及充斥电视屏幕的冠名节目。

当诸如三星、华为、荣耀、金立等一众手机品牌,加大研发投入,寻求技术创新、提升用户体验的当下,OPPO却依然抱持着营销打天下的做法,鲜有听说OPPO在技术功能领域的创新突破。

虽然本次极客大赛的主办方已将漏洞相关信息提交OPPO,但目前OPPO方面似乎并未就修复时间给出说明。

资料显示,OPPO R9系列包括OPPO R9、 OPPO R9 Plus、OPPO R9s、OPPO R9s Plus及OPPO R9sk等,这个漏洞可能会影响OPPO这个系列的全部手机。

本次GeekPwn大赛上的其他亮点

首先,来自战斗的民族俄罗斯的George Nosenko凭借超高难度破解摘得最佳技术奖,获得最高奖金25万元,因为他连支撑全球骨干网的其中一种一款思科交换机都干掉了——且是秒破啊!真的是一秒就获得了控制权限!

这可是一枚堪比CIA军火库中武器的重磅炸弹,思科可是网络的中坚力量啊,互联网八成信息流量要经过思科传输,被攻破的这款机器经研究者扫描全球共有25.2万台暴露在网上,大约800万有缺陷的设备端口目前开放中,说白了:这个漏洞会威胁全球骨干网网络安全!
20170515-GeekPwn-1
另,这个曾得到过“黑客奥斯卡”称号的哥们儿——是穿着酒店的拖鞋来破解滴!

现场最令人咋舌的是来自腾讯玄武实验室X兴趣小组带来一种新的移动安全威胁模型——Wombie Attack。

据选手介绍,Wombie Attack技术通过被感染者在地理位置上的移动来实现攻击扩散,很类似僵尸题材电影的情节——被僵尸咬了的人也变成僵尸,会再去咬其他人。

这个Wombie Attack不但可以实现传染式攻击,而且厉害的地方在于——攻击过程可以不依赖互联网,所以甚至无法从网络层面检测攻击。

选手在现场演示了用一台手机 A入侵附近的手机 B,并将手机 B 改造为新的攻击者。然后手机 B 在靠近手机 C 时会自动入侵手机C,并窃取了 C 中的数据。当 B 再次`回到 A 附近时,A 又从 B 上取得了从 C 中窃取的数据。
20170515-GeekPwn-2
腾讯玄武实验室X兴趣小组

腾讯玄武实验室刘惠明告诉杨姐,这主要是通过核心固件修改来完成的。腾讯玄武实验室郭大兴则透露,通过他们这个研究,其实是展现了一种移动设备新的安全威胁模式,可以进行传染式的自动传播的问题。比如说针对以前移动设备的问题,可以通过这种传播的方式,把它的威胁扩大,会影响更多。

要知道,这次是在船上,一个完全切断互联网的环境,都可以做到这个攻击。如果在一个公网的服务器上试一下,那么攻击者就可以在服务器上获取更多的数据——艾玛,那岂不是糟糕之极?

唉,这一天下来,看得人胆战心惊:智能手机——被攻破了;智能手表——被攻破了;共享单车——被攻破了。

没错,就在共享单车进入“野蛮生长”期的时候,作为本次参赛选手中唯一的女黑客“tyy”,就将攻破目标锁定在了共享单车。

比赛现场,“tyy”利用漏洞成功获取了评委老师的共享单车账号、余额、骑行记录等隐私信息,通过场外连线用评委的共享单车账号开锁、骑行消费。

评委万涛表示:“我就这样莫名其妙穿越去上海骑车了。”

作为非科班出身的选手,“tyy”业余时间热爱钻研安全技术, 用1个月的时间就找到4款共享单车的漏洞,并登上了GeekPwn的舞台。
20170515-GeekPwn-3
女中豪杰tyy

极棒创始人“大牛蛙”王琦对共享单车这个项目的评价是,尽管奖金上不会特别高,因为这是一个厂商犯的非常愚蠢的错误。但很典型——大牛蛙的意思是,女选手用的漏洞,唉,这个漏洞啊非常的没有什么门槛,黑掉他们简直太容易了。
20170515-GeekPwn-4
大牛蛙想引起大家注意的是,现在的风口行业都存在一个问题,行业发展的速度远远大于技术发展的速度,技术发展的速度又远远大于其安全能力发展的速度——就是安全能力和行业发展速度错了好几代了。“可能我们的行业都领先美国,但是安全比美国晚了十年。”大牛蛙说。

无独有偶,安恒海特实验室的rainman将其攻击目标锁定在另一款智能出行设备——小米9号平衡车。他利用组合漏洞,通过电脑蓝牙连接平衡车,在电脑上运行脚本,就可绕过密码,通过程序脚本完全远程控制平衡车,让其无法移动和关机。不过选手也表示,这次发现的漏洞适用于无人状态下,在平衡车上有人时,是无法实现远程操控的。

还有一个令人心惊胆战的就是智能门锁被攻破——据百度安全实验室的选手说,他在自己的小区里溜达,拿到了所有的使用那款锁的用户的密码,当然,没有解(锁)。

在黑客的眼里,这就是一个裸奔的世界啊!

他们破解的某品牌智能门锁,其官网介绍,是目前中国使用量最大的智能锁品牌,被多个公寓品牌所使用,比如链家、自如、万科、绿地、携程等等,用户超过100万!!!

艾玛,门锁可是关乎生命财产安全啊,现在被百度安全实验室破解了智能锁网关与云端的通信协议,除了可以秒开附近的智能门锁,理论上还可实现十分钟内获得此品牌销往全国的所有智能锁的密码。

所以,智能锁存在严重公安全问题,同学们啊,别看韩剧里的密码门锁那么帅,其实很脆啊!像airbnb那种希望在线管理共享房屋的,也要小心啦!

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 用于电池供电设计中AI/ML推理的MCU方法 虽然ML可以在MCU上实现,但AI任务的执行速度可能不够快,而且在执行AI时会消耗太多电量。在本文中,我们介绍了一种新型MCU架构,该架构采用两层推理系统,可在电池供电的情况下提供高级AI/ML。
  • 1500万美元,大华股份出售美国子公司100%股权 大华股份公布《2023年年度报告》中的其他资产负债表的事项说明中提到,大华股份将以1500万美元把大华美国公司的100%股权转让给中影公司。
  • 拆解萤石精灵球新C6,4MP智能家居摄像机 萤石精灵球C6 4MP版整机采用PC+ABS材质外壳,拆解较为简单。由于产品定位于室内智能监控摄像机,主机内部没有采用任何防水措施和防水材料。内部多为螺丝加卡扣固定,各组件间连接导线配有尼龙编织网包裹并用理线卡扣固定......
  • 从智能安防到自动驾驶,安霸AI视觉芯片赋能多传感器融合 作为AI计算机视觉和视频处理的全球领导者,安霸CVFlow AI开放平台及AI视觉处理器已广泛应用于视频安防、ADAS/自动驾驶、工业机器人和消费电子领域。在2021年底的安博会(CPSE)期间,安霸中国区总经理冯羽涛先生在媒体交流会上向《电子工程专辑》及其他行业媒体介绍了安霸的AI视觉芯片系列产品及行业应用解决方案,并对采用5nm工艺、具有8KP60编码能力的CV5做了详细介绍。
  • 清微智能王博谈智能安防硬核技术之智能感知、图像/视频处理和边缘AI计算 《电子工程专辑》8月刊封面专题的主题是智能安防三大硬核技术,我们从智能感知、图像/视频处理,以及AI计算这三个方面分别采访了多名业界技术专家。本文是清微智能CEO王博就智能感知、图像/视频处理和边缘AI计算方面的问答访谈。
  • 思特威欧阳坚谈智能安防硬核技术之智能感知 《电子工程专辑》8月刊封面专题的主题是智能安防三大硬核技术,我们从智能感知、图像/视频处理,以及AI计算这三个方面分别采访了多名业界技术专家。本文是思特威副总经理欧阳坚就智能安防硬核技术的智能感知进行的问答访谈。
  • 为什么翻新机的价格在上涨? • 目前,iPhone在翻新市场中是最热门的商品,并将长期主导着翻新机的平均销售价格。 • 全球翻新机市场持续向高端化发展,其平均销售价格(ASP)现已超过新手机。 • 新兴市场是增长的最大驱动力,消费者对高端旗舰产品有着迫切需求。 • 由于市场固化和供应链的一些问题限制推高中国、东南亚和非洲等大市场的价格。 • 2024年,这些翻新机平均销售价格将首次超过新手机。
  • 2024三季度全球扫地机器人市场出货 从全球厂商竞争来看,三季度凭借多个新品发布,石头科技市场份额提升至16.4%,连续两季度排名全球第一……
  •  摩尔斯微电子推出MM8108:全球体积 最新Wi-Fi HaLow片上系统(SoC)为物联网的性能、效率、安全性与多功能性设立新标准,配套USB网关,可轻松实现Wi-Fi HaLow在新建及现有Wi-Fi基础设施中的快速稳健集成
  • 移远通信再扩短距离通信模组版图:Wi 其中包含Wi-Fi 7和蓝牙5.4 模组FME170Q-865、Wi-Fi 6和蓝牙5.4 模组FCS962N-LP、Wi-Fi 6和蓝牙5.3模组FCU865R 、独立Wi-Fi和蓝牙模组FGM840R、高功率Wi-Fi HaLow模组FGH100M-H……
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了