今天的geekpwn.org嘉年华的极客把360儿童卫士攻破了,有这回事吗?

geekpwn嘉年华抓住了360儿童手环的哪个漏洞?_百度知道
geekpwn嘉年华抓住了360儿童手环的哪个漏洞?
提问者采纳
应该是抓住了远程漏洞和地址漏洞,我看geekpwn嘉年华的极客大神们现场展示,通过技术手段虚拟一个定位坐标,然后手环捆绑的APP显示的位置果断就是虚拟出的假位置,还远程强制让捆绑的APP客户端强制下线,真没想到所谓保护儿童安全设计的智能设备居然存在如此大的漏洞!真多亏了geekpwn嘉年华曝光出这些漏洞了,不让我们普通用户受蒙蔽。
提问者评价
其他类似问题
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁攻破特斯拉 GeekPwn召集令引发全球极客圈骚动 日18:16|假如你有一辆别人排队都买不到的特斯拉,会舍得大卸八块吗?今天,记者居然发现有人在新浪微博发布了拆解特斯拉的照片。从裸露的线头、插上的电脑直观判断这并非一场简单的修车或者拆解,很可能是极客有意破解特斯拉。
&&&&&&&&&&&&&&&&&&&&&
(图注:新浪微博首现拆解特斯拉谍照)
“到底是谁在破解特斯拉?”疑团瞬间引发了热议。而此前,多位极客圈的朋友曾向记者兴奋地描述到:“极客圈马上要有大事发生了。全球多位极客大咖都在往北京瞬移,多位全球排名靠前的极客团队已经摩拳擦掌表示要大干一把。”
就在前日,已经爆出消息称7月中旬,国际顶尖黑客赛事Pwn2Own或举办中国赛。但以此微博看,显然并不属实,这一赛事的真正名字应该是“GeekPwn”,发布此照片的微博帐号就是GeekPaw,在极客圈“Geek”是极客的中文译名,而“Pwn”是攻破的意思。而另一个互动频繁的微博@tombkeeper (此微博系极客圈大神“教主”TK的微博)透露本次比赛中文译名为“极棒”。
来源于GeekPwn官微信息显示,“这件大事”由两次在Pwn2Own大赛夺冠的Keen Team主办,Keen Team也是中国唯一一支获此殊荣的安全团队。从目前获悉的确定讯息推测,GeekPwn这场极客“大戏”将主要聚焦智能设备领域。时下最热最潮的智能设备恐将全部“收入囊中”――从智能马桶到特斯拉,一个都不放过。众多粉丝纷纷评论到:“特斯拉的液晶屏都拆了啊,真土豪!”、“这次看来要来真格的了”
不仅如此,这场GeekPwn大手笔也将引发全球极客界“众星云集”。此前有消息透露,连续三年在Pwn2Own大赛上攻破MacOS系统、近年专注车载系统攻破的Charlie、出版安全圈宝典级安卓黑客手册的J. Drake、年仅20岁就在Pwn2Own夺冠的Nils等,这样的圈中神级人物也将会出现。
&&&&&&&&&&&&&&&
(图注:Keen Team新浪官微进一步透露“大事”英文名为GeekPwn)
而从不断与GeekPwn官微互动的人群分析,可以进一步看到此件“大事”的主要操盘者,Keen Team、TK、大牛蛙、Rock509等极客圈中大神级人物们的名字不断被提及,也不断被@。
极客圈中人士点评,“GeekPwn首发拆解特斯拉谍照立意深远。通过曝光类似拆解特斯拉的场景,尽情吊足了极客们的胃口。抛砖引玉似的,用实际行动号召全球顶尖极客参加这场大会战,并且给足了大家伙的信心:本次活动比试的武器都下足了血本,就怕你不够奇思妙想。”
从目前曝光的“拆解特斯拉”谍照以及能获得的确切信息来看,这场GeekPwn来头的确不小。不少平时“神龙见首不见尾”的大咖们都纷纷亮相站台,全球排名靠前的极客已经出动。“这件大事”很可能在极客圈中掀起一阵“PK”旋风。极客热血正在燃烧,千人大会战的序幕正徐徐开启。责任编辑:祁星晨
【征稿电话:010-
(07.11 18:09)(07.11 18:01)(07.11 18:01)(07.11 18:01)(07.11 17:53)(07.11 17:03)(07.11 16:51)(07.11 15:52)(07.11 15:52)(07.11 15:45)(07.11 15:43)
? ? ? ? ? ? ? ? ? ?
? ? ? ? ? ? ? ? ? ?
? ? ? ? ? ? ? ? ? ?
? ? ? ? ? ? ?
标王热词推荐
? ? ? ? ? ? ? ?白帽子黑客连续攻破360安全路由器和360儿童卫士
  和25日连续两天,中国最大规模的国际智能设备挑战赛-GeekPwn上,展示了包括iOS8越狱首秀等诸多精彩环节。尤其值得关注的是,360安全路由器和360儿童卫士2相继被到场的白帽子黑客攻破。
  GeekPwn是中国国内首次由民间安全团体组织的与国际接轨的大规模智能设备挑战赛。大赛组织者表示,与通常意义上以做破坏为主的黑客不同,白帽子黑客更多是发现漏洞,并且协助厂商修复漏洞,以便让产品越来越安全,支持GeekPwn的大牌厂商如谷歌、微软等愿意为白帽子黑客提供奖金以便修复其漏洞。
  但是,活动突起波澜。在360儿童卫士2被攻破之后,奇虎360董事长周鸿祎迅速发出微博否认360儿童卫士2被攻破的事实,并指责活动方和参赛极客是打手和骇客,这些贬义词在安全行业人员中引起巨大情绪反弹。不过,周鸿祎默认了360安全路由器被攻破一事,对此事默不作声。
  有意思的是周鸿祎和360方面态度的转变。从最开始的矢口否认漏洞存在,到后来希望GeekPwn提供漏洞细节,然后又变为谁能发现360儿童手表的漏洞,就奖励十万元奖金。10月27日,360安全应急响应中心正式发布微博承认360儿童卫士2存在漏洞:360安全应急响应中心感谢GeekPwn在比赛结束后提供的360儿童卫士2漏洞细节报告。目前,360已完成对该漏洞的修复,我们将按照相应的奖励方案,对漏洞报告者给予致谢与奖励。
  那到底360儿童卫士(360儿童手表)为什么之前说没有被攻破呢?笔者与GeekPwn组委会进行了沟通,希望得到事实真相。
  据一位在场的组委会成员介绍,活动当天成功演示了针对360儿童卫士的两个功能的攻破:第一个是敏感信息窃取,可以随时随地获得孩子的位置信息;第二个是自动把儿童卫士的手机客户端踢掉线,使家长失去和小孩的联系。
  在选手身边现场观看了选手演示全程的三位现场裁判,代表大赛所有评委认可了白帽子黑客通过漏洞实现了针对360儿童卫士的攻破,而实现攻破就意味着,黑客可以通过该漏洞,实现&你知道你孩子在哪里,我也可以知道你孩子在哪里。&这对于使用了360儿童卫士的家庭来说,是一个潜在的隐患。
  GeekPwn组委会表示,报告360儿童卫士2漏洞的邮件已经发送给于日下午16:02发送给360漏洞报告中心。在经过最初几天的连续否认后,360在日最终确认360儿童卫士2的漏洞。
  GeekPwn组委会表示,愿意协助360修复更多漏洞,进一步提高360儿童卫士的安全度。
[ 编辑:边婧瑶 ]geekpwn的极客有没有攻破360儿童卫士?_百度知道
geekpwn的极客有没有攻破360儿童卫士?
提问者采纳
这个嘉年华我一直在看直播,所以我知道结果,这款手环在极棒嘉年华中的确是被攻破了,从图文直播上面看到极客不但获取儿童卫士的位置和MAC地址等信息,甚至还能虚拟出一个坐标出来,达到手环离开了,显示的位置还在原来的地方那么恐怖的效果,只能说极客太牛了吧
提问者评价
其他类似问题
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁geekpwn是攻克了2个360智能硬件吗_百度知道
geekpwn是攻克了2个360智能硬件吗
我有更好的答案
按默认排序
本届极棒嘉年华中攻破的两款360硬件分别是安全路由器和一款叫做儿童卫士的手环,两款软件都是主打安全的,特别是儿童手环还是给孩子用的,居然也被极客攻破了,这点360公司实在是太不严谨了,连孩子的安全无小事都不知道,也好在是极客们攻破的,他们不会拿来做坏事,不然后果真的好可怕,现在嘉年华都结束了,想必极客们也把技术细节告诉厂商了,希望他们赶快修复漏洞吧
其他类似问题
等待您来回答
下载知道APP
随时随地咨询
出门在外也不愁

我要回帖

更多关于 geekpwn.org 的文章

 

随机推荐