千万OPPO R9系手机曝致命漏洞 指纹和密码瞬间失效

2017-05-14 来源:手游巴士 作者:某年某月

 

日前,由顶尖安全团队碁震(KEEN)主办 GeekPwn 国际安全极客大赛又开始了,在本次大会上,各种参赛的黑客依然使出了浑身解数,目的是爆出各种软件上的漏洞,赢取奖金的同时将漏洞提交给厂商,希望引起重视并快速修复。有意思的是,国产手机 OPPO R9 系列被无情破解了指纹锁。

本次参赛的队伍不少,例如俄罗斯技术过硬的 George Nosenko 团队,腾讯的 Wombie Attack 实验室 X 兴趣小组等等。其中,令机友可能比较感兴趣的是,专注于手机安全的 cafe-team 团队首次让国产品牌智能手机 OPPO R9 系列爆出了高危漏洞,据称该团队通过一个手机框架和系统组件内的漏洞就可直接禁用手机锁屏密码和指纹。


更具体来说,cafe-team 团队通过在 R9 系列手机中安装特别定制的 App,该 App 就能够利用指令让手机的解锁密码或指纹废除。因此,任何人再次解锁 OPPO R9 系列手机之时可轻松进入桌面,完全不需要密码、指纹,与使用一款无锁的手机无异。现在观众对此表示震惊,认为这一切发生太快,连生物识别今天都能轻松破解了吗?

不过很多人会问,用户难道不知道被安装了特定的 App 吗?实际上这与国内第三方应用市场横行有关,黑客只用利用市场存在的漏洞,并可将特定的 App 伪造成合法应用上架。所以,即便用户下载的是官方市场的 App,但依然是危险性极高的 App,你根本不知道伪装成了什么应用。而一旦安装,隐私、密码统统都会遭到泄露。

当然了,cafe-team 团队完成破解任务并领到奖金之后,所提交给 GeekPwn 组委会的漏洞,也由举办方提交给了 OPPO,并将协助修复漏洞。

不久之前,权威机构 Strategy Analytics 的数据显示, OPPO  R9s 成为了全球第三大最畅销智能手机,其 2017 年第一季度的出货量达到了890 万部,是所有国产品牌智能手机畅销的一款。此次被破解相当于数千万用户正面临隐私和财产安全,若 OPPO 不及时修复后果不堪设想。

上一篇:三星计划销售翻新Galaxy Note 7 安全问题备受争议

下一篇:勒索病毒事件幕后黑客已收到8.2个比特币

相关推荐

万元奖金!ASC战队来踢馆触手忆寒王者擂台赛谁能一战成名

王者荣耀这款游戏,现在火到什么程度?  生活中随处可见一群人或是坐着,或是蹲着,促在一起开黑。吃饭等菜的时候要来一局,临睡觉的时候要打一局,午休的时候要打一局。不论是70后

不知道腾讯漫画在线观看,你就out了!

 还记得我们小时候攒钱在书店买喜欢的漫画书的时候吗,那时候每一本漫画书都翻看好几遍,还要仔细的保管,漫画书可谓是我们青春年少的必备品,但是随着时代的发展,互联网迅速崛起,

爆裂飞车2推出新品音波斗鱼,三重夺晶威力惊人

熟悉爆裂飞车的朋友们都知道,爆裂飞车第二代好几个系列的产品都已经在市面上推出了。从疾速系列到决斗系列,再到爆发系列,每一次新品的推出都能带给人惊喜。而这一次,朋友们翘

丰乳翘臀性感美女主播 炎炎夏日给你独家福利

夏天已经来了,天气热了,大家都懂的,又是欣赏好身材的时节了——当然,除了在大街上欣赏好身材之外,我们还在网络直播平台上欣赏。 不管是哪个直播平台,都有那么几个当

这个六一不简单,爆裂飞车送出无人机等万元大礼

对于小朋友们来说,近期是最开心的,因为属于他们的节日——儿童节来了。在每年的儿童节,不同的小学都会组织小朋友们参加一些有趣的课外活动,给他们派发一些小礼品,而

查看更多