iPhone 8剛上市,已經(jīng)被中國(guó)“白帽黑客”發(fā)現(xiàn)了安全漏洞。
中國(guó)黑客發(fā)現(xiàn)iOS11系統(tǒng)漏洞!
iPhone 8剛上市,已經(jīng)被中國(guó)“白帽黑客”發(fā)現(xiàn)了安全漏洞。
10月24日,GeekPwn2017國(guó)際安全極客大賽在上海舉辦。一位中國(guó)選手現(xiàn)場(chǎng)演示了利用自己發(fā)現(xiàn)的蘋(píng)果公司最新上市的手機(jī)iPhone 8最新系統(tǒng)漏洞,在用戶打開(kāi)黑客的鏈接后,黑客就能獲得iPhone 8最高權(quán)限,盜取用戶手機(jī)內(nèi)的照片,并在手機(jī)中安裝非來(lái)自于蘋(píng)果官方App Store的應(yīng)用。由于iPhone 8采用最新的iOS 11系統(tǒng),這也意味著,從iPhone 6s到iPhone 7到iPhone 8都可能面臨安全風(fēng)險(xiǎn)。
為了確保參賽手機(jī)未被動(dòng)過(guò)手腳,主辦方特地拿來(lái)一臺(tái)全新的iPhone 8。
參賽選手Slipper介紹,用戶只要在iPhone 8里面打開(kāi)黑客的鏈接,比如掃描二維碼,用戶的iPhone就能被控制,黑客通過(guò)遠(yuǎn)程控制的方式,就能看到用戶iPhone手機(jī)里面的照片。
比賽開(kāi)始前,評(píng)委事先拍了一張帶有一串?dāng)?shù)字的照片,如果Slipper最后報(bào)出相同數(shù)字,那么挑戰(zhàn)成功。
比賽開(kāi)始后,評(píng)委用iPhone 8掃描了Slipper給出的二維碼,進(jìn)入了鏈接,隨后slipper進(jìn)行遠(yuǎn)程控制,但由于現(xiàn)場(chǎng)Wi-Fi不穩(wěn)定(可能遭到干擾),連接斷線。slipper隨后進(jìn)行了第二次嘗試。
在倒計(jì)時(shí)20分鐘結(jié)束前數(shù)十秒鐘,Slipper成功偷到iPhone 8里的照片,并報(bào)出了準(zhǔn)確數(shù)字。為了證明自己是黑進(jìn)了系統(tǒng),Slipper還偷偷植入了一個(gè)“惡意app”。
安全公司KEEN首席執(zhí)行官、GeekPwn大賽發(fā)起人和評(píng)委王琦表示,如果不是現(xiàn)場(chǎng)Wi-Fi的問(wèn)題,這個(gè)攻破應(yīng)該是在一分鐘內(nèi)就能搞定。2013年,在世界頂級(jí)信息安全比賽Pwn2Own上,Keen就花了不到30秒,就率先破解了當(dāng)時(shí)蘋(píng)果最新的iOS7.0.3系統(tǒng)。
按常理,GeekPwn選手都會(huì)將漏洞通過(guò)比賽主辦方提交給廠商,但Slipper表示,希望能進(jìn)一步研究攻破機(jī)制,再將漏洞提供給蘋(píng)果公司。他也同時(shí)承諾,“當(dāng)然,我不會(huì)做壞事?!蓖蹒硎咀鹬剡x手個(gè)人意見(jiàn)。
Slipper說(shuō),他自己以前不用iPhone,只給女朋友買(mǎi)過(guò)iPhone,通過(guò)研究女朋友的iPhone手機(jī),他發(fā)現(xiàn),iPhone并沒(méi)有想象中安全。Slipper提醒大家,平時(shí)用手機(jī)要養(yǎng)成好的習(xí)慣,不要亂掃二維碼,亂點(diǎn)鏈接。
由于這一攻破剛剛結(jié)束,蘋(píng)果尚未給出回應(yīng)。
蘋(píng)果歷來(lái)對(duì)iOS的安全性很重視,也能付更多報(bào)酬,對(duì)找出iOS漏洞的白帽黑客最高可以獎(jiǎng)勵(lì)20萬(wàn)美元。
延伸閱讀:GeekPwn還揭示了哪些隱藏的安全問(wèn)題
作為全球最大關(guān)注智能生活的黑客大賽,GeekPwn2017 以“解構(gòu)行動(dòng)”為主題,將于10月24日及11月13日分別在中國(guó)上海及美國(guó)硅谷舉辦。全球頂級(jí)黑客將匯聚中國(guó)上海和美國(guó)硅谷,帶來(lái)四場(chǎng)腦洞巨大的競(jìng)技和展示:人工智能安全挑戰(zhàn)賽、AI仿聲驗(yàn)聲攻防賽、I-CTF(工控奪旗攻防賽)決賽、無(wú)規(guī)則智能生活Pwn。
每年的GeekPwn都能吸引安全圈的大牛。今年,騰訊、百度、華為、小米、摩拜單車等互聯(lián)網(wǎng)公司的安全團(tuán)隊(duì)都來(lái)到現(xiàn)場(chǎng)關(guān)注這一賽況。
小心!刷臉面臨安全挑戰(zhàn) 90后女黑客兩分半鐘攻破人臉識(shí)別系統(tǒng)
畢業(yè)于浙江大學(xué)計(jì)算機(jī)專業(yè)的90后女黑客“tyy”,演示了人臉識(shí)別設(shè)備的漏洞。通過(guò)利用設(shè)備本身存在的漏洞,選手僅用時(shí)兩分半鐘,就成功實(shí)現(xiàn)了用任意人臉通過(guò)門(mén)禁系統(tǒng)。
如今,“刷臉”已經(jīng)成了人們生活中必不可少的一件日常事務(wù),從移動(dòng)支付、解鎖手機(jī),到公司、學(xué)校、小區(qū)門(mén)禁,甚至火車站乘車、公園領(lǐng)取廁紙都運(yùn)用到了人臉識(shí)別技術(shù)。但是,技術(shù)發(fā)展帶來(lái)便利的同時(shí)也可能帶來(lái)安全風(fēng)險(xiǎn)。當(dāng)門(mén)禁用上了高科技,難道真的可以“高枕無(wú)憂”了嗎?當(dāng)機(jī)器通過(guò)看臉就認(rèn)出你是誰(shuí),別人就不能假冒你了嗎?
對(duì)此,“tyy”在現(xiàn)場(chǎng)介紹,人臉識(shí)別系統(tǒng)并不是萬(wàn)無(wú)一失。利用設(shè)備漏洞,攻擊者就可以直接修改設(shè)備中的人臉信息,實(shí)現(xiàn)用任意人臉來(lái)“蒙騙”人臉識(shí)別系統(tǒng),打開(kāi)門(mén)禁。
其實(shí),這是“tyy”第二次來(lái)到GeekPwn的舞臺(tái),在今年5月GeekPwn年中賽上,她就展示了四款共享單車品牌的高危漏洞。談及二度參加比賽的初衷,“tyy”表示:“好奇心讓我決定開(kāi)始研究新的領(lǐng)域,理智告訴我一定要帶著漏洞上GeekPwn?!?/p>
小心!你的聲音會(huì)被機(jī)器“偷走”干壞事 黑客能夠欺騙并通過(guò)“聲紋鎖”的驗(yàn)證
通過(guò)一段合成的語(yǔ)音,你的聲音竟然能被機(jī)器“偷走”? 10月24日,GeekPwn在國(guó)內(nèi)首創(chuàng)的“AI仿聲驗(yàn)聲攻防賽”的挑戰(zhàn)環(huán)節(jié)中,“maxmon”、“SmartParrot”、“有點(diǎn)意思”、“神牛gogo”以及來(lái)自清華大學(xué)的“清晨李唐王”等五組選手釋放腦洞,化身語(yǔ)音合成“機(jī)械師”,共同向聲紋驗(yàn)證系統(tǒng)發(fā)起挑戰(zhàn)。
“清晨李唐王”成功破解三個(gè)聲紋驗(yàn)證設(shè)備獲得第一名。
聲紋識(shí)別逐漸成為未來(lái)生物識(shí)別的主流,而聲紋鑒定已成為刑事司法中有效證據(jù)。但這種安全保護(hù)形勢(shì)是否真的安全可靠?在GeekPwn2017的現(xiàn)場(chǎng),選手表示,依托生物特征的識(shí)別系統(tǒng)更容易遭到黑客的攻擊。針對(duì)聲紋識(shí)別的攻擊已經(jīng)成為新的安全威脅。
五組選手根據(jù)《王者榮耀》英雄人物——妲己的配音者所提供的聲音樣本,模擬了其聲紋特征,合成一段“攻擊”語(yǔ)音,對(duì)現(xiàn)場(chǎng)提供的四個(gè)具有聲紋識(shí)別功能的設(shè)備發(fā)起攻擊,欺騙并通過(guò)“聲紋鎖”的驗(yàn)證。
王琦表示,GeekPwn希望通過(guò)這樣的比賽形式,提前預(yù)演人工智能領(lǐng)域可能存在的安全威脅并協(xié)助廠商修復(fù),保護(hù)人工智能健康發(fā)展。
“我們出于一種好奇,或者是一種憂慮,這里會(huì)不會(huì)有問(wèn)題,那里會(huì)不會(huì)出問(wèn)題。我不認(rèn)為這種憂慮是一種悲觀主義,因?yàn)榘踩珕?wèn)題從來(lái)不是因?yàn)楹诳筒糯嬖诘模∏∈且驗(yàn)楹诳桶l(fā)現(xiàn)而被消滅。”王琦說(shuō)。
細(xì)分市場(chǎng)研究 可行性研究 商業(yè)計(jì)劃書(shū) 專項(xiàng)市場(chǎng)調(diào)研 兼并重組研究 IPO上市咨詢 產(chǎn)業(yè)園區(qū)規(guī)劃 十三五規(guī)劃
中研網(wǎng) 發(fā)現(xiàn)資訊的價(jià)值
研究院 掌握產(chǎn)業(yè)最新情報(bào) 中研網(wǎng)是中國(guó)領(lǐng)先的綜合經(jīng)濟(jì)門(mén)戶,聚焦產(chǎn)業(yè)、科技、創(chuàng)新等研究領(lǐng)域,致力于為中高端人士提供最具權(quán)威性的產(chǎn)業(yè)資訊。每天對(duì)全球產(chǎn)業(yè)經(jīng)濟(jì)新聞進(jìn)行及時(shí)追蹤報(bào)道,并對(duì)熱點(diǎn)行業(yè)專題探討及深入評(píng)析。以獨(dú)到的專業(yè)視角,全力打造中國(guó)權(quán)威的經(jīng)濟(jì)研究、決策支持平臺(tái)!
廣告、內(nèi)容合作請(qǐng)點(diǎn)這里尋求合作
就像視頻的出現(xiàn)抹去了電臺(tái)明星的崗位一樣,人工智能也會(huì)毀滅作家、記者和編輯的工作。從Fiverr自由職業(yè)者到《紐約時(shí)報(bào)...
霍金首次公開(kāi)24歲時(shí)博士論文 導(dǎo)致劍橋大學(xué)的服務(wù)器一度癱瘓霍金公開(kāi)博士論文你是不是也很好奇,在史蒂芬·霍?...
最近傳出消息,微信接下來(lái)可能會(huì)對(duì)訂閱號(hào)有大動(dòng)作,全面改成信息流模式。如果是真的,這不僅會(huì)對(duì)每個(gè)用戶的信息獲取方...
近日,獵云網(wǎng)從內(nèi)部知情人士處獲悉,共享充電寶品牌“PP充電”已于9月悄然退出共享充電寶行業(yè)。這也是繼樂(lè)電之后,又P...
國(guó)家郵政局相關(guān)人士表示,根據(jù)預(yù)測(cè),今年雙11期間(11.11-11.16)全行業(yè)的快遞處理總量將達(dá)到新的量級(jí),預(yù)計(jì)會(huì)超過(guò)101...
這次,又是印度企業(yè)近日有一筆高額融資發(fā)生在印度:打車服務(wù)商O(píng)la獲得來(lái)自騰訊和軟銀的11億美元融資,而Ola則是Uber在...
中研普華集團(tuán)聯(lián)系方式廣告服務(wù)版權(quán)聲明誠(chéng)聘英才企業(yè)客戶意見(jiàn)反饋報(bào)告索引網(wǎng)站地圖 Copyright ? 1998-2020 ChinaIRN.COM All Rights Reserved. 版權(quán)所有 中國(guó)行業(yè)研究網(wǎng)(簡(jiǎn)稱“中研網(wǎng)”) 粵ICP備05036522號(hào)