当前位置:科技 > 业界 > 业界动态 > 业界动态国内新闻 > 正文

白帽子黑客连续攻破360安全路由器和360儿童卫士

2014-10-29 03:21:55    中华网科技  参与评论()人

    2014年10月24和25日连续两天,中国最大规模的国际智能设备挑战赛-GeekPwn上,展示了包括iOS8越狱首秀等诸多精彩环节。尤其值得关注的是,360安全路由器和360儿童卫士2相继被到场的白帽子黑客攻破。

    GeekPwn是中国国内首次由民间安全团体组织的与国际接轨的大规模智能设备挑战赛。大赛组织者表示,与通常意义上以做破坏为主的黑客不同,白帽子黑客更多是发现漏洞,并且协助厂商修复漏洞,以便让产品越来越安全,支持GeekPwn的大牌厂商如谷歌、微软等愿意为白帽子黑客提供奖金以便修复其漏洞。

    但是,活动突起波澜。在360儿童卫士2被攻破之后,奇虎360董事长周鸿祎迅速发出微博否认360儿童卫士2被攻破的事实,并指责活动方和参赛极客是打手和骇客,这些贬义词在安全行业人员中引起巨大情绪反弹。不过,周鸿祎默认了360安全路由器被攻破一事,对此事默不作声。

    有意思的是周鸿祎和360方面态度的转变。从最开始的矢口否认漏洞存在,到后来希望GeekPwn提供漏洞细节,然后又变为谁能发现360儿童手表的漏洞,就奖励十万元奖金。10月27日,360安全应急响应中心正式发布微博承认360儿童卫士2存在漏洞:360安全应急响应中心感谢GeekPwn在比赛结束后提供的360儿童卫士2漏洞细节报告。目前,360已完成对该漏洞的修复,我们将按照相应的奖励方案,对漏洞报告者给予致谢与奖励。

    那到底360儿童卫士(360儿童手表)为什么之前说没有被攻破呢?笔者与GeekPwn组委会进行了沟通,希望得到事实真相。

    据一位在场的组委会成员介绍,活动当天成功演示了针对360儿童卫士的两个功能的攻破:第一个是敏感信息窃取,可以随时随地获得孩子的位置信息;第二个是自动把儿童卫士的手机客户端踢掉线,使家长失去和小孩的联系。

    在选手身边现场观看了选手演示全程的三位现场裁判,代表大赛所有评委认可了白帽子黑客通过漏洞实现了针对360儿童卫士的攻破,而实现攻破就意味着,黑客可以通过该漏洞,实现“你知道你孩子在哪里,我也可以知道你孩子在哪里。”这对于使用了360儿童卫士的家庭来说,是一个潜在的隐患。

    GeekPwn组委会表示,报告360儿童卫士2漏洞的邮件已经发送给于2014年10月25日下午16:02发送给360漏洞报告中心。在经过最初几天的连续否认后,360在2014年10月27日最终确认360儿童卫士2的漏洞。

    GeekPwn组委会表示,愿意协助360修复更多漏洞,进一步提高360儿童卫士的安全度。

(责任编辑:CT009)
关键词:安全卫士 360
 

社会文史娱乐汽车科技旅游城市文化

新闻 军事 论坛 娱乐

新闻频道
国内国际社会评论文史专题经济新闻图库老照片
军事频道
军事要闻中国军情国际军情军事历史网友原创军事专题军事图库武器装备军事文化
汽车频道
车闻Update漫话车型漫记车映像实拍解析行业动态新车资讯独家评测汽车生活人文之旅
教育频道
留学移民高考中小学拒讲堂师说商道商论
游戏频道
游点意思网络游戏网页游戏单机游戏手机游戏军事游戏游戏产业发号中心游戏美女图说游戏囧游囧事
科技频道
业界互联网行业通信数码手机平板IT硬件相机笔记本家电产品库
旅游频道
X旅行视界目的地 美图发现社区
文化频道
专题非遗沙龙历史艺文博览读书图库书画禅文化
书画频道
资讯收藏展览在线展厅艺术家视觉专题
体育频道
国际足球中国足球NBACBA 综合体育图片汇总专题策划
视频频道
新闻军事中华出品原创娱乐纪录片微电影决胜海陆空
娱乐频道
明星电影电视音乐专题图库论坛
公益频道
老兵出镜老兵动态老兵资料库关爱老兵在行动公益组织公益人物
城市频道
城市聚焦城市设计城市生活城市策划城 市图赏城市加盟城市论坛
社区频道
中华论坛网上谈兵中华拍客社会时政国际风云生活消费休闲旅游美丽女人娱乐八卦经济风云情感世界文学天地
好医生频道
保健养生疾病防治行业资讯名医谈健康 医生专栏食疗跑步
经济频道
国内宏观海外经济产经商贸时尚消费电商眼球儿企业故事专栏评说识局经济