315“黑科技”背后的白帽黑客平台GeekPwn

订餐、打车、看电影、上门服务……现代人的生活已离不开手机APP,在2016年央视315晚会上,白帽黑客利用路由器漏洞,对接入安全正规Wi-Fi的现场观众手机进行流量监听,轻松获得其APP订单相关隐私信息:个人身份、喜欢吃什么、每天的出行路线、上门服务订单等等,在舞台大屏幕同步呈现其完整生活轨迹。

事实上,央视上展示的路由器漏洞是2015年GeekPwn黑客大赛选手之一上海交大0ops战队的研究成果,而主办方KEEN公司则为315晚会这个互动环节的提供技术支持。

GeekPwn(极棒)黑客大赛创办人、KEEN公司CEO王琦对腾讯科技表示:“去年315相关团队在我们比赛的现场看到了一些设备上的安全漏洞,就想能否给消费者提供一些建议,从那时就开始计划进行合作了。”

据GeekPwn智能安全专家介绍,目前市面上多数路由器都曾被发现过安全漏洞,可以被远程入侵控制,接入这些路由器的手机,只要APP在传输个人隐私信息时没有进行加密,都有可能导致个人隐私泄露。GeekPwn安全专家检查了部分常见手机APP,发现不加密通信状况在各种手机APP中非常普遍。通过路由器的漏洞,这种不加密的隐患在现实中被放大了,不仅照片、姓名,电话等常用信息会被泄露,甚至包括家庭住址、身份证号码、银行卡号、个人生理周期等各种个人私密信息。通过对这些信息的组合,基本上可以比较准确地勾勒出目标对象的基本生活习惯,从而为攻击者进行下一步的攻击打开方便之门。315晚会上主持人就假设,如果O2O到家服务泄露了上门时间、家庭住址,如果坏人冒充来上门怎么办?

网络安全与智能生活安全成为央视315晚会重点曝光对象,不仅有利用路由器漏洞获取观众隐私信息的情景互动,更有智能生活安全“黑客大片”上演。

正在执行任务的无人机突然被劫持、家中的智能插座失控导致灯光不停闪烁、智能烤箱突破温度限制自行开始升温、智能摄像头监视下的上海深圳两地家庭的生活画面一览无遗、银行卡中的钱不知不觉被智能POS机转走……央视315晚会上的“黑科技大片”让全国观众眼界大开。而这部短片正是央视联合黑客赛事平台GeekPwn共同制作的。

据GeekPwn主办方介绍,该短片展现的基本全部来自于历届GeekPwn黑客大赛上选手真实的漏洞比赛项目,而它们仅为GeekPwn两年来众多攻破项目中的一部分,白帽黑客选手们攻破的产品领域几乎涵盖了我们日常生活的方方面面,包括通讯、娱乐、支付、交通、网购、家居等等。

不过GeekPwn安全专家认为,作为普通消费者的我们大可不必惊慌,事实上这些场景都是维护正义的白帽黑客为了警示智能产品厂商做的公开演示,在现实中这些危害本身尚未完全显现,但不可否认的是,智能产品已经成为我们生活的一部分,而智能行业的安全意识和安全能力都比较低下,对此我们再也不能继续忽视下去了,智能小漏洞可能造成生活大危害。王琦对腾讯科技表示:“现在国内一些主要的O2O公司,安全防范意识比较差,数据不加密为主,或许他们是认为这些数据并不重要。”但王琦也表示目前国外的相似公司的安全防范意识比较强:“国内很多公司也开始意识到这方面的重要,在数据安全方面进行了加强。”

王琦在315晚会前对腾讯科技表示,借助各种各样的智能设备,我们的日常行为都被进行了数字化,几乎所有的智能设备都存储或传输着我们的个人信息,或者执行我们所发出的指令。但现阶段的智能设备领域尚处在初级阶段,很多以“智能”为卖点的设备并非真正的“智能“,更非现在热点的人工智能,而仅仅是增加了网络控制功能。例如消费者可以使用手机远程控制一台电风扇,但电风扇还远远未发展到具备分析消费者使用习惯进行智能送风的阶段。如果厂商仅仅重视用户体验来抢占市场、而忽略了产品的安全设计和开发,增加的网络控制功能就可能成为反被恶意攻击者利用的通道,轻则泄露信息,重则危害公共或人身安全。

“产品硬件有问题,很容易理解是产品质量问题,而智能设备如果存在安全漏洞,导致消费者可能被恶意入侵,是不是也应该属于质量问题呢?”王琦抛出了这个观点,他认为,如果通过这次315能够帮助智能行业安全能力水平赶上整个产业的发展速度,普通消费者的权益才会得到更好的保护,厂商也才能获得更长远的发展。

值得欣慰的是,经过两年的发展,GeekPwn黑客大赛中被攻破的智能产品厂商已经逐渐意识到产品安全等同于产品质量的重要性,并认可了极棒的安全观:“世界上不存在完全没有安全漏洞的智能产品,但是安全漏洞被发现和消灭的越早,智能产品越安全。”央视315短片中的绝大多数厂商也都已经及时修补了漏洞。“安全性是攻防对抗之间的一个平衡,勇于接受白帽黑客的挑战,并及时修复自己产品漏洞的厂商,是值得信赖和尊敬的。”王琦说。

针对消费者层面,王琦则表示:“对于用户方面,我们只能给出一些建议,比如说如果当你无法确认酒店、星巴克等地方的公共wifi是否已经被黑客控制,那么当你上传或下载一些比较重要的资料时尽量用3G或4G网络。”

本文转自d1net(转载)

时间: 2024-09-20 10:55:09

315“黑科技”背后的白帽黑客平台GeekPwn的相关文章

白帽黑客和黑帽黑客有什么区别

  白帽黑客是什么?   "白帽黑客"即white hat hacker,也称为白帽匿名者或白帽子,是黑客的一种.通常,白帽黑客攻击他们自己的系统,或被聘请来攻击客户的系统以便进行安全审查,属于合法行为.   白帽黑客   也就是说,黑客并非都是黑的,那些用自己的黑客技术来做好事的黑客们叫"白帽黑客",这点和网络安全工程师的性质有点相同.大多数的普通黑客都是挂靠在安全公司,通过检测计算机系统安全性来谋生.   比如一些大型网络公司或者一些政要安全机构,都有安全人员,

黑科技|感官世界与人机交互的盛宴 --未来虚拟现实养成记

前言 什么是真实?在电影黑客帝国中,电脑接管了人类的视觉.听觉.嗅觉.触觉等讯号,让人们从出生开始就生活在虚拟世界中却浑然不知.这虽然是科幻片,但令人浮想联翩. 2014年,Facebook20亿美金收购了Ocumulus Rift.同年Google I/O,Google发布了Cardboard,一款利用廉价纸板和手机屏幕就可以实现虚拟现实的DIY设备.2015年初,Microsoft公开了一款介于虚拟与增强现实之间的头戴设备HoloLens,现场演示十分惊艳.此外各大公司与游戏厂商都纷纷在虚拟

【在线论坛】8位阿里技术大V,解密阿里双11背后的黑科技

更多内容可参见:https://yq.aliyun.com/articles/64680    2016年双11是新零售的一个起点.交易额1207亿,成交额相比于去年增长32.32%(2015年的这一数字为912.17亿):开场30分钟,创造每秒交易峰值17.5万笔,每秒支付峰值12万笔的新纪录:菜鸟单日物流订单量超过4.67亿,创历史新高--马老师说:双11最大的挑战是不断扩展技术边界,去准备强大的技术解决人类尚未碰到的问题.每届双11对阿里来说都是一次大考,正是通过这样一次次的大考,阿里将双

那些被关闭的漏洞平台和那些被抓的白帽黑客:这不是第一次,恐怕也不是

今年6月下旬,第四届中国网络安全大会期间,一封来自某"白帽黑客"父亲的公开信在网络信息安全业内流传.这位"黑客父亲"称,其子袁炜是一名白帽黑客,去年12月初,白帽黑客袁炜通过乌云平台提交了一份关于世纪佳缘的漏洞报告,随后世纪佳缘确认并修复了该漏洞,并致谢乌云网和袁炜.但随后,世纪佳缘发现900条数据泄露并报案,3月8日,袁炜被警方带走,外界纷纷质疑是世纪佳缘"钓鱼",而世纪佳缘回应称,袁炜与数据泄露有关.事后,袁炜妻子委屈且不平地跟记者哭诉:&q

揭秘中韩足球大赛背后的无线“黑科技”

昨日中韩大赛,今天我们想谈谈赛场流畅网络背后的事儿.在贺龙体育场里部署Wi-Fi网络是不是装几百台AP,顶多再接到AC上统一管理这么简单呢? 先问一个问题:你有没有试过上百人同时在你耳边"嗡嗡翁"的情况下,给女朋友打电话呢? 可以想象,你一定听不清那头女朋友说什么,你的女朋友也听不清楚你在说什么,这属于无法友好沟通~~ 同样的道理,锐捷无线应用了什么"黑科技",保证贺龙体育场里的几百台AP.数万部手机相互之间干扰最小,从而能够同时流畅上网呢? 正确答案:1.高密度部

黑科技 Intel Optane 将只支持第 7 代处理器平台

英特尔基于 3D Xpoint 的 Optane 黑科技储存技术,被认为是从 60 年代到现在内存技术的下一个突破,首次将内存和存储结合到了一起,这是一种比 DRAM 更便宜.比 NAND 更快的非易失性设备.不久之前,英特尔已经宣布革命性的 Optane 创新储存技术即将出货,并且下一代已经开始研发当中了. 尽管具体出货日期暂未确定,但既然越来越近了,很多 PC 爱好者想知道,到底哪些平台能够获得支持呢?根据目前掌控的信息了解,作为新鲜事物,Optane 储存的成本和实际售价都相当昂贵,而且容

网络江湖中的黑与白 "白帽黑客"逐渐走入人们视野

[环球科技] 便捷的信息产品.服务和应用已成为人类社会生活赖以运转的必需品,信息安全的重要性不言而喻.近年来发生的海量用户数据泄露.智能设备遭非法远程控制.网络勒索横行等事件已成为全球性问题.据估算,2016年网络相关犯罪造成的损失超过4500亿美元.如果说网络有江湖,那亦是风雨飘摇,自古江湖正邪不两立,既有恶人横行,自有侠客出山."白帽黑客"作为网络江湖侠客,正逐渐走入人们的视野. 在这一背景下,2016年11月至今年1月,美国陆军开展了名为"黑进军队(Hack The A

白帽黑客上演无间道

乌云.漏洞盒子的同时升级维护背后,被称为"白帽子"的正面黑客长期以来游走于灰色边界.有时,提交漏洞的"白帽子"和攻击者,是同一人. 暂时维护 日前,有消息称国内知名漏洞报告平台乌云网出现了无法访问的情况,其后乌云发公告称,原因是官方正在进行升级.而同时,国内另一漏洞报告平台漏洞盒子宣布,暂停接受互联网漏洞与威胁情报. 新金融观察记者了解到,乌云网.漏洞盒子是国内最知名的白帽子社区,而所谓"白帽子"即正面黑客,这个群体会及时发现各互联网平台漏洞,并

白帽黑客的黑白人生:很富有?很有趣?

澳门,知名安全团队KEEN主办的黑客大赛GeekPwn(极棒大赛)正在进行,这是黑客界的"星光大道".穿梭往来的游客们一定不会想到,身边匆匆走过的T恤牛仔裤男子,完全有能力通过技术手段完成电影中入侵系统的桥段,迅速破解系统密码,甚至劫持几台机器,只要这些机器都接入在互联网环境下. 可惜,赌场对于他们中的绝大多数人都毫无吸引力,他们寻求的刺激,并不是运气带来的财富,而是依靠严密的逻辑和计算能力,用一行行枯燥至极的代码,换取而来的攻防刺激,直至屏幕上出现"Pwned".