近日,由顶级安全团队KEEN主办的国际安全极客大赛再次拉开帷幕。 在本次大会上,各路参会黑客依然想尽办法揭露各种软件的漏洞。 在赢得奖金的同时,将漏洞提交给厂商,希望引起关注并快速修复。 有趣的是,国产手机OPPO R9系列的指纹锁被无情破解。
此次参赛的队伍有很多,比如技术过硬的俄罗斯队、腾讯的 X兴趣小组等。其中,手机迷们可能感兴趣的就是专注于手机安全的cafe-team团队。 ,首次曝光了国产品牌智能手机OPPO R9系列的高危漏洞。 据称,该团队利用了手机框架和系统组件中的漏洞。 您可以直接禁用手机锁屏密码和指纹。
更具体地说,咖啡团队团队在R9系列手机上安装了专门定制的App。 该应用程序可以使用命令使手机的解锁密码或指纹失效。 因此,任何解锁OPPO R9系列手机的人都可以轻松访问桌面,无需密码或指纹,就像使用解锁的手机一样。 现在观众对此感到震惊,认为这一切发生得太快了,今天连生物识别技术都可以轻松破解吗?
不过,很多人会问,用户不知道安装了某个特定的App吗? 其实,这与国内第三方应用市场的猖獗有关。 黑客只会利用市场的漏洞,将特定的应用程序伪造成合法的应用程序。 因此,即使用户从官方市场下载了一个应用程序,它仍然是一个高度危险的应用程序,你不知道它伪装成什么应用程序。 一旦安装,所有隐私和密码都将被泄露。
当然,在cafe-team团队完成破解任务并获得奖金后,提交给组委会的漏洞也被主办方提交给了OPPO,OPPO将协助修复该漏洞。
不久前,权威机构数据显示,OPPO R9s成为全球第三畅销智能手机。 2017年第一季度,其出货量达到890万台,成为所有国产品牌中最畅销的智能手机。 此次破解意味着数千万用户面临隐私和财产安全。 如果OPPO不及时修复,后果不堪设想。