传HackPwn白帽发现小米手环漏洞 可以控制手环权限
小米
漏洞
支付
导读:8月14日消息,近几日有部分媒体报道了一名白帽子黑客向HackPwn组委会提交了一个小米手环漏洞,组委会表示通过该漏洞,可以获得小米手环控制权限。组委会工作人员向记者展示了破解小米手环的全过程,破解后,小米手环突然不停震动,工作人员在自己的手机上读出了记者手环的步数,数据与记者手机一模一样。——中国经济网的报道更详细的信息是,这个漏洞来自手环的蓝牙接口单元,但目前还不能判定这
雷锋网8月14日消息,近几日有部分媒体报道了一名白帽子黑客向HackPwn组委会提交了一个小米手环漏洞,组委会表示通过该漏洞,可以获得小米手环控制权限。
组委会工作人员向记者展示了破解小米手环的全过程,破解后,小米手环突然不停震动,工作人员在自己的手机上读出了记者手环的步数,数据与记者手机一模一样。
——中国经济网的报道
更详细的信息是,这个漏洞来自手环的蓝牙接口单元,但目前还不能判定这个漏洞是来自小米手环还是来自蓝牙协议(也就是其他手环可能存在类似问题)。

小米手环发布于去年7月,到今年5月官方公布的数据是销量破500万,单月销量过100万。不过目前,小米手环的功能主要仍在运动、睡眠数据的记录,以及配合MIUI解锁小米手机。
4月份,小米手环公布了与支付宝的合作计划:合作之后,当用户的小米手环和手机支付宝客户端完成绑定后,一旦手环靠近手机,可以免去输入支付密码的操作,戴上手环直接完成付款。
目前业内人士更多的担心是,这一漏洞是否会影响到此后小米手环的支付安全。为此,雷锋网也联系了小米手环官方以及HackPwn组委会。
小米手环的出品方华米的相关负责人表示:HackPwn方面暂未公布漏洞的详细信息,他们正在联系明确。而关于支付安全问题,手环和支付宝的免密支付认证中做了安全的数据加密和安全验证,这些加密验证过程非常安全。
而截止发稿,雷锋网记者还在等待HackPwn方面的详情。21日HackPwn将在北京举办线下的专场,届时也会有更多智能硬件相关的漏洞信息曝光,请关注雷锋网的持续报道。
相关资讯
米Pay降临!小米支付终于来了:苹果同款
苹果ApplePay、三星SamsungPay、华为HuaweiPay、魅族mPay……如今各家手机厂商都在打造自己的支付服务,而在介绍小米5十大黑科技的时候,雷军终于宣布了小米支付的降临,命名为“米Pay”。
2016-08-16
小米或将收购捷付睿通:补足支付能力
近日,多家媒体爆料称,小米科技以6亿元从捷付睿通股份有限公司(下称“捷付睿通”)手中收购支付牌照。小米方面官方表示对此不予置评。一位小米科技内部人士告诉记者,目前主管批准交易的央行还未正式对外披露,目前小米方面暂时不便对外披露交易细节。交易将在获得央行批准后通过央行官网发布,意味着小米通过收购获取支付牌照一案接近尾声。记者从多位业内人士处获悉,小米将通过收购捷付睿通获得第三方支付
2016-01-14

小米米粉节首份战绩公布:支付破2.2亿
小米米粉节首份战绩公布:支付破2.2亿。按照小米的说法,截止今天10点,米粉节支付金额突破2.2亿元,参与人数2954万,第一单妥投仅用1小时14分。小米米粉
2017-04-07

信用卡存盗刷暗门:利用第三方支付系统漏洞
每张信用卡,都可以轻松盗刷,只要你懂得利用现行第三方支付系统中的一个小小的漏洞。
2010-12-22

小米陷入“泄密门”
小米泄密门持续发酵,使得小米手机在进军台湾市场时困难重重。据悉,中国台湾信息安全专家发现小米手机存在信息安全漏洞,在未经许...
2014-08-18
Chrome新安全漏洞曝光 Android设备无一幸免
谷歌的Chrome浏览器日前被发现存在一个危险程度较高的安全漏洞,如果用户浏览受感染的网站,即便是最新版本的Android设备也无法幸免。据悉,这个漏洞是在PacSec的MobilePwn2Own大会上被公布的。它的特别之处在于攻击仅利用了单独一个漏洞,而非一般情况下的一系列彼此相连的漏洞。尽管安全专家并未在大会上公布该漏洞的具体工作方式,但还是透露了该漏洞存在于JavaScript
2015-11-14
小米系统存在漏洞
日前,国内知名漏洞报告平台乌云曝光小米手机(微博)MIUI系统存在漏洞,可造成用户短信、联系人、密码等大量敏感数据泄露。据悉,该漏洞...
2012-09-19
这次雷军没有食言!小米Max_2首发支持微信指纹支付
对小米的用户来说,小米手机有很多值得称赞的地方,比如支持公交车NFC充值、小米Pay等等。不过,还是有一点却让无数小米用户纷纷吐槽,那就是小米的手机从来不支持微信指纹支付,这也是小米最不良心的地方之一。不过,随着小米6的发布,小米手机已经渐渐开始支持微信指纹支付的,小米最不良心的地方,也终于开始查漏补缺了。此前,小米已经承诺,在小米6之后的所有支持指纹识别的手机都会支持微信指纹支付。现
2017-05-31
微软越来越慢了:花了6个月才修复Office严重漏洞
这一漏洞存在于Office的每个版本。微软于4月11日发布了这一漏洞的补丁,而这花了整整6个月时间。Optiv的信息安全顾问瑞安·汉森(RyanHanson)首先向微软报告了漏洞。当时还没有任何黑客使用该漏洞。微软表示,漏洞的修复有些复杂,而该公司无法在不引起黑客注意的情况下提示用户。微软在公告中表示:“许多因素都影响了漏洞修复时间,每个漏洞都存在独特的挑战。最终,开发安全补
2017-04-28
严重漏洞让Windows Defender“监守自盗”
近日,安全专家在微软病毒防护引擎WindowsDefender上发现了一个严重的漏洞,恶意攻击者可以利用这个漏洞对他人的电脑进行远程控制。目前为止,尽管微软已经采取紧急应对措施,更新了补丁进行修补,但它仍然被调查者描述为一个“疯狂而可怕”的漏洞。而更让人紧张的是,这个漏洞的发现者,TavisOrmandy,同时也是谷歌Zero项目的负责人已经公开批评指出,通过默认安装程序,攻击者可以利
2017-05-10


