亚洲V国产一区二区三区,国产福精品利视频免费,国产精品福利一区,日韩一级无码av毛片免费

<source id="4el0m"></source><tt id="4el0m"><i id="4el0m"><bdo id="4el0m"></bdo></i></tt>

  • <progress id="4el0m"></progress>

          <table id="4el0m"><p id="4el0m"><thead id="4el0m"></thead></p></table>
        1. 控制所有的攝像頭,或開或關(guān),或拍攝本不該有的畫面……你以為這種黑技術(shù)只有《碟中諜》這類好萊塢大片中才有。
             
           您當前的位置 : 財經(jīng)股市>

          多款O2O軟件曝出支付漏洞 不接觸銀行卡也能轉(zhuǎn)款

          ??诰W(wǎng) http://fewfxpb.cn 時間:2015-10-25 14:38

            控制所有的攝像頭,或開或關(guān),或拍攝本不該有的畫面……你以為這種黑技術(shù)只有《碟中諜》這類好萊塢大片中才有。然而在昨天舉辦的上海Geek Pwn(極棒)2015嘉年華中,白帽黑客們就現(xiàn)場演示了這一幕幕“電影中的場景”,其中一支代表隊現(xiàn)場就攻破了7只主流品牌攝像頭,完全控制攝像頭的運動和拍攝。

            在這場倍受人們關(guān)注的“黑客奧運會”上,移動支付、O2O、智能家居等領(lǐng)域的安全問題成為今年的熱點,超過40款主流智能軟硬件被安全極客們攻破,包括華為、小米、京東、海爾等品牌都成為攻破對象。

            不接觸銀行卡也能轉(zhuǎn)走余額

            如今許多消費者出門不帶現(xiàn)金,習慣刷卡。在現(xiàn)場,一位選手演示了對大型POS機品牌盒子支付的攻破。他首先用一張他人的銀行卡完成一次刷卡交易,再用一張自己的銀行卡刷卡消費。在此后的24小時之內(nèi),他就可以用自己的卡無限次消費他人銀行卡上的余額了。

            還有一位比賽選手,在自始至終不接觸銀行卡本身的狀態(tài)下,將卡上的余額轉(zhuǎn)出。他首先通過手機綁定第一大POS機品牌拉卡拉收款寶,通過手機劫持交易信息,獲得了余額信息。然后再輸入任意密碼,就將余額全部轉(zhuǎn)走。整個過程選手本身并未直接接觸該銀行卡,更沒有獲得該卡密碼。

            充值1分錢O2O軟件就可“隨便用”

            站在互聯(lián)網(wǎng)+的風口,各類O2O服務已經(jīng)成為日常生活的一部分,一旦應用存在安全風險,不僅對用戶個人生活造成威脅,也威脅著平臺商的數(shù)據(jù)和資金安全。

            一位比賽選手在現(xiàn)場成功演示了利用未知漏洞攻破“嘟嘟美甲”這一O2O的軟件系統(tǒng)。選手通過支付寶為“嘟嘟美甲”官方APP上一賬號充值,僅需實際支付1分錢,就向這一賬號內(nèi)充值任意金額。此外,e家潔、功夫熊、阿姨幫、微票兒等O2O服務平臺都被證明有類似漏洞。有觀眾當場大呼“這也太不安全了”。

            有趣的是,當選手試圖當場演示“e家潔”這一APP的漏洞時,發(fā)現(xiàn)官方關(guān)閉了云服務。此前,大賽組委會通知了該公司當天的賽事安排。最后,不得已換為“阿姨幫”,也順利完成攻破。

            對此,支付寶方面立刻給出回應稱,“經(jīng)我們的技術(shù)人員排查,原因是商家APP發(fā)送付款單據(jù)給支付寶應用時,在商戶APP內(nèi)部被中間人劫持并篡改所致,跟支付接口無關(guān),并稱支付寶已第一時間聯(lián)系該APP,并愿意為其緊急修復提供幫助?!?/p>

            華為、小米現(xiàn)場收到漏洞報告

            在現(xiàn)場,選手還同時對華為榮耀4A手機、小米手機4C進行獲取系統(tǒng)root權(quán)限的操作,改變了兩部手機的開機動畫。評委說,這代表選手已經(jīng)攻破了兩部手機的最高root權(quán)限。

            據(jù)了解,華為、小米廠商的安全負責代表也提前接到大賽邀請,見證了當天的攻破行動。挑戰(zhàn)賽結(jié)束后,他們第一時間接到了大賽組委會提交的漏洞報告,并立刻做出響應、及時修補。對此,他們并沒有回避,并且指出:“問題被發(fā)現(xiàn)和解決得越早,產(chǎn)品越安全?!?/p>

          ?

          ?

          相關(guān)鏈接:

          攜程為“支付漏洞”致歉:若用戶發(fā)生損失 攜程將全額賠付

          ?

          相關(guān)鏈接:
          攜程為“支付漏洞”致歉:若用戶發(fā)生損失 攜程將全額賠付
          [來源:北京青年報] [作者:溫婧] [編輯:楊雨霞]
          版權(quán)聲明:

          ·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設計等作品,版權(quán)均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進行一切形式的下載、轉(zhuǎn)載或建立鏡像。

          ·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。

          圖解??谝恢軣崧劊汉?谌請蠛?诰W(wǎng)入駐“新京號”
          圖解??谝恢軣崧剕多彩節(jié)目,點亮繽紛假期!
          圖解??谝恢軣崧劊汉?谛履暌魳窌⒂?024年1月1日舉辦
          圖解??谝恢軣崧劊汉?谡胁乓菍稣\意攬才受熱捧
          圖解??谝恢軣崧劊汉?讷@評國家食品安全示范城市
          災后重建看變化·復工復產(chǎn)
          圓滿中秋
          勇立潮頭踏浪行
          “發(fā)現(xiàn)??谥馈睌z影大賽
               
               
               
          排行
           
          旅客注意!??诿捞m機場T2值機柜臺17日起調(diào)整
          尋舊日時光 ??诓糠帜贻p人熱衷“淘”老物件
          ??冢涸贫匆r晚霞 美景入眼中
          嗨游活力???樂享多彩假日
          海口:城市升騰煙火氣 夜間消費活力足
          ??冢洪L假不停歇 工地建設忙
          市民游客在??诙冗^美好假期
          2023“??诒狈悾ň①悾┗盍﹂_賽
          ??谔炜罩襟A站:晚照醉人
          千年福地尋玉兔 共慶海口最中秋
           
          |
          |
           
               fewfxpb.cn All Rights Reserved      
          ??诰W(wǎng)版權(quán)所有 未經(jīng)書面許可不得復制或轉(zhuǎn)載
          互聯(lián)網(wǎng)新聞信息服務許可證:46120210010
          違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

          網(wǎng)絡內(nèi)容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com

          瓊公網(wǎng)安備 46010602000160號

            瓊ICP備2023008284號-1
          中國互聯(lián)網(wǎng)舉報中心