主页 > 快资讯 > 正文

OPPO手机存高危漏洞 锁屏密码和指纹可被禁用

2017-05-15 17:31来源:互联网   编辑:毛青青

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  北京时间5月13日,cafe-team团队在2017国际安全极客大赛极棒年中赛上揭露了OPPO R9系列手机存在的高危漏洞,选手通过一个手机框架和系统组件内的漏洞,可以直接禁用手机锁屏密码和指纹,该漏洞将会直接影响数百万OPPO用户。

OPPO手机存高危漏洞 锁屏密码和指纹可被禁用

(cafe-team团队为现场观众展示禁用oppo R9锁屏密码和指纹)

  比赛现场,选手通过在手机中安装一个特定 APP,就可以发送指令让手机的解锁密码或指纹去除。当再次解锁手机时则不需要密码、指纹,任何人都可以直接打开被攻击的手机。除此之外,利用应用市场漏洞,选手可以伪造并替换合法应用程序。用户在不知情的情况下用官方应用市场安装伪造的程序,可导致密码、隐私泄露。选手甚至能够通过本地 APP 发起的攻击。现场观众表示:“这一切发生的太快了,感觉好像我自己被他从这个世界上抹去了。”

  智能手机已经成为人们日常生活中必不可上的助手,给人们的生活和工作带来了巨大方便,它储存并记录着人们财产、健康等重要隐私信息。OPPO作为国产手机中销量前三的品牌,拥有庞大的用户群体,一旦该漏洞被不法分子利用,将会危及众多用户的财产信息安全,产生的巨大影响不可估量。根据GeekPwn负责任的漏洞披露规则,GeekPwn组委会在赛后会将漏洞提交给oppo厂商,并协助修复漏洞。

  据悉,café-team,由一群安全极客新贵自由组合构成,成员散布世界各地,主要聚焦手机硬件、移动操作系统、手机APP等安全领域漏洞挖掘工作。

  作为全球首个关注智能生活的安全极客大赛,GeekPwn始终致力于挖掘富有创新思维、热爱技术的极客们。秉承挑战智能领域一切漏洞的理念,本次GeekPwn黑客大赛上演了诸多脑洞大开的挑战:共享单车成了共享隐私的“帮凶”、儿童手表“帮助”黑客与儿童亲密对话。




99科技网:http://www.99it.com.cn

相关推荐
消息称三星手机第一季在美国市占率28%,创近8年新高 消息称三星手机第一季在美国市占率28%,创近8年新高

近日,据市场调研机构“对位研究”于4日发布的报告,三星电子第一季度在美

快资讯2022-08-15

一加回应手机发热登上热搜:玩游戏温度升高属正常现象 一加回应手机发热登上热搜:玩游戏温度升高属正常现象

昨日,一加手机第一天用烫手登上微博热搜,对此,一加方面回应称,手机在玩

快资讯2022-08-15

又降了!2022智能手机出货量预计13亿台:比预期差不少 又降了!2022智能手机出货量预计13亿台:比预期差不少

6月2日,著名第三方数据研究中心IDC发布成果报告, 预测2022年智能手机出货量

快资讯2022-08-15

OPPO申请新专利:可用相机识别假币 OPPO申请新专利:可用相机识别假币

信息显示,近日,OPPO广东移动通信有限公司申请的“货币识别方法、装置及移

快资讯2022-08-15

“时光流转”指尖 百度输入法把紫禁城节日文化“装进”手机 “时光流转”指尖 百度输入法把紫禁城节日文化“装进”手机

粽子飘香艾草芳,龙舟争渡闹春江。6月3日,百度输入法再次牵手“故宫中国节

快资讯2022-08-15

手机壳不仅起到保护手机的作用,也有装饰功能 手机壳不仅起到保护手机的作用,也有装饰功能

网友展示自己的手机壳。  图片来源于网络 手机壳不仅起到保护手机的作用,

快资讯2022-08-15

手机不能耗完电才充电?网友:我买的是手机还是亲爹? 手机不能耗完电才充电?网友:我买的是手机还是亲爹?

手机作为我们“最好”的朋友,我估计有不少读者巴不得自己的手机能够随时处

快资讯2022-08-15

OPPO宣布2022年将再招聘2000位科研人才 OPPO宣布2022年将再招聘2000位科研人才

5月5日,OPPO宣布启动2022年校园和社会招聘计划,其技术研发岗位将再招聘超过

快资讯2022-08-15

吉利手机公司AR眼镜专利获授权 吉利手机公司AR眼镜专利获授权

信息显示,5月3日,吉利手机关联公司湖北星纪时代科技有限公司申请的“AR 眼

快资讯2022-08-15

手机电池废得快?那是你充了太多回 手机电池废得快?那是你充了太多回

可充电锂离子电池不会永远满格,经过足够多的充电和再充电循环后,它们最终

快资讯2022-08-15