小米手環(huán)驚傳漏洞!駭客可透過(guò)藍(lán)牙直接控制手環(huán)
掃描二維碼
隨時(shí)隨地手機(jī)看文章
最近漏洞頻傳,大概只要能連線的東西的有被入侵的危機(jī),現(xiàn)在連小米手環(huán)都淪陷了!在最新的小米手環(huán)漏洞中,駭客可以完全控制小米手環(huán),別以為只有會(huì)不斷震動(dòng)這種小困擾,正在中國(guó)推行的“手環(huán)支付”功能恐怕會(huì)被影響!
小米手環(huán)傳出漏洞,駭客可透過(guò)藍(lán)牙直接控制手環(huán)
根據(jù)《國(guó)際在線新聞》的報(bào)導(dǎo),有白帽黑客向2015HackPWN安全極客狂歡節(jié)組委會(huì)提交了一個(gè)漏洞,透過(guò)這個(gè)漏洞駭客得以完全掌控小米手環(huán)的控制權(quán)。而組委會(huì)工作人員更向該報(bào)記者,現(xiàn)場(chǎng)展示了破解過(guò)程,破解后該名記者的小米手環(huán)不停的震動(dòng),而工作人員甚至用自己的手機(jī),顯示了該名記者的步數(shù)紀(jì)錄。
由于小米與中國(guó)支付寶公司,4月時(shí)共同推出“手環(huán)支付”功能,該漏洞可能會(huì)有所影響。
該漏洞是存在于藍(lán)牙連線上,駭客可以繞過(guò)手機(jī)直接與手環(huán)連線,并且無(wú)須驗(yàn)證配對(duì)就可以直接控制手環(huán)。由于小米和中國(guó)支付寶公司,在4月時(shí)合作推出“手環(huán)支付”功能,可以利用手環(huán)作為支付工具,省略密碼輸入的環(huán)結(jié)。因此資安專家擔(dān)心,這可能會(huì)讓以手環(huán)支付的用戶,交易安全受到威脅。