小米手環(huán)驚傳漏洞!駭客可透過藍(lán)牙直接控制手環(huán)
掃描二維碼
隨時(shí)隨地手機(jī)看文章
最近漏洞頻傳,大概只要能連線的東西的有被入侵的危機(jī),現(xiàn)在連小米手環(huán)都淪陷了!在最新的小米手環(huán)漏洞中,駭客可以完全控制小米手環(huán),別以為只有會不斷震動這種小困擾,正在中國推行的“手環(huán)支付”功能恐怕會被影響!
小米手環(huán)傳出漏洞,駭客可透過藍(lán)牙直接控制手環(huán)
根據(jù)《國際在線新聞》的報(bào)導(dǎo),有白帽黑客向2015HackPWN安全極客狂歡節(jié)組委會提交了一個(gè)漏洞,透過這個(gè)漏洞駭客得以完全掌控小米手環(huán)的控制權(quán)。而組委會工作人員更向該報(bào)記者,現(xiàn)場展示了破解過程,破解后該名記者的小米手環(huán)不停的震動,而工作人員甚至用自己的手機(jī),顯示了該名記者的步數(shù)紀(jì)錄。
由于小米與中國支付寶公司,4月時(shí)共同推出“手環(huán)支付”功能,該漏洞可能會有所影響。
該漏洞是存在于藍(lán)牙連線上,駭客可以繞過手機(jī)直接與手環(huán)連線,并且無須驗(yàn)證配對就可以直接控制手環(huán)。由于小米和中國支付寶公司,在4月時(shí)合作推出“手環(huán)支付”功能,可以利用手環(huán)作為支付工具,省略密碼輸入的環(huán)結(jié)。因此資安專家擔(dān)心,這可能會讓以手環(huán)支付的用戶,交易安全受到威脅。