提交成功,感謝您的反饋!
窗口將于5秒鐘后關(guān)閉3月23日,SyScan360國(guó)際前瞻信息安全技術(shù)年會(huì)在新加坡開幕,年會(huì)最令人矚目的亞太手機(jī)安全破解挑戰(zhàn)賽上,來(lái)自中國(guó)的安全工程師龔廣僅用十余秒就攻破了谷歌、三星、LG三個(gè)品牌的安卓系統(tǒng)手機(jī)。
據(jù)悉,SyScan360國(guó)際前瞻信息安全技術(shù)年會(huì)被稱為亞洲地區(qū)信息安全領(lǐng)域技術(shù)發(fā)展風(fēng)向標(biāo)。今年來(lái)自德國(guó)、新西蘭、巴基斯坦、中國(guó)等多個(gè)國(guó)家的前沿信息安全議題入選,今年移動(dòng)安全越來(lái)越受到關(guān)注,因此手機(jī)安全破解挑戰(zhàn)賽最令人關(guān)注。
谷歌Nexus手機(jī)被稱做是谷歌的“親兒子”,2015年9月30日谷歌推出Nexus 6P最新版,該手機(jī)增加了圖案解鎖開機(jī)、隱藏鎖屏界面通知信息等細(xì)節(jié),提高系統(tǒng)整體的安全性,被業(yè)界稱為最安全的手機(jī)之一,頗受到谷歌迷的喜愛,國(guó)內(nèi)也有大批擁躉。
另外兩部三星和LG手機(jī)安全性也使用了安卓系統(tǒng)。龔廣先設(shè)置了“釣魚網(wǎng)站”,在網(wǎng)站頁(yè)面留下了破解程序,當(dāng)“用戶”使用手機(jī)上的谷歌瀏覽器登錄頁(yè)面時(shí),程序自動(dòng)運(yùn)行,十余秒后就可以拷貝文檔或是開啟攝像頭,實(shí)現(xiàn)對(duì)手機(jī)的控制。隨后,幾乎用同樣的漏洞,龔廣又破解了LG G4、三星GALAXYNote5兩款手機(jī)。這三款手機(jī)在國(guó)內(nèi)一些大型網(wǎng)上商城都能買到。
“破解手機(jī)只是為了讓廠商更重視人們的信息安全?!饼弿V介紹,雖然看起來(lái)只用了十余秒鐘,卻是國(guó)內(nèi)安全專家?guī)啄陙?lái)對(duì)的安卓程序安全性的研究成果,龔廣自己編寫程序也費(fèi)了數(shù)個(gè)月時(shí)間。按照比賽規(guī)則,在這期間,一旦漏洞被其他人發(fā)現(xiàn),這一方法就不能再使用了,只能從頭再來(lái)。