iPhone 8首遭破解,銀行卡密碼洩露,這場燃爆的黑客大會還有什麼

2021-01-17 雷鋒網

這是戰鬥。

像樹一樣,越是嚮往高處的陽光,它的根就越要伸向黑暗的地底。

身處賽博世界的戰士——網絡安全人員,

越是與黑客纏鬥不休,越要先攻破一切。

改變世界不需要魔法,而是一行行代碼。

這裡是2017GEEKPWN安全極客大賽現場,數位頂尖黑客對智能領域漏洞發起挑戰。極棒的現場從沒有真正的硝煙,卻擁有隱形的戰鼓。以自己為戰,以團隊為戰,這場盛宴的現場充斥著搖旗吶喊。

第一個項目:不靠整容,陌生人能突破門禁的限制闖入公司嗎?

不久前蘋果手機又雙叒叕推出了新一代產品,其中最吸引人的莫過於人臉解鎖,甚至這一功能成為朋友圈段子,各路人馬紛紛腦洞大開想像被害場景。

實際上,除了用在手機上,不少公司也開始給門禁加上這項高科技,只有自己公司的人才能刷臉進入。但是這真的能高枕無憂了嗎?

極棒大會的開場項目即是攻擊門禁設備,挑戰者是一個毫無攻擊性的軟妹紙tyy,她要攻破的是一體式嵌入設備(刷臉機器)。在正式攻擊前需要檢測設備是否工作正常,並把評委的臉錄入進去,保證除評委外任何人不能刷開門禁。

當然主持人黃健翔為了安全起見(刷存在感)也去刷了一把,但是門沒有開。

準備就緒後,選手開始挑戰。僅僅只用了 2:30 秒,評委憑藉自己的臉已經不能打開門,選手用自己的臉嘗試刷門成功。

「這是關於人臉識別的安全挑戰,但不是針對AI技術層面的攻擊,而是按照傳統的方法控制設備。」選手表示。

簡單說, 門禁設備需要連接網絡,選手只需聯入同一個網絡,並試圖入侵到門禁系統將評委錄入的人臉替換成準好的自己的臉,也就是俗稱的移花接木,狸貓換太子。

「這也太簡單了,難不成我要換成大鐵鎖?」黃健翔感慨。

評委善意地提醒他,最好是給自家門加兩道鎖,一道電子門鎖,一道是鐵鎖,傳統的賊破解不了電子門鎖,破解電子門鎖的黑客也打不開鐵鎖,可以說很良心了。

第二個項目:手捂著輸密碼,銀行卡密碼就不會丟嗎?

現在使用現金消費的情況越來越少了,很多商家開始採用多合一的智能POS機收單。與傳統POS機相比,智能產品帶來了豐富功能,也產生了許多問題。你的一次刷卡行為,可能會留下什麼?僅有的消費金額?卡裡餘額?甚至是帳號密碼。

這場攻破賽的挑戰者是來自盤古團隊的兩位小哥哥,他們要展示的是利用拉卡拉POS設備的漏洞,在POS機器中替換關鍵應用軟體,然後獲得所有在POS機上的刷卡信息,並複製銀行卡進行消費。

巧合是,現場黃建祥透露自己曾是拉卡拉的代言人,這就尷尬了,代言人親眼見證拆臺時刻。

設想是美好的,但意外在極棒從不少見。在這組選手挑戰過程中,現場環境受到了較多未知來源的藍牙幹擾,這可能是現場觀眾無意打開的,也可能是有人刻意為之,難不成拉卡拉派了間諜?

時間一分一秒過去,遺憾的是兩位挑戰者沒有在限定的20分鐘內完成挑戰。

不過這都不影響現場女粉絲給他們打call,要求再給他們五分鐘,最終在延時1分25秒後,挑戰者順利完成了挑戰。

雖然兩個小哥哥沒有挑戰成功,但是漏洞依然存在,畢竟現實中的網絡黑客不會只嘗試20分鐘攻破POS機。

第三個項目:小心啦,你的聲紋驗證手機可能被別人解鎖

在這個項目開始前現場先出現來一段王者榮耀第一萌妹擔當妲己的經典聲音:

沒有心就不會傷痛

被玩壞了

尾巴可不止用來撓痒痒哦

妲己愛主人,因為被設定成這樣

這道公放的聲音加上現場COS的萌妹居然有一絲絲羞恥。

聲紋識別是一種類似指紋識別的生物識別技術,識別系統通過準確判斷說話人身份解鎖某設備。

而這輪挑戰需要四組選手利用機器自主合成評委提供的四段聲音包括妲己和智能音箱的聲音片段文件,欺騙並通過手機聲紋鎖的驗證。

一般說來聲紋攻擊有四個方面,第一是,人聲模仿,一些高水平的配音演員可以將某些聲音模仿的惟妙惟肖。第二是語音合成,通過設備合成的聲音可能與原始聲音略有偏差,不過仍能達到解鎖聲紋鎖效果。 第三是語音轉換,即機器學習個人聲音特徵後產生新的、帶有個人聲音特點的語言。第四種則是錄音檢測。

由於時間原因四組選手中最多攻破三段語音,並且在現場測試中可以達到很高相似度。

當合成音「被玩壞了。」播放時,雷鋒網(公眾號:雷鋒網)編輯還是被雷了一把。

第四個項目:為什麼我的電視被插播了奇怪的東西?

如果說歷屆極棒的傳統節目一定是攻擊路由器設備了,從2014第一屆極棒大賽至今,針對家庭常用設備的路由器漏洞攻擊公有17個品牌20個漏洞。

此處應有路由器品牌方的控訴,什麼仇什麼怨恨!

這場攻擊有兩組選手,評判標準是:

選手利用路由器未公開漏洞獲得目標路由器root shell,其中一組選手通過路由器在內網視頻設備上播放指定視頻,另一組選手通過DNS劫持,在客戶端訪問某網站時顯示GeekPwn演示頁面(這波植入666)。

比賽開始沒有多久,兩組攻擊者先後宣布完成,一組選手將電視屏幕中播放的GeekPwn現場替換成葫蘆娃動畫片,隨著視頻中熟悉的蛇精大戰七兄弟場景,時間卡在20秒。另一組選手則成功將評委輸入網址想要訪問的新浪門戶網站換成GeekPwn演示頁,用時40秒鐘。

可以說這一技能格外有用,比如一個宅男怎麼泡到鄰家的可愛妹紙?可以黑掉她的路由器然後靦(zhu)腆(dong)表示可以幫忙修好。

但是,黑掉路由器有風險,萬一你黑到女黑客身上呢?

據雷鋒網了解,兩款被黑的路由器分別是:捷稀 Q8 路由器和網件 Orbi 路由器系統。選手也提到其中Orbi 路由器價格較高,市面上賣3000元人民幣。花這麼多錢卻仍不安全,希望廠商可以及時修補。

第五個項目:從6到8,水果手機照片被盜,這是傳說嗎?

長期以來,封閉式和開放式的編程方式被形容為大教堂和集市兩種模式。而蘋果的iOS與安卓系統被視為兩個完美代表。然而,隨著這幾年蘋果逐漸開放權限、開源部分內核代碼,這種「大教堂」式的完美形象仍舊存在。但是,賈伯斯的那個蘋果終究是有缺口的。

今天這個缺口屬於最新上市的iPhone 8。

在現場,黃健翔打開一臺未拆封的iPhone 8手機,拍攝選手提供的二維碼進行掃描,只需要點開跳轉連結,選手就能遠程獲取iPhone的最高權限,並竊取手機中的照片,還能夠在手機中安裝非APP Store的應用,即實現越獄。

號稱史上最配合賊的黃健翔還特意拿起評委預先寫好的一串密碼紙進行自拍,只要選手竊取了這張自拍就能獲得密碼。

 由於現場網絡不穩定,這次破解在最後三分鐘完成。而在最後,主持人也十分八卦地問選手,你的女朋友知道你能破解蘋果手機有什麼表示,選手想了一下,大概是讓他再買個最新的吧。

上半場攻破賽項目到此為止,雷鋒網將持續報導現場情況。

雷鋒網原創文章,未經授權禁止轉載。詳情見轉載須知。

相關焦點

  • 17歲破解iphone 這個世界頂級黑客厲害到什麼程度?
    那年夏天,他完成一個史詩級成就——成為第一個破解iPhone的人。  就這樣,一個17歲的黑客震驚了整個世界。  當無數黑客為此絞盡腦汁時,喬治花了500多個小時破解了iphone,終於解鎖成功!
  • 盤點被黑客入侵次數最多的密碼,設置好記又難猜的密碼教學
    大多數網民習慣性使用簡單密碼每天我們都要和許許多多的用戶名/密碼打交道:各種各樣的網站要我們註冊或登錄,銀行卡提款需要輸入密碼,WiFi連接需要密碼等等。密碼對保護用戶帳號的安全性起著至關重要的作用,密碼若是很容易被記住,意味著它將更容易被攻擊者猜中密碼。
  • 男子撿到銀行卡 「破解」密碼取走錢
    日前,記者從安樂派出所聽說一件事兒:一男子在網吧撿到一張銀行卡和一本駕駛證,他根據駕駛證上的身份證號,「破解」了銀行卡密碼,並取走卡裡的錢。  日前,記者從安樂派出所聽說一件事兒:一男子在網吧撿到一張銀行卡和一本駕駛證,他根據駕駛證上的身份證號,「破解」了銀行卡密碼,並取走卡裡的錢。
  • iPhone手機如何破解WiFi密碼
    怎麼利用手機破解周圍的免費WiFi熱點呢?對於各位果粉們而言,如果能將周圍的免費WiFi熱點破解後為我所用,將是一件很實惠的事情。下面小編就與大家分享一下破解周圍開放WiFi熱點的方法。首先,我們需要下載一款名為「WiFi萬能鑰匙」的開放WiFi熱點破解工具。
  • 少年黑客10歲可破解開機密碼 盜取QQ號日賺千元
    當我三年級第一次憑自己的實力破解了電腦開機密碼後,我就對網絡黑客特別感興趣。我認為黑客就是破密碼、盜號、賣裝備。在網上,我有志同道合的朋友,也有很多『客戶』。我可以不費吹灰之力盜來上百個QQ號,我上個月還從『地下城與勇士』裡盜來一件寶物賣了800元錢。只要運氣好,每天賺1000元都沒問題。」 小黑客冰冰的自白  2月15日下午,離家兩天的14歲男孩冰冰終於回家了。
  • 銀行:黑客破U盾須耗數百萬年 加密技術難破解
    網上銀行帳號和密碼可以被黑客盜取,銀行U盾等安全防護措施也可被升級了的「網銀竊賊」繞開!昨日,本報爆出反病毒技術專家監測到的網銀盜賊新動向後,市民對網銀的安全性擔憂升溫。  網上銀行到底安全不安全?昨日,記者從多家銀行得到的答案是:到目前為止,銀行的網絡是安全的,交易信息的傳輸採用的是128 位加密技術,以現今的技術要破解該加密信息,必須耗費數百萬年的時間。
  • 小心,你的WiFi密碼可能已經被人破解!
    小心,你的WiFi密碼可能已經被人破解! 網絡安全歷來是 我們最關心的問題之一 特別是我們最常用的WiFi 雖快捷方便 但因安全性不足被黑客攻擊
  • 萬能鑰匙真的能解開所有的WiFi密碼麼?
    當我們安裝了wf通萬能鑰匙後,用這個軟體連接w通後wii萬能鑰匙會自動註冊,自動保存你的名字和密碼,當我們搜索到這個wifi附近時,就可以直接連接了。直接使用WiFi萬能鑰匙可能存在隱私洩密的風險目前,智慧型手機手機都有常見的wii功能,輸入wifi密碼後會以文本形式存儲,沒有加密。
  • 中國黑客聲稱任何智慧型手機指紋鎖都可以在20分鐘內破解
    幾乎所有Android智慧型手機以及包括iPhone 8(包括iPhone 8)在內的iPhone的所有者都可能會擔心一個新的安全問題:中國黑客聲稱可以在20分鐘之內擊敗任何指紋掃描儀。這可能是個壞消息,因為中國黑客已經證明了如何使用價格為140美元(108英鎊)的設備和可分析列印照片的應用程式毆打任何指紋掃描儀。破解密碼的中國黑客是誰?黑客是一家名為騰訊的中國公司的X-Lab安全研究小組的成員。他們在上海的GeekPwn 2019大會上展示了他們的指紋黑客方法。X-Lab小組組長Chen Yu要求隨機的觀眾觸摸玻璃杯。
  • 怎樣設置一個安全又好記的密碼?
    《捍衛隱私》這本書的作者,是網絡安全界傳奇人物、號稱「世界頭號黑客」的凱文·米特尼克,他在書裡詳細介紹了哪些情況會導致你的隱私洩露,還提供了有效的防禦手段。其中,有一條我們每個人都可以用到的安全策略,那就是:你要儘量放棄簡單密碼,使用更長更複雜的強密碼。
  • 123456被列為美國最差密碼 調查稱中國人也常用
    「最糟」意味著最易被黑客破解,上榜的25個密碼大多有規律可循,多為鍵盤上的臨近鍵組合或常見名稱。  password(密碼)排第一  據悉,此次評比中,除「密碼」的英文單詞password排名第一外,數列123456和分列榜單第二、第三位;由鍵盤上位置相鄰的字母組成的Qwerty排名第四,Qazwsx排名第23位。
  • 最常用的四位密碼 你能猜對嗎?
    據英國《每日郵報》8月2日報導,科技顧問公司數據基因(DataGenetics)在對340萬個四位密碼進行研究後指出,1234仍是人們最常使用的密碼組合,比例接近11%。根據該項研究,在這340萬個四位密碼中,嘗試一次即被破解的密碼高達10%,嘗試不到20次就能破解的密碼超過了25%。
  • 農行叫停借記卡簡單密碼引爭議 生日密碼需修改
    近幾年,銀行卡密碼遭犯罪分子破解,卡片資金損失的案例時有發生。農業銀行日前發布通知稱,12月12日開始,將關閉卡號頭兩位為「62」、支付密碼為簡單密碼的金穗借記卡刷卡支出類交易。  據介紹,叫停之後持卡人將無法辦理取現、刷卡、轉帳的交易,但存款和約定扣款(代扣水電費等)等交易不受影響。
  • 17歲破解iPhone,19歲攻破索尼PS3,這位「頂級黑客」有多厲害?
    我們今天要說的這位17歲的時候破解了iPhone,19歲攻破索尼PS3的黑客,敢和賈伯斯和索尼叫板,這位被稱之為「全球頂級黑客」究竟有多麼厲害?這位名叫喬治·霍茲的小夥子,在他17歲的時候就完成了一個史詩級的壯舉,成為首位破解iPhone的人。
  • 2016年最常用密碼出爐 看完再教你怎麼設置密碼
    每年都會發生許多網站遭入侵、密碼被洩露的事情,除了網站本身安全措施做得不夠,很多時候,用戶密碼取得太簡單、太作死、太糟糕,也減少了黑客的工作量……圖片來源:視覺中國  據美國知名的科技博客BusinessInsider報導,近日,安全公司Keeper在對1000萬個洩露的密碼進行分析後,得出了2016年最常用的密碼。
  • 姓名、手機號、身份證號同時洩露會有什麼後果?
    姓名、手機號、身份證號同時洩露會有什麼後果?更新時間:2020-04-14 12:16:27   日常生活中,大部分人都會用身份證和手機號碼去辦理銀行卡、購買機票車票,找工作的時候公司也會要求複印身份證作為個人檔案,因此姓名、手機號、身份證號起著相當重要的作用。
  • 80後愛用生日當密碼 12306洩露數據中80後佔比高
    此前的2014年12月,12306網站被曝用戶數據洩露,包括用戶帳號、明文密碼、手機號、身份證號等。據了解,此次密碼洩露事件涉及13萬餘用戶。近日,一家專注於網際網路信息保護的網站,對13萬條被洩露的數據做了分析,分析發現我國一些網民設置密碼時仍過於簡單。  密碼洩露有哪些危害?
  • 中國白帽黑客群像:90後佔60%以上 河南最多
    「未知攻,焉知防」,在安全世界裡,以防護為己任的白帽子往往同樣執著於「破解」,隨著國內首個安全極客開放破解平臺HackPWN的正式上線,一場智能時代的全民「破解」運動拉開了帷幕。
  • 從黑客在線劫財600萬看電腦如何防黑客
    據報導,臺灣某工業顧問公司的電子郵件信箱遭黑客入侵攔截,黑客直接以公司郵件與美國客戶聯繫,讓美商把19萬美元、約600萬新臺幣的貨款,匯入到詐騙集團馬來西亞帳戶。為預防黑客植入木馬程序,洩露隱私資料,讓黑客獲取公司或私人電子郵件信箱等,不妨看看筆者的建議,保衛自己的網絡安全。一、取消文件夾隱藏共享 如果你使用了Windows 2000/XP系統,右鍵單擊C盤或者其他盤,選擇"共享",你會驚奇地發現它已經被設置為"共享該文件夾",而在"網上鄰居"中卻看不到這些內容,這是怎麼回事呢?
  • 還用生日、身份證號設置密碼?破解你的密碼基本不超過5分鐘
    如今,行動支付、銀行轉帳等,哪哪都需要密碼。密碼安全越來越重要,如果你還用生日、車牌、身份證設置密碼,對於別有用心的人來說,破解你的密碼,基本不超過5分鐘。2月1日下午,王某在安樂鎮一家網吧上網,期間他手機上收到的一條銀行簡訊讓他頓時後背發涼:他銀行卡裡的2500元被人取走了。「卡在我身上,卡裡的錢咋會被人取走呢?」王某趕緊摸褲兜,這才發現銀行卡和駕駛證都不見了。接到報警後,安樂派出所民警立即趕到事發地,經調取監控視頻發現,當天下午18時許,王某在網吧上網期間,褲兜裡的銀行卡、駕駛證不慎滑落地上。