没有360手机安全管家就不安全了吗

& 新闻客户端 &
奇酷手机被黑客攻破,360回应“没有绝对安全的手机”
摘要: GeekPwn大赛上,黑客找出刚刚发布的奇酷手机的漏洞并成功破解。为此,360方面昨晚发表声明称,这个世界没有绝对安全的手机,但一定有最安全的手机。
【钛媒体综合】被喻为“黑客奥运会”的GeekPwn大会昨日在上海开幕,昨日大疆无人机、小米手机、华为手机、智能摄像头、拉卡拉收款宝POS机被成功Pwned(意被攻破)。当网友纷纷关心奇酷手机是否也被破译时,前方传来消息:参赛黑客“不负众望”,已找出刚刚发布的奇酷手机的漏洞并破解。
为此,360方面昨晚发表声明称,这个世界没有绝对安全的手机,但一定有最安全的手机。并同时指出,大赛中黑客flanker使用破解的方法存在特定前提,由于主办方暂未提供具体的漏洞细节,目前还无法验证其有效性。
针对所破解的“指纹识别功能”,360在声明中写到:
360奇酷手机“指纹识别功能”成为挑战对象,“破解”方法是把一台奇酷手机连接电脑,在手机上打开默认关闭的“信任设备”功能,然后输入正确的密码或指纹解锁手机,才能绕过手机的指纹验证。从这个演示来说,奇酷用户必须把手机插在黑客电脑上,并且告诉对方解锁密码,然后还要修改手机的默认设置,才能绕过手机的指纹识别,并且用户的指纹信息并不会泄漏。打个形象的比喻,这种“破解”就像是主人需要先把家里钥匙交给小偷,小偷进屋后把锁拆了,然后再说锁不安全。
对于现场演示的360奇酷手机的Root等漏洞,由于主办方暂未提供具体的漏洞细节,目前我们还无法验证其有效性,奇酷手机将就此与相关人员积极沟通。
值得注意的是,日前,360奇酷手机官方宣布,未来将每个月更新一次这款手机的安全补丁,以确保给手机用户持续提供安全可靠的服务。360官方称其安全性甚至超过苹果。
此次,为黑客提供舞台的“GeekPwn”社区中文名为“极棒”,是一个智能生活安全社区。Geek,极客,狂热喜爱技术的一群人。Pwn,安全领域专有名词,通常意指突破安全限制。今年的极棒嘉年华于10月24日至25日在中国上海举行,在2014基础上增加了“互联网+、移动支付、SSL/TLS专场”等项目。
其中,“智能设备上指纹泄漏攻击”一项中单项最高奖金为50万,参考场景及评判标准为“设备是否对指纹系统进行保护,比如是否使用trustzone;获得指纹的前置条件,比如是否需要root;逆向指纹设备协议或图像解码的复杂程度。”
附一:奇酷科技针对 “腾讯黑客大赛寻找360奇酷手机漏洞” 的声明:
10月24日,由腾讯赞助举办的黑客破解挑战赛上,部分环节以360奇酷手机作为破解对象,我们支持腾讯这样的互联网巨头重视、资助类似破解活动,即“提供一个环境,让安全研究人员帮助识别潜在的安全漏洞”,这有助于推进360奇酷手机在安全方面的发展。
这个世界没有绝对安全的手机,但一定有最安全的手机。包括特斯拉、苹果等知名硬件企业也曾遭到诸多黑客的破解,针对破解大赛具体细节,360奇酷手机声明如下:
1、活动中,360奇酷手机“指纹识别功能”成为挑战对象,“破解”方法是把一台奇酷手机连接电脑,在手机上打开默认关闭的“信任设备”功能,然后输入正确的密码或指纹解锁手机,才能绕过手机的指纹验证。从这个演示来说,奇酷用户必须把手机插在黑客电脑上,并且告诉对方解锁密码,然后还要修改手机的默认设置,才能绕过手机的指纹识别,并且用户的指纹信息并不会泄漏。打个形象的比喻,这种“破解”就像是主人需要先把家里钥匙交给小偷,小偷进屋后把锁拆了,然后再说锁不安全。对于现场演示的360奇酷手机的Root等漏洞,由于主办方暂未提供具体的漏洞细节,目前我们还无法验证其有效性,奇酷手机将就此与相关人员积极沟通。
2、360奇酷手机承诺每月更新一次安全补丁,是中国唯一一部与Google同步更新安全补丁的手机。我们非常重视手机和用户的安全,希望与更多安全研究人员共同合作,以负责任的态度验证、重现、应对和修复报告中的漏洞。感谢所有能帮助我们发现并提交漏洞的研究人员,让我们距“最安全的手机”更进一步。
3、360奇酷手机于10月22日发起的“72小时安全漏洞挑战赛”目前正在进行中,对发现并提交有价值漏洞的个人或组织予以重奖,我们鼓励黑客人员积极参与挑战赛,同样有机会获得大奖。任何产品都存在漏洞,重要的是及时发现和修复,360帮助微软、谷歌、苹果等国际巨头修复了上百个高危漏洞,从2013年开始,360在国内率先为漏洞报告者提供现金奖励,目前已发出数百万元奖金,有力保障了360用户的安全。
4、360奇酷手机为每一位用户准备了全年最高赔付12万的奇酷财产险。即使用户遭遇安全风险,也能最大程度挽回损失。我们将继续支持并奖励安全研究人员发现、提交并修复漏洞的举措。这世界没有天衣无缝的产品,但是有对用户安全负责任的企业。
附二:其他被攻破的智能设备
大疆无人机:选手需要在不接触无人机遥控器的情况下,获取无人机的控制权。
华为荣耀4A、小米4C:选手通过在两款手机上安装一个普通权限的app,利用本地提权漏洞获取系统的root权限,并替换了手机的开机画面。
拉卡拉收款宝POS机:选手通过安卓手机绑定拉卡拉收款宝POS机,并在手机上安装Xposed模块去劫持交易信息,接着再用银行卡(如招商银行卡)完成一次查询余额的动作,之后会将交易信息劫持下来,然后用另一张卡(如公积金卡)去刷卡转帐,输入任意密码就可以转走前面招行卡上的余额。整个过程选手本身并未直接接触该银行卡,更没有获得该卡密码。
智能摄像头:选手接入摄像头所在的网络,远程向摄像头发起攻击,远程获得摄像头ROOT权限,并进一步窃取视频、控制摄像头运动、播放篡改音频。(选手同时攻破了多款智能摄像头,包括:小蚁智能摄像头、中兴小兴看看智能摄像头、联想看家宝、乔安770MR-W 无线网络监控摄像头、沃仕达T7866WIP 网络摄像机、凯聪 P百万高清网络摄像机。)
(本文来源:钛媒体
没有相关新闻
用微信扫描二维码分享至好友和朋友圈确实坑爹 360手机卫士防盗功能形同虚设(全文)
今天小编为大家带来的是Android版《360手机卫士》的防盗功能测试,它的防盗功能总共分为五部分,分别是:换卡短信通知、删除数据、追踪手机位置、响警报音和锁定手机,看似很给力的五大金刚,究竟表现如何请看下文。
控制型功能测试  常在河边偶,哪有不湿鞋,相信大部分手机用户最头疼的就是被小偷光顾,除了提高自身防范意识外,很多手机应用也加入到反偷窃的行列中,它们都打着极其给力的旗号,但是实际效果是怎么样的呢?今天我们就来看看著名安全类应用——《360手机卫士》的防盗功能表现如何。今天小编为大家带来的是Android版《360手机卫士》的防盗功能测试,它的防盗功能总共分为五部分,分别是:换卡短信通知、删除数据、追踪手机位置、响警报音和锁定手机,看似很给力的五大金刚,究竟表现如何请看下文。 首先要开启防盗功能 设置安全密码&安全号码 看似很给力的五大金刚一招搞定你——锁定手机功能原理:锁定手机是通过发送短信将被盗手机进行锁定处理,想要解锁需要输入安全密码才可以使用。 锁定手机功能演示坑爹理由:我想小偷拿走失主的手机后,第一件事是关机,即使没关机被锁住了,把电池一拔,这个功能也就废了,等小偷想把手机出手时,刷个机就把《360手机卫士》驱逐出境了,完全无用的功能。 锁定功能的响应速度还不错专治各种白痴贼——换卡短信通知功能原理:这个换卡短信通知功能看似很给力,它可以在手机SIM卡被“更换”时(记住是更换),向提前设置好的安全号码发送短信通知,这条短信通知中包含了现在手机中的电话号码,用户可以通过这个号码与小偷联系,但是联系后它真的能还给你么?坑爹理由:且不说小偷会不会把手机物归原主,以目前各大扒手的智商,谁会把自己的Sim卡换到手机上呢?一般小偷在得手后,第一件事就是关机,当他们跑到一个非常安全的地方才会对手机进行清理工作,等到那时什么功能也救不了你的手机了。(当然,此招也许会对部分白痴级小偷产生意外作用) 换卡通知&删除数据被盗后的最后挣扎——删除数据功能原理:通过像手机发送短信,可以将被窃手机中的私密资料全部删除,将丢失手机的损失降到最小。坑爹理由:其实这个功能就是做一下最后的挣扎,如果被窃手机已经关机,这条短信也就没什么作用了,而且小偷对手机中的信息也不是那么感兴趣,它们看上的是你的“手机”不是“资料”。找回型功能测试  太受限制——追踪手机位置功能原理:通过向手机发送短信,可以得到被窃手机的地理位置信息,通过地理位置我们将有机会找回手机。 追踪位置功能演示 这样的地图显示无法找到小偷坑爹理由:小编我是被这个功能吸引才下载的《360安全卫士》,这个功能的实际表现还不错,发送短信后,在2分钟内会得到位置的回复,不过这个回复速度不是很稳定,小编测试了两次,一次是秒回,另外一次是两个小时才到。不过即使这个功能表现稳定,在关机的情况下,它也没有丝毫作用。 追踪手机&响警报音意义不大——响警报音功能原理:通过向手机发送短信,可以直接激活《360手机卫士》的警报音,使用这个可以让小偷无处遁形,并且让失主迅速发现小偷位置。(这是理想状态下)坑爹理由:这个功能其实是可有可无的,小编给大家先举一个最理想的案例,如果您手机丢失了,并且及时发现了,这时你可以通过发信息来激活报警音,然后成功抓获小偷,这个状态基本上就是最理想的,但是理想和现实是有很大差距的。(这个功能在关机后直接无效,拔电池就更不用说了)总结:防盗功能形同虚设经过小编的实际测试,《360手机卫士》的防盗功能不能说是完全没用,但是在关机的情况下,它一定作用都起不到,而现在小偷在偷到手机后第一件事就是关机,即使失主有神级反应,也不可能快过小偷的关机速度。
小编在测试关机情况时发现,我向被盗手机发送短信,如果它处于关机情况下,即使再次开机也不会激活任何功能,等于失主在关机情况下发送的短信全是无效的。想要保护好自己的手机,还是不能依靠这些防盗功能,提高个人安全意识才是最好的防盗方法!
(本文来源:斑马网
跟贴读取中...
跟贴昵称修改后,论坛昵称也会变哦
复制成功,按CTRL+V发送给好友、论坛或博客。
浏览器限制,请复制链接和标题给好友、论坛或博客。
网易手机48小时评论排行
评论70264条
评论1718条
评论1151条
网易公司版权所有360手机f4评测:599元卖的竟不单是配置
 作者: 陈天韵 编辑:
360 OS详细体验  360手机f4使用360 OS,系统方面和360奇酷系列的系统基本上没有分别,比如微信分身、冷藏室、一卡多号等等的功能都应有尽有,360 OS不仅带来更好的手机安全保障,还针对手机的续航方面进行优化,大大提升手机的电池续航表现。360 OS结合了360在手机安全方面的造诣,并且对于用户界面进行了全新的优化,不管是功能上还是UI上都十分令人期待。▲界面偏向扁平化  由于360手机定位是青春时尚的手机,手机的系统配色也比较多彩。手机整体的视觉体验得到提升提,官方也是内置了多款好看的壁纸,而且在其桌面设有“百变壁纸”小插件,点击一下就可轻松更换壁纸。另外,用户界面所采用的图标均为方形或是圆形,整体偏向扁平风格,每款图标绘制的都较为精致。▲应用程序界面  表面看360 OS在一些系统常用软件界面设计上也进行了优化,比如闹钟的响铃可以调成当地的时钟和天气的提示广播;日历中可以查看黄历、倒数日、星座运势、日期计算等等的小功能,大大提升了系统应用的使用体验。▲文件夹&  360 OS可以在系统里面建立文件夹对应用进行管理,只要进入其中一个文件夹就可以通过左右滑动进入其他的分离文件夹,操作起来相当方便,用户可以无需返回桌面就可以进入下一个文件夹。▲通讯模块界面  360手机f4的拨号界面设计也非常简约,在拨号以及短信界面的左下角,360 OS设置了拦截电话和拦截短信的入口。方便用户直接查看拦截的骚扰电话或者标记黑名单,拨号界面的右下角则有一个收起键盘的按钮,可以将拨号盘进行隐藏。▲VoLTE  360手机f4已经可以支持VoLTE功能,在插入开通了VoLTE业务的SIM卡后会在下拉菜单中显示“处于VoLTE语音模式”,只要拨打电话的时候可以在2秒左右时间接通,无需漫长的等待,并且VoLTE能提供更优质的通话质量,只要4G网络稳定的情况下基本不会出现掉线的现象,更可以一边打电话一边4G上网。▲设置界面  Android手机较大的诟病就是繁杂的设置选项了。360 OS的设置菜单对每个模块的设置选项分类,并且每种类别的选项图标也进行了区分,让人看起来一目了然。▲热源跟踪及电源管理  在设置菜单中还可以找到了“热源追踪”这一功能。它能够检测手机的实时温度,用户还可以选择CPU报警温度,当然达到设定的温度时,系统就会出现高温报警提升,另外还有电池和省电电选项可以设置省电模式和查看引用的耗电情况,配合设置中的这两个功能可以为手机电池续航进行优化,提升手机的续航时间。
第1页:第2页:第3页:第4页:第5页:
第6页:第7页:第8页:第9页:
屏幕尺寸:5英寸
CPU核心数:64位8核
操作系统:Android M
后置摄像头:1300万像素
运行内存(RAM):2GB
屏幕尺寸:5英寸
CPU核心数:64位8核
操作系统:Android M
后置摄像头:1300万像素
运行内存(RAM):2GB
电池容量:2500毫安时}

我要回帖

更多关于 360手机安全卫士下载 的文章

更多推荐

版权声明:文章内容来源于网络,版权归原作者所有,如有侵权请点击这里与我们联系,我们将及时删除。

点击添加站长微信