銷量位居前兩名的華為、小米手機,其系統(tǒng)安全隱患不容小覷。在10月24日舉辦的GeekPwn 2015嘉年華活動中,小米、華為等主流手機品牌紛紛被白帽黑客攻破。GeekPwn被業(yè)內(nèi)譽為“黑客奧運會”,會上,超過40款主流軟硬件產(chǎn)品成為選手攻擊對象,移動支付、O2O、智能家居等領(lǐng)域的安全問題成為今年熱點。
由于涉及財產(chǎn)安全,金融支付工具和渠道的安全威脅影響面更廣,破壞力更大。在現(xiàn)場演示中,選手們還輕松攻破了拉卡拉收款寶POS機,使卡內(nèi)余額莫名消失。同樣被攻破的還有盒子支付POS機。此外,通過銀聯(lián)賬戶交易系統(tǒng),白帽黑客可以盜刷用戶銀行卡。
小米、華為、360等廠商安全負責人參加了活動,挑戰(zhàn)賽結(jié)束后,組委會第一時間向現(xiàn)場的廠商提交了漏洞報告,以幫助廠商盡早修復(fù)產(chǎn)品漏洞。