Hackpwn 2016 狂欢秀:Win 10破解,让娃娃机百抓百中

简介:
     除了干货分享,今年ISC Hackpwn破解秀从大家熟悉的一些智能硬件设备入手,在见识白帽黑客们技术的同时,也让大家又捏了一把冷汗。

人工智能研究专家们都在努力让机器人变得更加像人,甚至超越人类,但本届Hackpwn破解大赛上,白帽黑客轻而易举的就破解了智能家居机器人。

Hackpwn 2016 狂欢秀:Win 10破解,让娃娃机百抓百中

据现场介绍,机器人语音交流的操作过程是,用户发送语音消息给机器人,机器人转化成文字,经过云平台运算处理,反馈给机器人,机器人再反馈给用户,看起来似乎没有谁什么明显的漏洞。但其中不无破绽。黑客可以直接从语音传输反馈的过程中将机器人破解,完成越权操作,对机器人的问答语义进行修改,原本机器人在听到用户说出你好后的回答是你好,主人。但经过修改,机器人的回答则变成这名黑客定义的内容:“欢迎在座的各位爸爸们来到国家会议中心。”现场观众都乐了。 

车锁与智能驾驶的破解是全场讲解时间最长的一个。Unicorn Team通过破解钥匙加密协议,只用二十秒钟的时间就成功破解了汽车的钥匙,可以对车进行操控。

Hackpwn 2016 狂欢秀:Win 10破解,让娃娃机百抓百中

接下来,黑客们又对智能驾驶的破解进行了演示。据现场介绍,车的传感器是特斯拉实现自动驾驶的灵魂,用来感应障碍物与道路表示,传感器,车前矩,速度等,并通过感应做出对路线及行驶速度进行规划。用一个外置传感器来感应自动驾驶系统内的传感器,可以轻而易举让自动驾驶系统的失灵。

8月3日,微软面向全球发布了新的系统版本Windows10 RS1,并升级了安全加固措施。也才不到两周的时间。360Vulcan Team团队三位队员就成功破解了Surface Pro防御,并实现了远程控制。夺取控制权后,白帽黑客现场调用了Surface Pro的摄像模块,成功利用自己的电脑启动了Surface Pro上的摄像头,并获得了全部影像信息。 

Hackpwn 2016 狂欢秀:Win 10破解,让娃娃机百抓百中

据现场介绍,其团队是通过攻击windows系统自带的Edge浏览器上的漏洞,从而完成对Surface Pro的控制权夺取。由于Edge在沙盒中运行,权限较低,因此利用漏洞实现沙盒逃逸,成为最简单的破解方法。

智能门锁的安全问题已经被曝光过许多次,但雷锋网(公众号:雷锋网)表示,看到现场破解还是第一次。据现场介绍,白帽黑客在对分析智能锁在设置密码时的atp发现,设置密码时会产生数据包,数据包是被加密的。在对算法进行分析后,白帽黑客写成了一个脚本,通过脚本解密服务端。并将破解代码写了个app,用来在现场破解。

Hackpwn 2016 狂欢秀:Win 10破解,让娃娃机百抓百中

现场演示中,第一步用门锁来扫描app地址,获取了管理用户,手机号,管理密码,及开锁密码等信息。轻而易举就打开了门锁。 

Hackpwn 2016 狂欢秀:Win 10破解,让娃娃机百抓百中

现场最后一个破解秀是娃娃机破解演示,白帽子黑客通过扫描支付二维码,获取数据订单信息后成功破解了娃娃机。现场演示刚刚结束,会场内的两个娃娃机旁就已经围满了人。

  
 
  本文作者: 张丹

本文转自雷锋网禁止二次转载, 原文链接
目录
相关文章
|
测试技术 uml
UML之用例图
UML之用例图
672 1
|
监控 物联网 区块链
新技术趋势与应用:新兴技术的发展前景与实践探索
【5月更文挑战第25天】在21世纪的科技浪潮中,新兴技术如区块链、物联网、虚拟现实等正以前所未有的速度发展,引领着全球的创新潮流。这些技术不仅改变了我们的生活方式,也正在重塑着社会的运行模式。本文将深入探讨这些新兴技术的发展趋势和应用场景,以及它们如何影响我们的生活和社会。
|
5月前
|
SQL 存储 安全
通过小红书/抖音UID解密得到手机号”的说法,什么是拖库什么是撞库?【02】
通过小红书/抖音UID解密得到手机号”的说法,什么是拖库什么是撞库?【02】
1577 4
|
开发工具 虚拟化 git
自学软硬件第755 docker容器虚拟化技术youtube视频下载工具
docker容器虚拟化技术有什么用?怎么使用?TubeTube 项目使用youtube视频下载工具
|
机器学习/深度学习 存储 人工智能
智能体首次达到Kaggle Grandmaster水平,华为用结构化推理补齐思维链短板
近日,华为诺亚方舟实验室与伦敦大学学院(UCL)联合开发的智能体Agent K v1.0在Kaggle竞赛中达到Grandmaster水平,引发广泛关注。该智能体采用创新的结构化推理框架,优化长期和短期记忆,动态处理复杂推理任务。通过自动化协议,Agent K v1.0能自动完成数据收集、清理、预处理等任务,并在多种数据模态下取得优异成绩。其Elo-MMR评分位于前38%,获得多枚奖牌,展示了强大的预测和决策能力。这一突破为AI在数据科学领域的应用开辟了新可能,但也需关注其局限性和伦理影响。论文地址:https://arxiv.org/pdf/2411.03562。
450 22
|
人工智能 机器人
朱玉可团队新作:看一眼就能模仿,大模型让机器人轻松学会撒盐
朱玉可团队来自UT Austin和NVIDIA Research,提出了一种名为OKAMI的新方法,通过模仿人类行为视频,使机器人能快速学会操作技能,如撒盐、放玩具等。OKAMI分为参考计划生成和对象感知重定位两阶段,显著提高了机器人的操作精度和适应能力,减少了传统方法所需的大量示范和训练时间。
307 3
|
安全 算法 网络安全
数字堡垒的裂缝与补丁:网络安全漏洞、加密技术与安全意识的探讨
在数字化时代,网络安全如同一座不断遭受攻击的数字堡垒。本文将深入剖析网络世界的脆弱之处——安全漏洞,并探索如何通过先进的加密技术和提高个人及组织的安全意识来加固这座堡垒。我们将从基础概念出发,逐步揭示复杂加密算法的原理,以及如何通过教育和实践培养防范意识,从而保护我们的数据不受侵害。
172 30
|
存储 Windows
删除的视频怎样才能恢复?详尽指南
误删视频别慌,本文概览实用恢复技巧。首要行动:停用涉事存储以防数据覆盖。探索回收站,检索近期删除。备份是宝藏,搜寻云或外置硬盘。软件救星谨慎付费,试用验证。极端情况,专家服务可开盘恢复,代价高昂需权衡。
删除的视频怎样才能恢复?详尽指南
|
编解码 资源调度
功率谱密度(PSD)及其在无线通信中的应用
功率谱密度(PSD)及其在无线通信中的应用
2573 4
“快捷方式指向的驱动器或网络连接不可用” 解决方法
“快捷方式指向的驱动器或网络连接不可用” 解决方法

热门文章

最新文章