日前,在騰訊贊助舉辦的黑客破解挑戰(zhàn)賽上,部分黑客以360奇酷手機(jī)作為挑戰(zhàn)對象進(jìn)行破解。在破解過程當(dāng)中,騰訊邀請的黑客用了一種需要事先知道手機(jī)解鎖密碼的方式“繞過”了360奇酷手機(jī)的指紋識別功能。這和一些黑客破解了特斯拉之后,可以用手機(jī)操控特斯拉汽車相比簡直弱爆了。
騰訊成360手機(jī)的安全測試員
盡管騰訊邀請的黑客并未能夠真正破解360奇酷手機(jī),但反而成了360奇酷手機(jī)免費(fèi)的安全測試員,幫助360奇酷手機(jī)發(fā)現(xiàn)了一個“不知道密碼不能利用”的“漏洞”。網(wǎng)絡(luò)安全從業(yè)人士表示,要利用這一“漏洞”,實際上要將手機(jī)連接到黑客自己的電腦上,并且需要知道手機(jī)本身的密碼。“有這兩個步驟作為前提,這就不是什么漏洞,畢竟,知道了密碼誰都能進(jìn)入手機(jī)系統(tǒng)。”這位安全從業(yè)者說。
盡管360奇酷手機(jī)的安全性能未被打破,不過,奇酷公司在隨后的一份聲明中依然謙遜地表示:感謝所有能幫助我們發(fā)現(xiàn)并提交漏洞的研究人員,讓我們距“最安全的手機(jī)”更進(jìn)一步。
奇酷的聲明中沒有明言的一點(diǎn)是:謝謝騰訊邀請的網(wǎng)絡(luò)安全技術(shù)人員,幫助360奇酷手機(jī)進(jìn)一步完善了產(chǎn)品。
周鴻祎隨后在微信朋友圈中對騰訊為360手機(jī)做免費(fèi)的安全測試員表示了感謝,“感謝騰訊公司對周鴻祎做手機(jī)的關(guān)心與全情支持”,這是明年要繼續(xù)約騰訊做手機(jī)安全測試的節(jié)奏?
周鴻祎事后淡定吃火鍋
因為收獲了騰訊派來的技術(shù)人員對360奇酷手機(jī)進(jìn)行的免費(fèi)安全測試,在得知測試結(jié)果反而證明了360奇酷手機(jī)的安全性之后,當(dāng)晚8點(diǎn)多,周鴻祎被人拍到在北京某飯店的包廂內(nèi)淡定地吃起了火鍋。
圖:360員工朋友圈發(fā)布周鴻祎淡定吃火鍋偷拍照
圖:騰訊派出的黑客證明360手機(jī)更安全,周鴻祎心情好吃火鍋
此時,由360奇酷公司發(fā)起的“72小時安全漏洞挑戰(zhàn)賽”尚未結(jié)束,但在挑戰(zhàn)賽中,360奇酷手機(jī)沒有爆出爆炸性的安全漏洞。有網(wǎng)友在微博評論中表示:老周的寶馬終于保住了!
實際上,無論有沒有漏洞,360奇酷手機(jī)的態(tài)度都大大方方,并表示“我們鼓勵黑客人員積極參與挑戰(zhàn)賽”。對于網(wǎng)絡(luò)安全的深刻理解,使得奇酷在聲明中說的內(nèi)容也與“72小時安全漏洞挑戰(zhàn)賽”的主題相互呼應(yīng)。“任何產(chǎn)品都存在漏洞,重要的是及時發(fā)現(xiàn)和修復(fù)”,這與“世界上沒有絕對安全的手機(jī),我們要做這個世界最安全的手機(jī)”實際上說的是同一個意思。
事實上,讓周鴻祎能夠在“72小時安全漏洞挑戰(zhàn)賽”進(jìn)行過程當(dāng)中還能淡定吃火鍋的原因,是360奇酷將安全深入到做機(jī)的各個環(huán)節(jié)。譬如,360奇酷手機(jī)承諾每月更新一次安全補(bǔ)丁,此舉將顛覆手機(jī)安全性的固有做法。目前只有谷歌對旗下手機(jī)更新安全補(bǔ)丁。