教育房产时事环球科技商业
商业财经
热点动态
科技数码
软件应用
国际环球
晨报科学
新闻时事
信息智能
汽车房产
办公手机
教育体育
生活生物

迈克菲固若金汤的BitFi钱包不到一周即破防

  约翰·迈克菲上周放话称,其新打造的比特币钱包 Bitfi“固若金汤”。然而打脸总是来得太快 —— 不到一周的时间,它就被安全研究人员给攻破了。  昨日,来自荷兰的安全研究人员“OverSoft”发表了一长串的 Twitter 消息,声称他已经拿到了这款加密货币钱包的根访问(root access)。
  在其中一条推文中,@OverSoftNL 表示:简短更新一些有关 BitFi 的细节 —— 我们拿到了它的根访问、有一个修补后的固件、并且能够证实 BitFit 钱包依然很开心地与仪表板保持连接。
  这彻底打了 BitFi 的脸,它根本就没任何所宣称的检查。
  脸疼的 BitFi 方面没有立即响应,后续的一条推文似乎证实了该安全漏洞的存在,但它没有说明 OverSoft 或有其它任何人确实突破了 BitFi 的安全防线。
  外媒 TNW 向 BitFi 方面发去询问,也没有得到答复。不过峰回路转的速度也很快,因为该公司 CEO Daniel Hkesin 似乎发出了求救信号,称‘我们需要帮助’。
  推文写道:“亲爱的朋友,我们宣布第二个漏洞奖励,请帮助 Bitfi 寻找潜在的设备安全漏洞”。
  我们确实需要、也非常感谢来自社区的援助。详情请戳 —— bitfi.com/bounty2 。
  不过整件事折腾得很是搞笑,因为最早的那位破解者称,Bitfi 无意向其支付 25 万美元的漏洞赏金。
  OverSoft 向 BitFi 连续施加了嘲讽,称对方就是借机会搞营销而已(It’s pure marketing)。
  另外值得注意的是,OverSoft 在没有实际拥有设备的情况下,就对其发起了攻击 —— 这显然是一个大问题。
  设备的成本就要 120 美元(而且还没算上运费),结果证明它可能完全没必要。
  OverSoft 重申,“你根本不需要 BitFi 设备来运行 BitFi 钱包”:
  我再说一遍 —— 该设备中没有任何 BitFi 应用运行所必须的东西。它没有任何安全元素,官方明明可以将它作为一款普通 app 在 Play 商店中发布。
  约翰·迈克菲坚称,获得 root 权限 ≠ 构成了攻击,黑客要从钱包中提取到资金才行。
  但根据定义,只要 OverSoft 想做,就肯定可以在拿到 root 权限后破解钱包,从而允许其运行键盘记录器、补丁、然后从事各种邪恶的事情。

苹果新品发布会官宣iPadPro或为重点在9月的新品发布会上,苹果没有公布任何和iPadProMacBook电脑有关的消息让人感到有些奇怪,后来消息人士透露,苹果将会在10月单独举行发布会,发布iPadPro等一系列新品微软下一代HoloLens或推迟至2019年Q2季度末上市据外媒报道,尽管6月份的报道称,微软下一代HoloLens将定于明年第一季度上市,但Petri的BradSams日前却指出,这款设备将推迟上市,它将要等到明年第二季度末才会跟消费者联想发布WatchS时尚智能手表WatchC小乐儿童手表联想在北京召开了新品发布会,不止发布了ldquo偶像级自拍rdquo联想S5Pro领衔K5ProK5s共三款AI四摄手机,还发布了潮流时尚的联想WatchS智能手表WatchC小乐索泰发布迷你版RTX2070显卡售价530美元起10月18日消息索泰发布一款迷你版RTX2070Mini显卡,长度仅有211毫米,相比公板的228。6毫米还短,不过厚度并没有减小。配备直径10cm和9cm的两个风扇,核心频率标准联想发布偶像级自拍机S5Pro三庭五眼3D美型10月18日下午,联想召开新品发布会,推出多款手机手表产品,先来看其中最高端的S5Pro。联想S5Pro采用了全金属一体机身设计,表面辅以205锆砂喷丸工艺,机身厚度7。7毫米,仍一旦弃用英特尔芯片,苹果将成为全球主要电脑生产商中唯一使用自家生产芯片的公司。今年4月份的时候,彭博社有一篇报道称,苹果将于2020年开始在自家Mac电脑上弃用英特尔提供的芯片,而微软与TacoBell合作推出限量版XboxOneX游戏机TacoBell与微软合作开发了一款特别限量版铂金XboxOneX游戏机,它在游戏机启动时具有这家快餐巨头标志性铃声。从明天开始,这家快餐巨头客户可以参加他们的限时竞赛以赢得限量版索尼发布28倍光学变焦数码相机新产品具防抖功能索尼宣布推出CybershotHX99TravelZoom相机,它被称为世界上最小的旅行高变焦数码相机。CybershotHX99采用ZeissVarioSonnarT24720mHelm推出个人电子邮件服务器承诺完美的隐私Helm公司推出电子邮件服务器产品,起来像一个路由器,但实际上它是一个独立的消息中心,可以将安全性放在首位。该设备本身类似于在桌子上张开的书,或者可能是截断的房子。Helm的承诺是图AOC推V2系列显示器支持FreeSync刷新率75Hz对于设计师创作者或者不差钱的主,在追求极致体验的过程中4K显示器显然是最佳的选择。但对于那些日常办公上网冲浪或者预算有限的用户,1080P分辨率依然是主流首选。而且该分辨率能够完美苹果试水新领域Apple设备用于关节置换临床研究PConline资讯骨骼医疗保健公司ZimmerBiomet将与Apple合作,AppleWatch和iPhone成为临床研究的一部分。一个新的app将承载这个主要功能mymobi
漫步者在CES2021上推两款无线耳塞以及D12蓝牙音箱音频设备生产商Edifier(漫步者)在CES2021上推出了两款无线耳塞,分别是TWSNB2Pro和GM5,以及采用经典木纹处理的D12蓝牙音箱。继TWSNB之后,TWSNB2P如果你希望让你的卧室与众不同,那么LG最新展示的可升降55英寸OLED透明电视或许是不错的选择,它可以直接从你的床脚部分升降,告诉你时间天气新闻最新潮流等相关信息。LG曾在数周前就Vuzix新microLED智能眼镜将于今夏推出据外媒报道,智能眼镜似乎成为了今年CES开幕的一种趋势。像联想就推出了一款面向商业应用的AR眼镜,与此同时,其他几家公司也推出了不同级别的ldquo智能眼镜rdquo产品。专注于商苹果AirPodsPro2和iPhoneSE3将在今年4月发布据国外媒体报道,本周末来自Macotakara的一份新的供应链报告称,苹果正在研发新的AirPodsPro和iPhoneSE,计划于2021年4月发布。报告说,新的AirPodsPROG预热新款HDMI2。1显示器4K高刷屏将大量上市今天,ROG在推特上预热了新款的HDMI2。1接口显示器,共有三款,预计都将是4K高刷屏。如海报所示,新款HDMI2。1接口的ROG显示器将有三款,尺寸可能是43英寸32英寸和27LG展示55英寸OLED滑轨旋转电视方便在家锻炼根据外媒Androidauthority的消息,LG为疫情期间在家锻炼的人群设计了一款55英寸OLED滑轨旋转电视。这款电视安装在一个轨道系统上,可以从一个隐藏的位置自动滑出,在你LG推出48英寸OLED游戏电视能从平面变成曲面据外媒报道,LGDisplay分享了其新推出的48英寸OLED游戏电视的视频,这款电视可以通过按键将平面显示器弯曲成曲面显示器。据了解,该电视可以弯曲到1000毫米的半径,具有高达外媒LG展示了一款55英寸透明OLED显示器根据外媒Androidauthority的报道,LG展示了一款55英寸OLED透明显示器,官方称这款显示器主要用于公共事业,如用于地铁上,可以显示交通信息和路线,以及当前时间和天气PS5将于1月12日在印开启预售国行版似乎也在路上了全新的PlayStation5游戏主机开始在全球陆续上市已经有一个多月的时间了,但由于疫情的影响,索尼各代工厂都遇到生产工作停滞,产能严重不足,导致PS5在发售后ldquo一机难求索尼欲将新款360RealityAudio扬声器带入用户家中早在2019年,索尼就已经面向艺术创作者们推出了一套名叫ldquo360RealityAudiordquo的音频映射系统。2020年的时候,该公司又提供了支持360RealityAVR硬件刚有起色,Facebook又计划推出智能眼镜据报道,2020年最后一个季度已经收尾。年底的销售数据说明,Facebook对硬件的投资是值得的。在刚刚过去的圣诞假期,Facebook的两款硬件产品Quest2VR和家庭视频设备