2014-10-27 08:03
儿童手环项目,在选择是否纳入 GeekPwn 时,我一开始甚至持反对意见。原因很简单,因为和更早报名的蓝牙类项目重复了,我觉得没必要搞两个同质化挑战。后来知道还涉及蓝牙之外的问题,我才投了赞成票。一开始闹的时候,我跟他们说赶紧把漏洞报了就完了。没想到越来越不像话,那我就不能什么都不说了。
2014-10-27 07:29
回复 @季申 :1、漏洞是选手发现的;2、GeekPwn 没有公开细节;3、已提交厂商,但一直未得到回应,哪怕是收到邮件的确认;4、中国互联网公司中到底哪个真正干过自己发现竞争对手漏洞不正常披露偷偷往外发再配合公关稿的事儿,别逼我说出来。
2014-10-26 22:43
又有人问“到底有没有攻破”。选手称发现四个安全问题,但现场有两个问题没演示成功——演示这些问题所需要的云端功能神奇地不见了——有人抓住这点,声称 GeekPwn 作伪,把失败宣布为成功。实际上,不但没把这两个算作成功,连另外两个演示成功的,也只评定其中之一属于厂家在设计上的安全问题。
2014-10-27 00:22
回复@淡淡帝忧伤:那个的主要辐射是的GPRS通信产生的,没有可信的证据表明这种电磁辐射会对儿童健康有不利影响。//@淡淡帝忧伤:另外我想了解儿童手环的辐射会不会影响儿童健康成长呢,嘻嘻
2014-10-26 22:43
又有人问“到底有没有攻破”。选手称发现四个安全问题,但现场有两个问题没演示成功——演示这些问题所需要的云端功能神奇地不见了——有人抓住这点,声称 GeekPwn 作伪,把失败宣布为成功。实际上,不但没把这两个算作成功,连另外两个演示成功的,也只评定其中之一属于厂家在设计上的安全问题。
2014-10-26 23:20
回复@丁祎android:建议先了解一下 GeekPwn 到底是怎样一个活动。这两天有很多类似奇怪逻辑的舆论引导。按这种逻辑,婴儿座椅、儿童奶粉都应该有别于一般产品,不能接受公开监督。公开监督其质量就是“搞儿童的东西”。//@丁祎android:再怎么样没必要搞儿童的东西吧,就不能私下沟通?
2014-10-26 22:43
又有人问“到底有没有攻破”。选手称发现四个安全问题,但现场有两个问题没演示成功——演示这些问题所需要的云端功能神奇地不见了——有人抓住这点,声称 GeekPwn 作伪,把失败宣布为成功。实际上,不但没把这两个算作成功,连另外两个演示成功的,也只评定其中之一属于厂家在设计上的安全问题。
2014-10-26 22:43
又有人问“到底有没有攻破”。选手称发现四个安全问题,但现场有两个问题没演示成功——演示这些问题所需要的云端功能神奇地不见了——有人抓住这点,声称 GeekPwn 作伪,把失败宣布为成功。实际上,不但没把这两个算作成功,连另外两个演示成功的,也只评定其中之一属于厂家在设计上的安全问题。