2014-10-27 20:30
renew
2014-10-27 16:01
接下来不知道是不是这样:1、无视产品所涉及数据的敏感性,好比网银客户端拿新闻客户端的标准要求自己,轻描淡写地声称信道不是厂家的事儿,数据可被获取是很寻常的,没什么大惊小怪。2、仅通过不会被广为传播的渠道确认漏洞相关信息,而主要官方消息渠道继续挂着那些抵赖和污陷,没准还再补点新的。
2014-10-27 20:06
@土人谭晓生 你们可能还没理解这个漏洞是怎么回事。我向负责和选手沟通的技术人员确认了:通过无线嗅探等手段即可获得token等,不需要控制用户手机。一旦得到,就可以长期在任意地点监控相关儿童手环的位置。当时@GeekPwn 官方微博描述的精确无误:“戴手环的孩子在哪儿,父母知道,别人也能知道”。
2014-10-27 16:01
接下来不知道是不是这样:1、无视产品所涉及数据的敏感性,好比网银客户端拿新闻客户端的标准要求自己,轻描淡写地声称信道不是厂家的事儿,数据可被获取是很寻常的,没什么大惊小怪。2、仅通过不会被广为传播的渠道确认漏洞相关信息,而主要官方消息渠道继续挂着那些抵赖和污陷,没准还再补点新的。
2014-10-27 14:53
“武松:时迁你是个贼。时迁:难道你从小到大没偷吃过一颗枣?再说,我那不过是小偷小摸,你打死国家一级保护动物怎么不说!” 《人是怎么活下去的(二)·差异性》:🔗网页链接
2014-10-27 10:06
公关我控制不了,你也控制不了。如果确认有漏洞,你能让公关对之前污蔑 GeekPwn 造假道歉?我不是针对你,甚至不是针对骂腾讯的行为,但污蔑 GeekPwn 造假就不行。手环项目我为了避嫌,特别安排和你们关系比较好的人做现场裁判。//@赵武360: ...致谢奖金都好说,别让公关参与就行。
2014-10-27 09:44
@赵武360 咱就别扯那些虚的了。我跟你说一个事实:直到昨晚,@360安全应急响应中心 在私信中仍然声称未收到第一份漏洞报告,这就是你说的流程?厂商不承认收到了报告,报告者怎么能肯定接收漏洞报告的邮箱是有效的?怎么发送第二份报告?