PCM.DSD 發表於 2015-8-8 07:18

[轉載]Android手機指紋識別不堪一擊

安全人員稱,安卓旗艦手機已經開始標配指紋識別,但是在安全性上卻很脆弱,至少無法和蘋果的Touch ID相提並論。

拉斯維加斯黑帽2015大會上,FireEye安全公司的Yulong Zhang、Tao Wei展示了如何攻擊安卓設備並從中竊取用戶指紋的新方法,而且幾乎適合任意安卓設備,無論是三星、HTC、華為都無法逃脫。

他們一共發現了四種攻擊方式,其中的 “指紋感測器監視攻擊” 最為危險,甚至可以大規模發動遠端攻擊。在演示中,Galaxy S5、HTC One Max都輕鬆淪陷,指紋被攻擊者拿到並且可以為所欲為。

很顯然,安卓廠商急於上馬新技術,但在安全性方面考慮不足,並沒有徹底保護好用戶的指紋。更糟糕的是,部分設備的指紋感測器是由系統許可權保護的,而非最底層的Root許可權,這使得攻擊更為容易。報告同時指出,蘋果iPhone的指紋識別相當安全(pretty secure),直接在指紋感測器內就進行了加密。

當然了,指紋識別安全缺陷不是智能手機的專利,筆記本上同樣也有類似的問題。

頁: [1]
查看完整版本: [轉載]Android手機指紋識別不堪一擊

重要聲明:本討論區是以即時上載留言的方式運作,Post76玩樂討論區對所有留言的真實性、完整性及立場等,不負任何法律責任。而一切留言之言論只代表留言者個人意 見,並非本網站之立場,讀者及用戶不應信賴內容,並應自行判斷內容之真實性。於有關情形下,讀者及用戶應尋求專業意見(如涉及醫療、法律或投資等問題)。 由於本討論區受到「即時上載留言」運作方式所規限,故不能完全監察所有留言,若讀者及用戶發現有留言出現問題,請聯絡我們。Post76玩樂討論區有權刪除任何留言及拒絕任何人士上載留言 (刪除前或不會作事先警告及通知 ), 同時亦有不刪除留言的權利,如有任何爭議,管理員擁有最終的詮釋權 。用戶切勿撰寫粗言穢語、誹謗、渲染色情暴力或人身攻擊的言論,敬請自律。本網站保留一切法律權利。權利。