Android手机指纹遭黑客完美攻破

浏览:
字体:
发布时间:2015-08-14 08:50:43
来源:

 日前,黑帽技术大会(BlackHatconfer上有黑客演示了攻击Android设备,并获取用户指纹的方法。根据说明,黑客并不需要完全的root权限即可通过指纹传感器获取用户的指纹信息。专家指出,指纹识别的软件方面最易发生平安风险,防范上要“软硬件结合”

该项演示是HTCOneMax和三星GalaxiS5上进行的黑客通过一种名为“指纹传感器间谍攻击”攻击能“远程大规模获取用户指纹”由于厂商没有完全锁死指纹传感器,黑客可以从受影响的设备中秘密获取用户的指纹图像,而且只需“system权限而不是root权限。一旦攻击得手,黑客能继续悄悄获取使用传感器的任何用户的指纹,并且是通过远程的方式获取。

据了解,目前指纹主要被用于身份认证、移民和犯罪记录方面,但最近的趋势是用于移动支付和解锁设备,例如新款的苹果iPhon手机,和少量一些Android设备。因此,如果指纹信息大量流入黑客手中,完全有可能被用于犯罪行为。

android (1).jpg

360奇酷手机平安专家马冲认为,指纹平安确实应该引起社会的广泛关注,因为在未来一两年会有越来越多的手机将指纹传感器作为标配设备。不过他也指出,黑帽大会上进行指纹攻击演示的两款手机属于最早一批配备指纹传感器的Android手机,功能比较初级,新一代产品会在平安性上有很大的进步,并不输于苹果iPhon

对于新一代Android手机的指纹维护,马冲解释称指纹识别其实包括传感器获取指纹和存储指纹信息两个方面:目前的方案中指纹信息存储在一个权限极高的区域,连手机的CPU也不能直接访问具体数据,而对传感器的访问权限需要在手机系统上做出防范。

同时指出,智能新手机的指纹平安需要软件和硬件的配合才干保证,同时也需要有更多开发者的努力才干充分发挥指纹识别在平安和便利的优势。

 

更多信息来自东方联盟网:http://www.vm888.com

>更多相关文章
24小时热门资讯
24小时回复排行
资讯 | QQ | 安全 | 编程 | 数据库 | 系统 | 网络 | 考试 | 站长 | 关于东联 | 安全雇佣 | 搞笑视频大全 | 微信学院 | 视频课程 |
关于我们 | 联系我们 | 广告服务 | 免责申明 | 作品发布 | 网站地图 | 官方微博 | 技术培训
Copyright © 2007 - 2024 Vm888.Com. All Rights Reserved
粤公网安备 44060402001498号 粤ICP备19097316号 请遵循相关法律法规
');})();