成人免费xxxxx在线视频软件_久久精品久久久_亚洲国产精品久久久_天天色天天色_亚洲人成一区_欧美一级欧美三级在线观看

安卓指紋解鎖被黑 各大廠商如何自證清白?

移動開發
近日,一則關于Android系統智能手機指紋識別功能的巨大漏洞被曝光,再次引發了人們對于移動安全的關注。同時,這一事件是否會對國內的手機用戶造成影響,也是輿論爭論的焦點。

這個移動互聯網的世界究竟有多不安全?看看你自己的手機就知道了。

近日,一則關于Android系統智能手機指紋識別功能的巨大漏洞被曝光,再次引發了人們對于移動安全的關注。同時,這一事件是否會對國內的手機用戶造成影響,也是輿論爭論的焦點。

事件緣起于本周在美國洛杉磯召開的黑帽安全技術大會(BlackHat),兩名來自中國的程(Hei)序(Ke)員利用Android系統安全漏洞攻破了其指紋識別功能,并順利竊取到了用戶的指紋信息。現場展示的機型包括三星的GalaxyS5和HTCOneMax。

據上述人士表示,在本次攻擊中,漏洞源于Android系統的安全構架問題和原始設備制造商創建的遠程支持工具的缺陷。用戶的指紋數據會直接落入攻擊者的手中,“只要受害者還活著,攻擊者就能肆意利用其指紋信息做壞事”——移動支付、設備密碼、身份、甚至非法移民和犯罪。同時,該漏洞也會涉及到不少高端筆記本電腦的指紋傳感系統。

據悉,由于很多設備制造商并未完全“鎖定”其指紋支付系統,因此攻擊者可以在神不知鬼不覺的情況下從被感染的設備上偷走指紋信息。

好在對此,谷歌和三星官方已做出回應,并表示將修補這一漏洞:

谷歌:“感謝研究人員提出的問題,這鞭策我們進行改善,這個問題Android手機廠商已經解決并提供更新補丁。希望大家使用可靠的應用程序來源,比如說GooglePlay。”

三星:“感謝用戶的信任,并使用我們的產品和服務。我們意識并了解到問題,并已經提供了解決方案,希望大家不要安裝不可信的應用程序。”

在國內,目前已有多家手機廠商在自家的產品上添加了指紋識別功能,已經發布的包括華為Mate7及榮耀7、中興AXON天機等。那么,他們是否也會在此次事件中躺槍呢?

中興技術人士向智東西(公眾號:zhidxcom)表示,AXON天機的指紋數據是存儲在其內核芯片的TrustZone區域的,這個區域與Android系統及其他硬件環境“完全隔離”。所以,黑客即便攻破Android系統也是無法進入TrustZone獲取用戶的指紋圖像。

而在此前,華為也對其指紋識別功能做出了公開說明并稱其是一套基于芯片硬件的安全解決方案:指紋加密、存儲、校驗的程序是運行在海思芯片里物理隔離的安全OS中,安卓環境下的程序無法直接訪問,即使手機被root后,這部分仍然不能被訪問和篡改。同時,手機并不會保存指紋圖像,只保存經過提取后的模板信息,通過指紋模板并不能還原出指紋圖像。

需要指出的是,谷歌在AndroidM系統中才加入了原生的指紋識別功能,當前各大手機廠商所搭載的上述功能多為自行研發或使用第三方技術。而國內目前的指紋識別功能基本來自通用的解決方案,即基于ARM芯片上面的TrustZone區域,控制指紋區域的系統與Android系統相互獨立,并只為Android程序提供指紋正確或錯誤的信息。

目前從官方口徑上看,此次漏洞對國內的設備貌似沒有太大影響。

當然,各位也不必太過緊張。一方面,這一漏洞的曝光來自黑客大會的演示,谷歌一般會很快修復這類漏洞。而另一方面,目前市面上支持指紋識別功能的Android智能手機還并不多,故其造成的影響也許還不會太大。

但是,已有預測報告指出,到2019年,全球將有一半的智能手機裝載指紋傳感裝置,屆時來自個人信息安全方面的威脅將大大增加——相比于傳統密碼,指紋識別雖然在理論上更安全,但一旦失竊所造成的影響可能更嚴重。對于前者,你可以通過更換新的更復雜的字母數字組合提高安全性;而對于后者,你總不能為手指去做個整形手術以錄入新的指紋吧?

至于怎么預防,則還是老生常談:去靠譜的渠道下載APP,沒事兒別ROOT。

說了半天,一直都在說Android設備,蘋果的呢?好消息是,對于iPhone和iPad用戶,截止目前,黑客們還未攻破iOS系統的TouchID。

責任編輯:chenqingxiang
相關推薦

2011-12-28 13:12:52

網絡布線智能網絡布線

2009-07-27 19:18:01

2010-08-26 09:36:20

云計算ROI計算器

2018-11-15 12:52:34

存儲廠商策略

2019-03-12 10:56:07

3D人臉識別Android屏下指紋

2015-07-06 14:32:10

2021-04-07 09:39:34

谷歌Android開發者

2015-06-17 12:34:16

360“碼上買”

2022-02-04 23:15:36

手機折疊屏廠商

2011-07-22 12:39:50

平板電腦評測

2011-11-04 14:16:55

八路服務器市場策略x86服務器

2018-12-25 23:01:14

2015-08-06 13:17:23

2023-08-14 13:40:22

AI網友視頻

2010-09-28 16:54:14

2020-04-29 10:10:29

網絡安全審查辦法信安從業者網絡安全

2013-05-21 09:47:55

Windows 8.1

2014-02-19 10:18:03

微軟谷歌安卓廠商

2023-02-20 15:20:58

斯坦福論文

2012-02-02 13:39:19

Android財報
點贊
收藏

51CTO技術棧公眾號

主站蜘蛛池模板: 欧美性吧| 黄色大全免费看 | 激情久久网| 欧美一区视频 | www.亚洲视频 | 国产精品亚洲一区二区三区在线 | 日韩久久综合 | 51ⅴ精品国产91久久久久久 | 日韩a在线 | 成人国产在线观看 | 91资源在线 | 亚洲午夜久久久 | 亚洲国产成人精品久久 | 中文字幕亚洲精品 | 亚洲精品中文字幕在线观看 | 精品国产成人 | 日韩视频一区二区 | 国产精品日韩欧美一区二区三区 | 日韩中文在线观看 | 日日碰狠狠躁久久躁96avv | 欧美手机在线 | 91精品久久久久久久久久 | 久久一区二区视频 | 麻豆hd| 欧美激情五月 | 天堂网中文字幕在线观看 | 91视视频在线观看入口直接观看 | 亚洲小视频在线播放 | 一级黄色片在线免费观看 | 国产精品高潮呻吟久久 | 国产一区999 | 在线欧美一区 | 日本欧美黄色片 | 久久伊人亚洲 | 国产精品久久久久久影院8一贰佰 | 国产ts人妖一区二区三区 | 国产欧美日韩一区 | 成年视频在线观看福利资源 | 在线观看毛片网站 | 精品久久久久香蕉网 | 在线观看中文字幕 |