Android手机指纹遭黑客攻破 专家称防范要软硬件结合
移动用户编辑短信CD到106580009009,即可免费订阅30天中国日报双语手机报。
日前据媒体报道,周三在黑帽技术大会(Black Hat conference)上有黑客演示了攻击Android设备,并获取用户指纹的方法。根据说明,黑客并不需要完全的root权限即可通过指纹传感器获取用户的指纹信息。专家指出,指纹识别的软件方面最易产生安全风险,防范上要“软硬件结合”。
该项演示是在HTC One Max和三星Galaxy S5上进行的,黑客通过一种名为“指纹传感器间谍攻击”的攻击能“远程大规模获取用户指纹”。由于厂商没有完全锁死指纹传感器,黑客可以从受影响的设备中秘密获取用户的指纹图像,而且只需“system”权限而不是“root”权限。一旦攻击得手,黑客能继续悄悄获取使用传感器的任何用户的指纹,并且是通过远程的方式获取。
据了解,目前指纹主要被用于身份认证、移民和犯罪记录方面,但最近的趋势是用于移动支付和解锁设备,例如新款的苹果iPhone手机,和少量一些Android设备。因此,如果指纹信息大量流入黑客手中,完全有可能被用于犯罪行为。
记者以此问题咨询360奇酷手机安全专家马冲,对方认为指纹安全确实应该引起社会的广泛关注,因为在未来一两年会有越来越多的手机将指纹传感器作为标配设备。不过他也指出,黑帽大会上进行指纹攻击演示的两款手机属于最早一批配备指纹传感器的Android手机,功能比较初级,新一代产品会在安全性上有很大的进步,并不输于苹果iPhone。
对于新一代Android手机的指纹保护,马冲解释称指纹识别其实包含传感器获取指纹和存储指纹信息两个方面:目前的方案中指纹信息存储在一个权限极高的区域,连手机的CPU也不能直接访问具体数据,而对传感器的访问权限需要在手机系统上做出防范。
他同时指出,智能新手机的指纹安全需要软件和硬件的配合才能保证,同时也需要有更多开发者的努力才能充分发挥指纹识别在安全和便利的优势。
- 失踪45年 阿尔卑斯山马特峰发现日本登山者遗骸
- 广岛核爆70年 德国专家解析核武器如何改变世界
- 美国自曝在中国互联网节点植入数千后门,网络战并非杞人忧天
- 难民船地中海超载沉没 200余人恐溺亡
- 极端天气致产量锐减成本激增 咖啡未来或成奢侈品
- 中国道协否认发谴责《道士下山》声明:对影片持包容心态
- 工作也是围城 毕业三年你“跳”了吗?
- [晒照文化] 晒与不晒 我都在那里
- 周末收视:“跑男”破5创新高 “花少”小幅提升
- 《盗墓笔记》编剧:被吐槽我们一点不委屈
新闻热搜榜
24小时新闻排行
24小时热评排行
独家策划
当地时间2015年7月14日,英国伦敦,动物保护者带狐狸面具举行游行示威,反对政府恢复狐狸捕杀法案。
详细>>精彩推荐
- [热点] 53岁克鲁尼被曝造人成功 娇妻已怀孕3月
- [电影] 《少年时代》拿下英国电影学院奖
- [颁奖] 第57届格莱美获奖名单出炉
- [热议] 筷子兄弟方否认全美音乐奖买奖:买得起吗
- [拍卖] 玛丽莲梦露300件遗物将拍卖 预计可以售出621万
- [电影] 环球难以终结《速激》系列 辟谣称至少还有三部
- [热点] 《西游记》重播3000次 六小龄童申吉尼斯
- [蜡像] 海瑟薇新蜡像吓人 发型土气张血盆大口