[新闻] 超扯!Android指纹辨识有漏洞,One Max连

楼主: tn603408 (Mooooooo)   2015-08-11 12:20:48
1.媒体来源:
TTV
2.完整新闻标题:
超扯!Android指纹辨识有漏洞,One Max连加密都没有
3.完整新闻内文:
MoneyDJ新闻 2015-08-10 15:08:11 记者 陈瑞哲 报导。
Android手机上的指纹辨识系统存有安全漏洞,但像HTC One Max手机完全不加密,以明码
开放让骇客盗取,如何能让用户安心。
(theregister.co.uk)网络安全防护技术商FireEye指出, One Max手机将指纹资讯大剌
剌以图档(dbgraw.bmp)存放在公开可读取的资料夹里,任何恶意App都可轻易窃取。
骇客若有心再费点工,还可将指纹加以拓印,如此甚至可以用来骗过银行认证程序并盗汇
用户存款。
一份在黑帽大会上发表的行动装置指纹辨识漏洞报告(Fingerprints On Mobile
Devices: Abusing and Leaking)上,作者指出多数手机制造商都未使用Android提供的
TrustZone安全架构来保护敏感的生物辨识资讯,宏达电(2498)的例子只是较为夸张罢
了。
研究人员认为,指纹安全的保护是极为严肃的议题,因为推估至2019年,有一半的新出厂
的手机都会具备指纹辨识系统,敏感资料遭窃取导致损失的严重程度只会有增无减。
4.完整新闻连结 (或短网址):
http://goo.gl/KFWV1e
5.备注:
作者: myIDis7 (个字)   2015-08-11 12:21:00
重返农药
作者: hachime (最恶教师)   2015-08-11 12:21:00
反观苹果
作者: FantasyArc (D调梵仔)   2015-08-11 12:21:00
台湾之光
作者: https (热闹一下)   2015-08-11 12:22:00
以后指纹辨识流行的时候 被骇客拿出来用就惨了这年头连指纹都不安全了
作者: headiron (River)   2015-08-11 12:23:00
内建92共识就赢了加什么密
作者: abram (科科)   2015-08-11 12:24:00
怎么 鞭尸很爽 一堆工程师要失业很爽?
作者: junki8957 (王子)   2015-08-11 12:24:00
不可能的任务都演过了
作者: abram (科科)   2015-08-11 12:25:00
这些失业的工程师没钱去消费你的店很爽?
作者: ChungLi5566 (中坜56哥)   2015-08-11 12:25:00
想学哀凤做指纹却只做表面
作者: krousxchen (城府很深)   2015-08-11 12:27:00
苹果真的作的不错,安卓只能cost down
作者: blaz (开花大叔)   2015-08-11 12:30:00
制造商未使用Android提供的TrustZone安全架构厂商不实作安全性要求,标题写成 android 没做…
作者: LunLin9590 (哩来哩来)   2015-08-11 12:32:00
内建92还需要什么密码?
作者: gk1329   2015-08-11 12:33:00
只出的起香蕉当然只能请猴子 这是HCC最大的问题阿...
作者: ayeae (邱三小朋友)   2015-08-11 12:34:00
同样是指纹辨识 htㄈ用这种两光的方法
作者: st110261 (我是旅人你是过客)   2015-08-11 12:34:00
One max快三年的产品也敢说嘴
作者: zenkai (冲!!)   2015-08-11 12:34:00
干工程师屁事,工程师只是仆人罢了
作者: f731227 (牛脾气)   2015-08-11 12:40:00
指望工程师?没人说要做就不会加,又不是吃饱太闲
作者: icekeyboardy (Ibelieve)   2015-08-11 12:40:00
不是HTC跟三星S5一起被抓到漏洞? 结果只有HTC有新闻http://www.ithome.com.tw/news/98012

Links booklink

Contact Us: admin [ a t ] ucptt.com