1.媒体来源:
TTV
2.完整新闻标题:
超扯!Android指纹辨识有漏洞,One Max连加密都没有
3.完整新闻内文:
MoneyDJ新闻 2015-08-10 15:08:11 记者 陈瑞哲 报导。
Android手机上的指纹辨识系统存有安全漏洞,但像HTC One Max手机完全不加密,以明码
开放让骇客盗取,如何能让用户安心。
(theregister.co.uk)网络安全防护技术商FireEye指出, One Max手机将指纹资讯大剌
剌以图档(dbgraw.bmp)存放在公开可读取的资料夹里,任何恶意App都可轻易窃取。
骇客若有心再费点工,还可将指纹加以拓印,如此甚至可以用来骗过银行认证程序并盗汇
用户存款。
一份在黑帽大会上发表的行动装置指纹辨识漏洞报告(Fingerprints On Mobile
Devices: Abusing and Leaking)上,作者指出多数手机制造商都未使用Android提供的
TrustZone安全架构来保护敏感的生物辨识资讯,宏达电(2498)的例子只是较为夸张罢
了。
研究人员认为,指纹安全的保护是极为严肃的议题,因为推估至2019年,有一半的新出厂
的手机都会具备指纹辨识系统,敏感资料遭窃取导致损失的严重程度只会有增无减。
4.完整新闻连结 (或短网址):
http://goo.gl/KFWV1e
5.备注: