[情报] 安全专家说Android指纹辨识很掉漆,Apple TouchID可靠多了

楼主: UltraPurple (Series Man)   2015-08-17 23:04:38
安全专家说Android指纹辨识很掉漆,Apple TouchID可靠多了
当初指纹识别技术开始用在智慧手机上的时候,许多人都提出了一个问题:密码被盗了,
可以改掉,指纹如果被盗了怎么办?你总不能换掉手指吧?不过,
当时很多人可能觉得这问题太过杞人忧天。现在,或许是值得我们重新思考的时候了。
根据 ZDNet 报导,在这几天于拉斯维加斯举行的黑帽大会(Black Hat conference)上,
来自 FireEye 的研究员 Yulong Zhang 和 Tao Wei 介绍了一种“指纹传感器监视攻击”
的方法,展示如何窃取用户在 Android 手机上保存的指纹资讯:
由于许多 Android 手机并没有完全锁死指纹传感器,透过远端遥控,
骇客们可以窃取使用者存储在受影响的手机中的指纹资料。
而如果你 Root 了你的 Android 手机 ,你的指纹资讯被窃取的风险将会更大。
目前受影响的厂商包括三星、HTC 以及华为。
这次的攻击示范选用 HTC One Max 和三星 Galaxy S5 ,
在两部装置上都成功地获得了使用者的指纹资料。而且这项攻击不仅仅只针对手机有效,
对一些配备了指纹识别传感器的笔电也同样适用。
为什么主要是这几家厂商受到影响?
可能的原因是三星 Galaxy S5 和 HTC One Max 等机种同属于最早一批引进指纹识别技术
的 Android 手机,他们都使用 Synaptics 的指纹解锁技术,
可能是当时采用的技术还不够成熟所致。
指纹资讯被窃取后,骇客可以用这些资讯来解锁你的手机,
甚至完成行动支付的身份验证。而更恐怖的事情还在后面,解锁手机和行动支付被骇了,
大不了泄漏点隐私丢点钱财,但是当你的指纹资讯被人盗用,
日后还可以用于移民身份验证、犯罪记录等领域的,事情的严重性就提升了。
不过这些受影响的手机厂商都收到了研究员们的提醒,也发布了相关的更新。
所以你现在要做的,不是担心你的手指,
而是看看你的手机系统有没有推送相关的安全更新。
那么,iPhone呢?
研究员指出,iPhone TouchID相对来讲相当的安全。
因为iPhone的传感器会为所有指纹资料加密,
即使骇客可以直接透过这些方式读取传感器,如果未能获得密钥,
拿到了加密的指纹资料也没有用。当然,前提是你的 iPhone 没越狱。
http://bit.ly/1MxoY3U
这些骇客把指纹辨识的指纹看得这么严重还捧iphone捧得这么高....
只能说这些骇客没什么常识....就算指纹给你骇得进去又如何....
谁会无聊去骇我们小老百姓的指纹去用...只有那些达官贵人的指纹才是真正值钱的....
给那些人用高级的iphone就好....我们普通人根本不需要担心指纹和个资外泄的问题....
毕竟我们的手机又没有什么价值是骇客看得上眼的....

Links booklink

Contact Us: admin [ a t ] ucptt.com