<meter id="pryje"><nav id="pryje"><delect id="pryje"></delect></nav></meter>
          <label id="pryje"></label>

          新聞中心

          EEPW首頁 > 業(yè)界動態(tài) > 指紋識別并不安全 指紋數(shù)據(jù)可以被竊取

          指紋識別并不安全 指紋數(shù)據(jù)可以被竊取

          作者: 時間:2015-07-06 來源:MyDrivers 收藏
          編者按:各大手機廠商吹捧指紋識別能完美解決安全問題云云,可惜指紋技術(shù)并不能拯救手機安全。

            自于手機中加入功能后,迅速在安卓機群中流行,儼然已成為旗艦機標(biāo)配。隨之而來的還有各大手機廠商的吹捧,能完美解決安全問題云云。可惜指紋技術(shù)并不能拯救手機安全。

          本文引用地址:http://www.ex-cimer.com/article/276845.htm

            物極必反,被廠家與用戶過度神化的指紋識別功能也不是盡善盡美:發(fā)布后僅一天,歐洲最大的駭客團體ChaosComputerClub 就宣布破解了TouchID ,并用視頻記錄了操作過程。


          指紋識別并不安全 指紋數(shù)據(jù)可以被竊取


            而在今年6月的MOSEC移動安全技術(shù)峰會上,手機安全研究員介紹了如何利用安卓手機廠商在實現(xiàn)芯片級安全解決方案TrustZone時造成的軟件漏洞,在可信區(qū)域執(zhí)行任意代碼,將TrustZone完全攻破。

            而TrustZone正是目前很多帶指紋識別的安卓手機確保安全的一個核心技術(shù),一旦被完全攻破,獲取指紋識別數(shù)據(jù)將變得很容易。

            安全員在MOSEC移動安全技術(shù)峰會的演示過程中表示,攻破搭載指紋識別系統(tǒng)的手機,最困難的是利用TrustZone中的漏洞,因為這是一個完全的黑盒,缺乏文檔和必要的調(diào)試手段。據(jù)介紹,該次破解是利用內(nèi)核上的“任意地址寫固定值”漏洞,在獲取內(nèi)核代碼執(zhí)行權(quán)限后向TEE(可信運行環(huán)境)發(fā)起進(jìn)一步攻擊,最終繞過TrustZone的防護系統(tǒng),可獲取諸多敏感數(shù)據(jù)。

            說了這么多,TrustZone到底是什么?

            TrustZone是為保護敏感信息的一種硬件安全架構(gòu)體系,把手機從硬件與軟件上分成安全與普通兩個區(qū)域。嚴(yán)格意義上講,指紋識別只是安全區(qū)中的一小部分。


          指紋識別并不安全 指紋數(shù)據(jù)可以被竊取

          西門子plc相關(guān)文章:西門子plc視頻教程



          上一頁 1 2 下一頁

          關(guān)鍵詞: 指紋識別 iPhone5s

          評論


          相關(guān)推薦

          技術(shù)專區(qū)

          關(guān)閉
          看屁屁www成人影院,亚洲人妻成人图片,亚洲精品成人午夜在线,日韩在线 欧美成人 (function(){ var bp = document.createElement('script'); var curProtocol = window.location.protocol.split(':')[0]; if (curProtocol === 'https') { bp.src = 'https://zz.bdstatic.com/linksubmit/push.js'; } else { bp.src = 'http://push.zhanzhang.baidu.com/push.js'; } var s = document.getElementsByTagName("script")[0]; s.parentNode.insertBefore(bp, s); })();