国产探花免费观看_亚洲丰满少妇自慰呻吟_97日韩有码在线_资源在线日韩欧美_一区二区精品毛片,辰东完美世界有声小说,欢乐颂第一季,yy玄幻小说排行榜完本

首頁 > 學院 > 安全知識 > 正文

指紋識別很安全

2020-04-09 19:38:50
字體:
來源:轉載
供稿:網友

   自從iPhone 5s開啟指紋識別功能后,安卓智能機紛紛效仿,各大手機廠商甚至廣推其安全性能。然而事實上,指紋技術并不能拯救手機的安全。

  據報道,iPhone 5s發布后僅一天,歐洲最大的駭客團體ChaosComputerClub 就宣布破解了Touch ID ,并用視頻記錄了操作過程。

  另一方面,安卓機也沒用幸免。據介紹,采用的指紋識別核心技術是TrustZone。但在今年6月的MOSEC移動安全技術峰會上,360手機安全研究員申迪介紹了如何利用安卓手機廠商在實現芯片級安全解決方案TrustZone時造成的軟件漏洞,在可信區域執行任意代碼,將TrustZone完全攻破。一旦TrustZone被完全攻破,黑客便能輕松指紋識別數據。

  TrustZone是可保護敏感信息的一種硬件安全架構體系,用于把手機從硬件與軟件上分成安全區與普通區兩個區域。整個架構系統都是為了保護安全區中的數據,防范設備可能遭受到的多種特定威脅。因此,安全區與普通區從硬件到軟件都是被分割的,普通區第三方程序無法訪問安全區中的敏感數據。

  但事實上,這并沒有多大的作用。

  2014年8月,幾乎所有高通驍龍處理器都被爆出存在TrustZone高危漏洞。這些漏洞可以被黑客利用來攻破系統的保護機制,并獲得用戶隱私資料。諸如支付保護技術、數字版權管理、自帶設備辦公等等都會是被攻擊的高危對象,不僅如此,黑客甚至有可能徹底破壞系統的安全機制。也就是說,攻擊者不僅能獲得安全區中的敏感數據,還能直接進入支付等高權限場景——TrustZone的分區保護形同虛設。

  指紋識別搭配TrustZone,一度被稱作手機安全的最后一道防線。而在今年6月舉行的MOSEC移動安全技術峰會上,360安全研究員申迪先是完成了手機常規OS的內核提權、以及禁用最新版本SEforAndroid;爾后又利用該漏洞侵入安全區,成功繞過諸多安全特性,獲取到指紋等敏感信息。

  殘酷的事實告訴我們,這最后一條防線也將變得搖搖欲墜。但是大家也不用絕望,雷鋒網消息,世界黑帽大會BlackHat將于8月份在拉斯維加斯舉行,屆時申迪將向全球黑客介紹有關Android系統TrustZone安全攻防的研究成果,并且現場演示從傳感器中讀取指紋數據的攻擊利用。

        注:更多精彩教程請關注武林網室內設計教程欄目,武林網室內裝修群:183015782歡迎你的加入

發表評論 共有條評論
用戶名: 密碼:
驗證碼: 匿名發表
主站蜘蛛池模板: 伊宁市| 临洮县| 舞阳县| 乌拉特后旗| 太湖县| 利辛县| 烟台市| 若羌县| 遵义市| 阿图什市| 贵港市| 黄大仙区| 新泰市| 潼南县| 新源县| 梁平县| 栾川县| 宝丰县| 宁晋县| 天峨县| 浠水县| 鄂州市| 富锦市| 白银市| 岗巴县| 宣恩县| 华阴市| 南靖县| 宜良县| 安溪县| 通州市| 晋州市| 安西县| 淮北市| 巢湖市| 红河县| 辽阳市| 横山县| 喀什市| 巴东县| 河南省|