欧美,日韩中文字幕在线,男女性杂交内射妇女bbwxz,久久99久久9国产精品免费看,久久久久无码精品国产app,免费无码成人片

a&s專業(yè)的自動(dòng)化&安全生態(tài)服務(wù)平臺(tái)
公眾號(hào)
安全自動(dòng)化

安全自動(dòng)化

安防知識(shí)網(wǎng)

安防知識(shí)網(wǎng)

手機(jī)站
手機(jī)站

手機(jī)站

大安防供需平臺(tái)
大安防供需平臺(tái)

大安防供需平臺(tái)

資訊頻道橫幅A1
首頁 > 資訊 > 正文

指紋識(shí)別很安全?黑客表示笑而不語

自從iPhone 5s開啟指紋識(shí)別功能后,安卓智能機(jī)紛紛效仿,各大手機(jī)廠商甚至廣推其安全性能。然而事實(shí)上,指紋技術(shù)并不能拯救手機(jī)的安全。

  自從iPhone 5s開啟指紋識(shí)別功能后,安卓智能機(jī)紛紛效仿,各大手機(jī)廠商甚至廣推其安全性能。然而事實(shí)上,指紋技術(shù)并不能拯救手機(jī)的安全。

  據(jù)報(bào)道,iPhone 5s發(fā)布后僅一天,歐洲最大的駭客團(tuán)體ChaosComputerClub 就宣布破解了Touch ID ,并用視頻記錄了操作過程。

  另一方面,安卓機(jī)也沒用幸免。據(jù)介紹,采用的指紋識(shí)別核心技術(shù)是TrustZone。但在今年6月的MOSEC移動(dòng)安全技術(shù)峰會(huì)上,360手機(jī)安全研究員申迪介紹了如何利用安卓手機(jī)廠商在實(shí)現(xiàn)芯片級(jí)安全解決方案TrustZone時(shí)造成的軟件漏洞,在可信區(qū)域執(zhí)行任意代碼,將TrustZone 完全攻破。一旦TrustZone被完全攻破,黑客便能輕松指紋識(shí)別數(shù)據(jù)。

  TrustZone是可保護(hù)敏感信息的一種硬件安全架構(gòu)體系,用于把手機(jī)從硬件與軟件上分成安全區(qū)與普通區(qū)兩個(gè)區(qū)域。整個(gè)架構(gòu)系統(tǒng)都是為了保護(hù)安全區(qū)中的數(shù)據(jù),防范設(shè)備可能遭受到的多種特定威脅。因此,安全區(qū)與普通區(qū)從硬件到軟件都是被分割的,普通區(qū)第三方程序無法訪問安全區(qū)中的敏感數(shù)據(jù)。

  但事實(shí)上,這并沒有多大的作用。

  2014年8月,幾乎所有高通驍龍?zhí)幚砥鞫急槐龃嬖赥rustZone高危漏洞。這些漏洞可以被黑客利用來攻破系統(tǒng)的保護(hù)機(jī)制,并獲得用戶隱私資料。諸如支付保護(hù)技術(shù)、數(shù)字版權(quán)管理、自帶設(shè)備辦公等等都會(huì)是被攻擊的高危對(duì)象,不僅如此,黑客甚至有可能徹底破壞系統(tǒng)的安全機(jī)制。也就是說,攻擊者不僅能獲得安全區(qū)中的敏感數(shù)據(jù),還能直接進(jìn)入支付等高權(quán)限場景——TrustZone的分區(qū)保護(hù)形同虛設(shè)。

  指紋識(shí)別搭配TrustZone,一度被稱作手機(jī)安全的最后一道防線。而在今年6月舉行的MOSEC移動(dòng)安全技術(shù)峰會(huì)上,360安全研究員申迪先是完成了手機(jī)常規(guī)OS的內(nèi)核提權(quán)、以及禁用最新版本SEforAndroid;爾后又利用該漏洞侵入安全區(qū),成功繞過諸多安全特性,獲取到指紋等敏感信息。

  殘酷的事實(shí)告訴我們,這最后一條防線也將變得搖搖欲墜。但是大家也不用絕望,雷鋒網(wǎng)消息,世界黑帽大會(huì)BlackHat將于8月份在拉斯維加斯舉行,屆時(shí)申迪將向全球黑客介紹有關(guān)Android系統(tǒng)TrustZone安全攻防的研究成果,并且現(xiàn)場演示從傳感器中讀取指紋數(shù)據(jù)的攻擊利用。

相關(guān)閱讀:
刷臉支付很酷,但是安全問題你怕了嗎?
盤點(diǎn)2015年上半年十大識(shí)別技術(shù)熱點(diǎn)

 

參與評(píng)論
回復(fù):
0/300
文明上網(wǎng)理性發(fā)言,評(píng)論區(qū)僅供其表達(dá)個(gè)人看法,并不表明a&s觀點(diǎn)。
0
    資訊頻道右側(cè)A2-1
    關(guān)于我們

    a&s傳媒是全球知名展覽公司法蘭克福展覽集團(tuán)旗下的專業(yè)媒體平臺(tái),自1994年品牌成立以來,一直專注于安全&自動(dòng)化產(chǎn)業(yè)前沿產(chǎn)品、技術(shù)及市場趨勢的專業(yè)媒體傳播和品牌服務(wù)。從安全管理到產(chǎn)業(yè)數(shù)字化,a&s傳媒擁有首屈一指的國際行業(yè)展覽會(huì)資源以及豐富的媒體經(jīng)驗(yàn),提供媒體、活動(dòng)、展會(huì)等整合營銷服務(wù)。

    免責(zé)聲明:本站所使用的字體和圖片文字等素材部分來源于互聯(lián)網(wǎng)共享平臺(tái)。如使用任何字體和圖片文字有冒犯其版權(quán)所有方的,皆為無意。如您是字體廠商、圖片文字廠商等版權(quán)方,且不允許本站使用您的字體和圖片文字等素材,請(qǐng)聯(lián)系我們,本站核實(shí)后將立即刪除!任何版權(quán)方從未通知聯(lián)系本站管理者停止使用,并索要賠償或上訴法院的,均視為新型網(wǎng)絡(luò)碰瓷及敲詐勒索,將不予任何的法律和經(jīng)濟(jì)賠償!敬請(qǐng)諒解!
    ? 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
    法蘭克福展覽(深圳)有限公司版權(quán)所有 粵ICP備12072668號(hào) 粵公網(wǎng)安備 44030402000264號(hào)
    用戶
    反饋