極客網(wǎng)4月24日(北京)系統(tǒng)的開(kāi)放與隱患永遠(yuǎn)是相伴相生,近日就有研究把矛頭指向了Android系統(tǒng)的指紋識(shí)別。確切來(lái)說(shuō),主要指Galaxy S5的安全漏洞。
據(jù)福布斯報(bào)道,安全研究機(jī)構(gòu)FireEye發(fā)布的報(bào)告稱,黑客很容易利用Galaxy S5上的指紋識(shí)別功能盜取用戶信息,盡管三星會(huì)將用戶的指紋存儲(chǔ)在不同的“信任區(qū)域”(Trusted Zone)內(nèi)。
研究者表示,攻擊者只需創(chuàng)建需要系統(tǒng)級(jí)訪問(wèn)權(quán)限的惡意程序,一旦攻破Android內(nèi)核,就可以長(zhǎng)驅(qū)直入,無(wú)需訪問(wèn)信任區(qū)域的情況下也能讀取指紋傳感器。盜取信息后,黑客便可逆推生成指紋圖像。
報(bào)告不單單針對(duì)Galaxy S5,包括一些未指明的Android手機(jī)都有一樣的漏洞。FireEye的兩位中國(guó)研究者Tao Wei和Yulong Zhang說(shuō):“用戶每一次使用指紋識(shí)別器,黑客就能獲取用戶信息。生成指紋圖像后,他們就可以為所欲為了。”
兩位研究者已經(jīng)將漏洞報(bào)告給三星,他們還為收到任何官方的升級(jí)補(bǔ)丁。不過(guò)他們補(bǔ)充說(shuō),這個(gè)安全隱患并沒(méi)有想象中可怕,也不無(wú)解藥,Android 5.0以上的系統(tǒng)就不會(huì)有這個(gè)漏洞,因而理論上說(shuō),用戶升級(jí)系統(tǒng)就可以避免悲劇的發(fā)生。
三星在一封官方郵件聲明中說(shuō):“三星非常重視用戶的隱私和數(shù)據(jù)安全,我們正在研究FireEye的研究報(bào)告。”
Galaxy S5早在上市之初就被黑的滿目瘡痍,有人甚至分分鐘破解了它的指紋識(shí)別。三星對(duì)開(kāi)發(fā)者開(kāi)放Galaxy S5指紋識(shí)別API ,進(jìn)而第三方應(yīng)用也能夠使用手機(jī)上的指紋識(shí)別功能,例如支付巨頭PayPal允許用戶通過(guò)指紋進(jìn)行轉(zhuǎn)賬授權(quán)。
德國(guó)安全網(wǎng)站Heise Security就通過(guò)超高密度掃描儀采集用戶指紋,制造出能夠欺騙系統(tǒng)的 “指紋薄膜”。由于三星已對(duì)第三方應(yīng)用開(kāi)放了指紋識(shí)別,因此這次破解對(duì)Galaxy S5可謂是毫無(wú)障礙,破解人員可以直接用假指紋在PayPal上實(shí)現(xiàn)了轉(zhuǎn)賬。
Android系統(tǒng)因其開(kāi)放性,在安全性上一直受到質(zhì)疑。事實(shí)證明,Android平臺(tái)的安全隱患的確不小?;ヂ?lián)網(wǎng)安全公司F-secure發(fā)布的移動(dòng)互聯(lián)網(wǎng)安全報(bào)告指出,2012年有79%的惡意軟件都寄生于Andriod之上,相較之下,iOS平臺(tái)內(nèi)的惡意軟件僅占總量的0.7%。
iOS就絕對(duì)安全嗎?對(duì)于黑客來(lái)說(shuō),破解Touch ID的指紋識(shí)別也是毫無(wú)壓力,德國(guó)知名黑客Starbug就曾自己制作了一套指紋,成功騙過(guò)了Touch ID系統(tǒng)。
- 蜜度索驥:以跨模態(tài)檢索技術(shù)助力“企宣”向上生長(zhǎng)
- AI超跑新秀揭秘:理想或?qū)⑸孀愣虅☆I(lǐng)域,廣電部門(mén)嚴(yán)查紅果短劇風(fēng)波
- 紅果短劇回應(yīng)被約談:5天內(nèi)暫停新劇上線,積極整改,重樹(shù)內(nèi)容標(biāo)準(zhǔn)
- 互聯(lián)網(wǎng)大廠春節(jié)福利揭秘:高薪休假與日常福利究竟誰(shuí)更勝一籌?
- 亞馬遜CTO預(yù)測(cè):2025年及未來(lái)五大科技趨勢(shì),未來(lái)已來(lái),你準(zhǔn)備好了嗎?
- 鴨鴨羽絨服與夢(mèng)餉科技攜手打造超級(jí)品牌日,GMV同比增長(zhǎng)300%,共贏新零售未來(lái)
- 中國(guó)客戶海外安全案件激增,2025年需應(yīng)對(duì)碎片化風(fēng)險(xiǎn):SOS報(bào)告揭示新挑戰(zhàn)
- 小米布局GPU集群,探索AI大模型新領(lǐng)域,科技巨頭引領(lǐng)未來(lái)趨勢(shì)
- 阿里影業(yè)入股姚安娜經(jīng)紀(jì)公司:新篇章,新機(jī)遇
- 螞蟻森林再度捐資河北種樹(shù),共筑綠色長(zhǎng)城
- 谷歌不打算賤賣(mài)自家明星產(chǎn)品:Chrome瀏覽器
免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。