iPhone 5s最大亮點指紋傳感器存安全隱患

蘋果在凌晨的發(fā)布會中發(fā)布了新款iPhone 5s,最大的亮點在于加入的指紋傳感器,用戶將徹底告別舊的密碼時代。然而據(jù)美國科技博客BusinessInsider報道,有安全專家卻表示這種技術目前仍然存在安全隱患。

通過指紋識別系統(tǒng),用戶只需將手指放在HOME鍵上,即能解鎖手機;另外用戶在iTunes商店購買應用的時候也可以使用這一方式進行確認,不必像現(xiàn)在這樣每次購買應用都必須輸入密碼。但現(xiàn)任美國安全創(chuàng)業(yè)公司Shape Security的副總裁Shuman Ghosemajumder卻表示,當前指紋識別技術仍然不夠成熟,還存在不少隱患。

Ghosemajumder表示iPhone 5s的指紋掃描技術聽起來很安全,而在進一步了解這一技術的更多細節(jié)后,他自己也有可能會使用。更為重要的是,用戶指紋不會上傳至云端,只會保存在手機上,這一點至關重要。不過,Ghosemajumder仍表示出自己的擔心,在現(xiàn)階段,指紋掃描系統(tǒng)還存在安全隱患,主要體現(xiàn)在以下三個方面:

第一、指紋掃描系統(tǒng)一定不要由軟件激活,或是將指紋信息傳輸給軟件。否則,黑客就可以開發(fā)出專門的惡意代碼。只支持硬件的設備會告訴軟件,“對,指紋識別信息正確”,或者是“不對,指紋識別信息有誤”,而不會與軟件分享有關指紋數(shù)據(jù)的任何信息或數(shù)據(jù)。

第二、必須要將指紋照片保存于設備上安全級別最高的位置上。這一位置必須做到“與世隔絕”,且軟件還無法訪問。否則,黑客仍然可以獲取用戶的指紋信息。

第三,蘋果公司應該解釋清楚這項技術如何在iTunes上面使用。iTunes會像Siri一樣,只是暫時保存用戶的指紋或指紋信息嗎?實際上,即便是將用戶指紋信息暫時保存于云端,都有可能給黑客可乘之機。

Ghosemajumder表示只要是安全專家一定會要求蘋果公司回答上面三個問題。他還開玩笑說,如果蘋果公司不愿對此作出回應,那么“一旦iOS 7遭到越獄,我們也可以知道這些答案。”

極客網(wǎng)企業(yè)會員

免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。

2013-09-11
iPhone 5s最大亮點指紋傳感器存安全隱患
蘋果在凌晨的發(fā)布會中發(fā)布了新款iPhone 5s,最大的亮點在于加入的指紋傳感器,用戶將徹底告別舊的密碼時代。然而據(jù)美國科技博客BusinessIns

長按掃碼 閱讀全文