新聞中心

        EEPW首頁 > 業界動態 > 指紋識別并不安全 指紋數據可以被竊取

        指紋識別并不安全 指紋數據可以被竊取

        作者: 時間:2015-07-06 來源:MyDrivers 收藏
        編者按:各大手機廠商吹捧指紋識別能完美解決安全問題云云,可惜指紋技術并不能拯救手機安全。

          自于手機中加入功能后,迅速在安卓機群中流行,儼然已成為旗艦機標配。隨之而來的還有各大手機廠商的吹捧,能完美解決安全問題云云。可惜指紋技術并不能拯救手機安全。

        本文引用地址:http://www.104case.com/article/276845.htm

          物極必反,被廠家與用戶過度神化的指紋識別功能也不是盡善盡美:發布后僅一天,歐洲最大的駭客團體ChaosComputerClub 就宣布破解了TouchID ,并用視頻記錄了操作過程。


        指紋識別并不安全 指紋數據可以被竊取


          而在今年6月的MOSEC移動安全技術峰會上,手機安全研究員介紹了如何利用安卓手機廠商在實現芯片級安全解決方案TrustZone時造成的軟件漏洞,在可信區域執行任意代碼,將TrustZone完全攻破。

          而TrustZone正是目前很多帶指紋識別的安卓手機確保安全的一個核心技術,一旦被完全攻破,獲取指紋識別數據將變得很容易。

          安全員在MOSEC移動安全技術峰會的演示過程中表示,攻破搭載指紋識別系統的手機,最困難的是利用TrustZone中的漏洞,因為這是一個完全的黑盒,缺乏文檔和必要的調試手段。據介紹,該次破解是利用內核上的“任意地址寫固定值”漏洞,在獲取內核代碼執行權限后向TEE(可信運行環境)發起進一步攻擊,最終繞過TrustZone的防護系統,可獲取諸多敏感數據。

          說了這么多,TrustZone到底是什么?

          TrustZone是為保護敏感信息的一種硬件安全架構體系,把手機從硬件與軟件上分成安全與普通兩個區域。嚴格意義上講,指紋識別只是安全區中的一小部分。


        指紋識別并不安全 指紋數據可以被竊取

        西門子plc相關文章:西門子plc視頻教程



        上一頁 1 2 下一頁

        關鍵詞: 指紋識別 iPhone5s

        評論


        相關推薦

        技術專區

        關閉
        主站蜘蛛池模板: 乌拉特中旗| 沁阳市| 清新县| 安阳市| 开平市| 宁化县| 法库县| 内黄县| 青河县| 北宁市| 合作市| 永修县| 榆林市| 华池县| 门源| 伊春市| 灌云县| 萝北县| 南陵县| 集安市| 崇礼县| 灵寿县| 和顺县| 易门县| 许昌县| 正蓝旗| 宾川县| 江陵县| 馆陶县| 万盛区| 弋阳县| 黎平县| 新昌县| 江安县| 西贡区| 锡林郭勒盟| 北海市| 定结县| 黄骅市| 铜山县| 新沂市|