極客網(wǎng)4月24日(北京)系統(tǒng)的開放與隱患永遠是相伴相生,近日就有研究把矛頭指向了Android系統(tǒng)的指紋識別。確切來說,主要指Galaxy S5的安全漏洞。
據(jù)福布斯報道,安全研究機構FireEye發(fā)布的報告稱,黑客很容易利用Galaxy S5上的指紋識別功能盜取用戶信息,盡管三星會將用戶的指紋存儲在不同的“信任區(qū)域”(Trusted Zone)內(nèi)。
研究者表示,攻擊者只需創(chuàng)建需要系統(tǒng)級訪問權限的惡意程序,一旦攻破Android內(nèi)核,就可以長驅直入,無需訪問信任區(qū)域的情況下也能讀取指紋傳感器。盜取信息后,黑客便可逆推生成指紋圖像。
報告不單單針對Galaxy S5,包括一些未指明的Android手機都有一樣的漏洞。FireEye的兩位中國研究者Tao Wei和Yulong Zhang說:“用戶每一次使用指紋識別器,黑客就能獲取用戶信息。生成指紋圖像后,他們就可以為所欲為了。”
兩位研究者已經(jīng)將漏洞報告給三星,他們還為收到任何官方的升級補丁。不過他們補充說,這個安全隱患并沒有想象中可怕,也不無解藥,Android 5.0以上的系統(tǒng)就不會有這個漏洞,因而理論上說,用戶升級系統(tǒng)就可以避免悲劇的發(fā)生。
三星在一封官方郵件聲明中說:“三星非常重視用戶的隱私和數(shù)據(jù)安全,我們正在研究FireEye的研究報告。”
Galaxy S5早在上市之初就被黑的滿目瘡痍,有人甚至分分鐘破解了它的指紋識別。三星對開發(fā)者開放Galaxy S5指紋識別API ,進而第三方應用也能夠使用手機上的指紋識別功能,例如支付巨頭PayPal允許用戶通過指紋進行轉賬授權。
德國安全網(wǎng)站Heise Security就通過超高密度掃描儀采集用戶指紋,制造出能夠欺騙系統(tǒng)的 “指紋薄膜”。由于三星已對第三方應用開放了指紋識別,因此這次破解對Galaxy S5可謂是毫無障礙,破解人員可以直接用假指紋在PayPal上實現(xiàn)了轉賬。
Android系統(tǒng)因其開放性,在安全性上一直受到質(zhì)疑。事實證明,Android平臺的安全隱患的確不小?;ヂ?lián)網(wǎng)安全公司F-secure發(fā)布的移動互聯(lián)網(wǎng)安全報告指出,2012年有79%的惡意軟件都寄生于Andriod之上,相較之下,iOS平臺內(nèi)的惡意軟件僅占總量的0.7%。
iOS就絕對安全嗎?對于黑客來說,破解Touch ID的指紋識別也是毫無壓力,德國知名黑客Starbug就曾自己制作了一套指紋,成功騙過了Touch ID系統(tǒng)。
- 任天堂Switch 2亮度遭質(zhì)疑:HDR表現(xiàn)令人失望,玩家是否買單?
- 韋神抖音爆紅:三天吸粉2000萬,開號即頂流,究竟是何魅力?
- 特斯拉剎車失靈,車主滑行數(shù)分鐘才停下:疑云重重的安全之痛
- 車險單誤將保險寫成保障?小米提醒:別被迷惑,要擦亮眼睛!
- 肖戰(zhàn)新劇爆火!《藏海傳》播放量破紀錄,古裝劇霸主地位無可撼動!
- 華為Mate 80低調(diào)發(fā)布:避開旗艦大戰(zhàn),務實創(chuàng)新的新篇章
- 高考騎手速遞:合肥全職騎手助力考生,緊急取證順利開考
- 微軟聯(lián)手執(zhí)法跨國打擊印度電詐團伙,揭秘針對日本老年人的AI騙局新篇章
- 抖音重拳出擊,揭露虛假營銷套路:AI押題,別再被忽悠了
- 特斯拉Model S Plaid原型車挑戰(zhàn)紐北最快四門車紀錄:駕駛激情與性能科技的完美融合
免責聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準確性及可靠性,但不保證有關資料的準確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責。本網(wǎng)站對有關資料所引致的錯誤、不確或遺漏,概不負任何法律責任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權或存在不實內(nèi)容時,應及時向本網(wǎng)站提出書面權利通知或不實情況說明,并提供身份證明、權屬證明及詳細侵權或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關文章源頭核實,溝通刪除相關內(nèi)容或斷開相關鏈接。