自从指纹扫描仪首次集成到现代智能手机以来,它就引发了人们的质疑:它是否安全、是否可靠,谁可以访问我的指纹? 除了一些可以欺骗扫描仪的外部方法外,安全公司 FireEye 的研究人员还发现 HTC One Max 和三星 Galaxy S5 等手机存在内部漏洞,导致指纹图像容易被黑客或恶意软件复制。研究人员发现受影响的所有手机都已修复此漏洞,但目前尚不清楚补丁是如何应用的。 在谈论指纹识别是多么不安全之前,先说说关于智能手机的一些注意事项。智能手机只是一台没有键盘或鼠标的微型计算机。与任何计算机一样,智能手机将数据组织到文件夹中。作为用户,您可以访问某些文件夹(例如保存和显示应用程序的文件夹或保存图片的文件夹),而无法访问其他文件夹。这是为了防止意外删除重要文件。为了安全起见,某些文件夹只能由手机操作系统访问;普通用户和应用程序无法进入。这些文件夹通常是手机制造商存储指纹数据的地方。 三星和 HTC 并没有这么做。相反,他们把指纹放在一个名为 /data/ 的文件夹中,这是一个非常容易访问的文件夹。如果你有一部 Android 手机,你可以打开文件管理器,立即查看该文件夹。(它可能看起来是空的,但这只是因为文件对你来说是隐藏的。这可以在大多数文件管理器的选项页面中更改。)文件本身是一种常见的图像格式 (.bmp),图像仅受最低限度的安全性影响。手机中的权限实际上称为“全球可读”。因此,如果恶意应用程序想要获取你的指纹图像,没有什么可以阻止它。就是这样。没有攻击来获得 root 访问权限或网络钓鱼。只需进入一个不受保护的文件夹。 最保守的估计是,有 1200 万部手机的指纹可能被盗——这是三星 S5 售出的最新可靠数字。HTC One Max 的数字不太准确,如果研究人员在其他手机上也发现了同样的漏洞,他们没有透露具体名称。 在他们的报告中,研究人员还提到了身份验证和授权之间的术语缺陷。他们称之为“混淆授权攻击”,即用户只想打开手机(进行身份验证),而恶意应用程序使用相同的指纹来授权移动支付。FIDO 联盟是一个维护网络安全的安全联盟,其成员包括微软、三星和谷歌,目前正在制定规范以妥善解决这些漏洞。 |
看上去就像是商业鸟舍里的一片混乱。在这些没有笼子的谷仓里,成千上万只嘎嘎叫的鸡在栖木间拍打着翅膀,在...
宝可梦XY特别版:最强超进化-第四幕-的魅力与评价概述《精灵宝可梦XY特别版:最强超进化~Act I...
仙魔大战:80 年代的标志性动漫及其吸引力1987年至1989年播出的《仙魔大战警》是20世纪80年...
无头骑士异闻录!! x2 翔編集 锅の心は「我」圖案 - 詳細評論與推薦■ 公共媒体剧院■ 原创媒体...
为了纪念 150 周年,我们重新回顾了科普故事(成功和失败),这些故事有助于定义科学进步、理解和创新...
工业革命无疑是历史上的一个重要转折点。从 18 世纪末开始,人类对环境的影响达到了前所未有的高度。然...
月球看上去可能像一片干燥、死寂的荒原,但这块 45 亿年前的灰色岩石上发生的活动远比我们认为的要多。...
2112:多啦 A 梦诞生——跨越时空的友情与冒险故事1995年3月4日,孩子们走进电影院观看一只来...
使用易我数据恢复向导:终身订阅可恢复几乎任何文件,目前售价仅为 45.97 美元(原价 149 美元...
在这个时代,GIF 是一种基本的在线交流形式——与表情符号和模因一样重要。所以,想象一下,当我们在 ...
手塚治虫消失了?! 20世纪最后一起神秘案件■ 公共媒体电视特别节目■ 原创媒体动漫原创■ 播出时间...
1492 年,哥伦布航行在蔚蓝的大海中。他很快就“发现”了一个新世界……这个世界上已经有许多人生活...
美国每年确诊的 10,000 例山谷热病例中,绝大多数发生在亚利桑那州和加利福尼亚州。这两个州的环境...
当你隔壁隔间里的家伙用微波炉烤咖喱鸡或撕开一包薯片时,你的鼻子和耳朵会竖起来——食物。你的感官会触发...
即使我是一个太空迷,我也会遇到一些阿波罗时代的图像,但我不知道它们是什么。例如,左边这幅来自双子座 ...