a&s专业的自动化&安全生态服务平台
公众号
安全自动化

安全自动化

安防知识网

安防知识网

手机站
手机站

手机站

大安防供需平台
大安防供需平台

大安防供需平台

资讯频道横幅A1
首页 > 资讯 > 正文

指纹识别很安全?黑客表示笑而不语

自从iPhone 5s开启指纹识别功能后,安卓智能机纷纷效仿,各大手机厂商甚至广推其安全性能。然而事实上,指纹技术并不能拯救手机的安全。
资讯频道文章B

  自从iPhone 5s开启指纹识别功能后,安卓智能机纷纷效仿,各大手机厂商甚至广推其安全性能。然而事实上,指纹技术并不能拯救手机的安全。

  据报道,iPhone 5s发布后仅一天,欧洲最大的骇客团体ChaosComputerClub 就宣布破解了Touch ID ,并用视频记录了操作过程。

  另一方面,安卓机也没用幸免。据介绍,采用的指纹识别核心技术是TrustZone。但在今年6月的MOSEC移动安全技术峰会上,360手机安全研究员申迪介绍了如何利用安卓手机厂商在实现芯片级安全解决方案TrustZone时造成的软件漏洞,在可信区域执行任意代码,将TrustZone 完全攻破。一旦TrustZone被完全攻破,黑客便能轻松指纹识别数据。

  TrustZone是可保护敏感信息的一种硬件安全架构体系,用于把手机从硬件与软件上分成安全区与普通区两个区域。整个架构系统都是为了保护安全区中的数据,防范设备可能遭受到的多种特定威胁。因此,安全区与普通区从硬件到软件都是被分割的,普通区第三方程序无法访问安全区中的敏感数据。

  但事实上,这并没有多大的作用。

  2014年8月,几乎所有高通骁龙处理器都被爆出存在TrustZone高危漏洞。这些漏洞可以被黑客利用来攻破系统的保护机制,并获得用户隐私资料。诸如支付保护技术、数字版权管理、自带设备办公等等都会是被攻击的高危对象,不仅如此,黑客甚至有可能彻底破坏系统的安全机制。也就是说,攻击者不仅能获得安全区中的敏感数据,还能直接进入支付等高权限场景——TrustZone的分区保护形同虚设。

  指纹识别搭配TrustZone,一度被称作手机安全的最后一道防线。而在今年6月举行的MOSEC移动安全技术峰会上,360安全研究员申迪先是完成了手机常规OS的内核提权、以及禁用最新版本SEforAndroid;尔后又利用该漏洞侵入安全区,成功绕过诸多安全特性,获取到指纹等敏感信息。

  残酷的事实告诉我们,这最后一条防线也将变得摇摇欲坠。但是大家也不用绝望,雷锋网消息,世界黑帽大会BlackHat将于8月份在拉斯维加斯举行,届时申迪将向全球黑客介绍有关Android系统TrustZone安全攻防的研究成果,并且现场演示从传感器中读取指纹数据的攻击利用。

相关阅读:
刷脸支付很酷,但是安全问题你怕了吗?
盘点2015年上半年十大识别技术热点

 

参与评论
回复:
0/300
文明上网理性发言,评论区仅供其表达个人看法,并不表明a&s观点。
0
关于我们

资讯是全球知名展览公司百科展览集团旗下的专业媒体平台,自1994年品牌成立以来,一直专注于安全&自动化产业前沿产品、技术及市场趋势的专业媒体传播和品牌服务。从安全管理到产业数字化,资讯拥有首屈一指的国际行业展览会资源以及丰富的媒体经验,提供媒体、活动、展会等整合营销服务。

免责声明:本站所使用的字体和图片文字等素材部分来源于互联网共享平台。如使用任何字体和图片文字有冒犯其版权所有方的,皆为无意。如您是字体厂商、图片文字厂商等版权方,且不允许本站使用您的字体和图片文字等素材,请联系我们,本站核实后将立即删除!任何版权方从未通知联系本站管理者停止使用,并索要赔偿或上诉法院的,均视为新型网络碰瓷及敲诈勒索,将不予任何的法律和经济赔偿!敬请谅解!
© 2024 - 2030 Messe Frankfurt (Shenzhen) Co., Ltd, All rights reserved.
法兰克福展览(深圳)有限公司版权所有 粤ICP备12072668号 粤公网安备 44030402000264号
用户
反馈
Baidu
map