正在阅读:黑客可远程从Android手机窃取指纹 三星华为HTC中招

黑客可远程从Android手机窃取指纹 三星华为HTC中招

2015-12-23 13:02:07来源:凤凰科技 编辑:霜叶 关键词:阅读量:1088

导读:北京时间8月7日消息,据科技网站ZDNet报道,指纹可能不像人们想象的那样安全。周三在黑帽技术大会(Black Hat conference)上,安全厂商FireEye研究人员魏涛(Tao Wei,音译)和张宇龙(Yulong Zhang,音译)披露了攻击Android设备,获取用户指纹的新方法。

黑客可远程从Android手机窃取指纹 三星华为HTC中招

  三星智能手机指纹传感器

  北京时间8月7日消息,据科技网站ZDNet报道,指纹可能不像人们想象的那样安全。周三在黑帽技术大会(Black Hat conference)上,安全厂商FireEye研究人员魏涛(Tao Wei,音译)和张宇龙(Yulong Zhang,音译)披露了攻击Android设备,获取用户指纹的新方法。

  这一威胁目前主要局限于配置有指纹传感器的Android设备,例如三星、华为和HTC的设备,这类设备销量与iPhone相比较低。但是,预计到2019年将有至少半数智能手机配置指纹传感器,这一威胁的危害会增加。

  张宇龙通过电子邮件向ZDNet表示,在研究人员披露的四种攻击中,一种名为“指纹传感器间谍攻击”的攻击能“远程大规模获取用户指纹”。

  这种攻击在HTC One Max和三星Galaxy S5上得到了证实,由于厂商没有完全锁死指纹传感器,黑客可以从受影响的设备中秘密获取用户的指纹图像。

  雪上加霜的是,只需“system”权限而不是“root”权限,即可访问部分设备上的指纹传感器,使黑客更容易得手。一旦攻击得手,黑客能继续悄悄获取使用传感器的任何用户的指纹。

  张宇龙表示,“在这种攻击中,指纹数据会直接落入黑客之手,黑客可以出于恶意目的使用用户的指纹数据。”这是一个严重的问题。指纹可能被广泛用于移动支付和解锁设备,过去5年,指纹更多地被用于身份认证、移民和犯罪记录方面。

  在接到研究人员的通报后,受影响的厂商已经发布了补丁软件。

  研究人员没有就哪家厂商的设备更安全发表评论。但张宇龙指出,苹果iPhone“相当安全”,它在扫描器中对指纹数据进行加密,“即使能直接读取传感器数据,如果没有密钥,黑客仍然无法获得指纹图像”。

  这一问题不仅仅只影响移动设备。研究人员指出,这种攻击也适用于带有指纹传感器的笔记本。研究人员建议用户使用定期更新的设备,只安装来源可靠的应用。

我要评论
版权与免责声明:

凡本站注明“来源:智能制造网”的所有作品,均为浙江兴旺宝明通网络有限公司-智能制造网合法拥有版权或有权使用的作品,未经本站授权不得转载、摘编或利用其它方式使用上述作品。已经本网授权使用作品的,应在授权范围内使用,并注明“来源:智能制造网”。违反上述声明者,本站将追究其相关法律责任。

本站转载并注明自其它来源(非智能制造网)的作品,目的在于传递更多信息,并不代表本站赞同其观点或和对其真实性负责,不承担此类作品侵权行为的直接责任及连带责任。如其他媒体、平台或个人从本站转载时,必须保留本站注明的作品第一来源,并自负版权等法律责任。如擅自篡改为“稿件来源:智能制造网”,本站将依法追究责任。

鉴于本站稿件来源广泛、数量较多,如涉及作品内容、版权等问题,请与本站联系并提供相关证明材料:联系电话:0571-89719789;邮箱:1271141964@qq.com。

不想错过行业资讯?

订阅 智能制造网APP

一键筛选来订阅

信息更丰富

推荐产品/PRODUCT 更多
智造商城:

PLC工控机嵌入式系统工业以太网工业软件金属加工机械包装机械工程机械仓储物流环保设备化工设备分析仪器工业机器人3D打印设备生物识别传感器电机电线电缆输配电设备电子元器件更多

我要投稿
  • 投稿请发送邮件至:(邮件标题请备注“投稿”)1271141964.qq.com
  • 联系电话0571-89719789
工业4.0时代智能制造领域“互联网+”服务平台
智能制造网APP

功能丰富 实时交流

智能制造网小程序

订阅获取更多服务

微信公众号

关注我们

抖音

智能制造网

抖音号:gkzhan

打开抖音 搜索页扫一扫

视频号

智能制造网

公众号:智能制造网

打开微信扫码关注视频号

快手

智能制造网

快手ID:gkzhan2006

打开快手 扫一扫关注
意见反馈
我要投稿
我知道了