侵权投诉
订阅
纠错
加入自媒体

指纹识别并不安全 指纹数据可以被窃取

2015-07-04 09:50
华静一
关注

  自iPhone5s于手机中加入指纹识别功能后,指纹识别迅速在安卓机群中流行,俨然已成为旗舰机标配。随之而来的还有各大手机厂商的吹捧,指纹识别能完美解决安全问题云云。可惜指纹技术并不能拯救手机安全。

  物极必反,被厂家与用户过度神化的指纹识别功能也不是尽善尽美:iPhone5s发布后仅一天,欧洲最大的骇客团体ChaosComputerClub 就宣布破解了TouchID ,并用视频记录了操作过程。

  而在今年6月的MOSEC移动安全技术峰会上,手机安全研究员介绍了如何利用安卓手机厂商在实现芯片级安全解决方案TrustZone时造成的软件漏洞,在可信区域执行任意代码,将TrustZone完全攻破。

  而TrustZone正是目前很多带指纹识别的安卓手机确保安全的一个核心技术,一旦被完全攻破,获取指纹识别数据将变得很容易。

  安全员在MOSEC移动安全技术峰会的演示过程中表示,攻破搭载指纹识别系统的手机,最困难的是利用TrustZone中的漏洞,因为这是一个完全的黑盒,缺乏文档和必要的调试手段。据介绍,该次破解是利用内核上的“任意地址写固定值”漏洞,在获取内核代码执行权限后向TEE(可信运行环境)发起进一步攻击,最终绕过TrustZone的防护系统,可获取诸多敏感数据。

  说了这么多,TrustZone到底是什么?

  TrustZone是为保护敏感信息的一种硬件安全架构体系,把手机从硬件与软件上分成安全与普通两个区域。严格意义上讲,指纹识别只是安全区中的一小部分。

1  2  下一页>  
声明: 本文由入驻维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。

发表评论

0条评论,0人参与

请输入评论内容...

请输入评论/评论长度6~500个字

您提交的评论过于频繁,请输入验证码继续

暂无评论

暂无评论

文章纠错
x
*文字标题:
*纠错内容:
联系邮箱:
*验 证 码:

粤公网安备 44030502002758号