<ul id="ouw02"></ul>
  • 首頁 > 技術 > 正文

    安卓出現嚴重安全漏洞:你的指紋可被輕松破解!

    2023-05-23 10:44:18來源:中關村在線  

    近日,騰訊安全玄武實驗室和浙江大學的研究人員發表了一篇論文,揭示了一種新的指紋攻擊方法,可以繞過安卓智能手機上的生物識別驗證。

    這種攻擊方法被稱為“BrutePrint”,利用了兩個零日漏洞和指紋傳感器的設計缺陷,可以通過不斷提交指紋圖像,直到匹配到用戶注冊的指紋,從而解鎖手機。


    【資料圖】

    Apple iPhone 13 (A2634) 128GB 星光色 支持移動聯通電信5G 雙卡雙待手機【快充套裝】

    [經銷商]京東商城

    [產品售價]

    進入購買

    據論文介紹,BrutePrint攻擊需要對目標手機進行物理訪問,并使用一個成本約為15美元(約合106元人民幣)的設備,通過串行外設接口(SPI)與指紋傳感器進行通信。

    攻擊者還需要從公開的指紋數據庫中獲取指紋圖像,并通過神經風格遷移技術將其轉換為適合目標手機傳感器的格式。通過這樣的方式,攻擊者可以不斷嘗試提交不同的指紋圖像,直到成功匹配。

    研究人員還發現了兩個零日漏洞,分別是Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL),可以用來繞過安卓系統對指紋嘗試次數的限制。CAMF漏洞允許攻擊者在每次提交失敗后取消操作,從而避免計數器增加;MAL漏洞允許攻擊者在手機被鎖定后仍然可以繼續提交指紋圖像。

    研究人員對十款不同品牌和型號的智能手機進行了測試,所有的安卓和華為鴻蒙設備都存在BrutePrint攻擊的風險,而iOS設備則有一定程度的防護。

    Apple iPhone 13 (A2634) 128GB 星光色 支持移動聯通電信5G 雙卡雙待手機【快充套裝】

    [經銷商]京東商城

    [產品售價]

    進入購買

    實驗結果顯示,在用戶只注冊了一個指紋的情況下,BrutePrint攻擊成功完成所需的時間在2.9到13.9小時之間;在用戶注冊了多個指紋的情況下,所需時間則縮短到0.66到2.78小時。

    研究人員表示,他們已經向相關廠商報告了這些漏洞,并建議用戶使用更安全的身份驗證方式,如密碼或面部識別。他們還呼吁廠商改進指紋傳感器的設計和保護機制,以防止類似的攻擊發生。

    Apple蘋果14 iPhone 14 (A2884) 5G手機 全網通 星光色 128GB

    [經銷商]京東商城

    [產品售價]

    進入購買

    標簽:

    相關閱讀

    精彩推薦

    相關詞

    推薦閱讀

    亚洲av无码成人精品区在线播放| 亚洲国产国产综合一区首页| 国产综合精品久久亚洲| 亚洲一区二区三区写真 | 国产精品亚洲片在线观看不卡| 国产精品成人亚洲| 国产精品久久久久久亚洲影视 | 亚洲1234区乱码| 亚洲最大成人网色| 亚洲第一精品福利| 国产亚洲精久久久久久无码| 亚洲中文字幕在线第六区| 国产偷国产偷亚洲高清日韩| 久久国产成人精品国产成人亚洲 | 97se亚洲综合在线| 亚洲资源在线视频| 亚洲日本香蕉视频| 亚洲三级中文字幕| 国产精品亚洲片在线va| 国产精品高清视亚洲一区二区 | 亚洲乱人伦精品图片| 亚洲va在线va天堂va手机| avtt天堂网手机版亚洲| 亚洲日本va在线观看| 亚洲一线产区二线产区区| 亚洲成a人无码亚洲成av无码| 国产精品亚洲专区无码唯爱网| 亚洲av纯肉无码精品动漫| 国产成人亚洲午夜电影| 亚洲第一永久AV网站久久精品男人的天堂AV | 亚洲av午夜成人片精品电影| 亚洲欧美日韩中文字幕一区二区三区 | 亚洲精品不卡视频| 亚洲无限乱码一二三四区| 91亚洲性爱在线视频| 亚洲国产美女精品久久久久| 亚洲AV无码乱码麻豆精品国产| 久久亚洲精品国产精品婷婷| 精品亚洲国产成人av| 自拍偷自拍亚洲精品情侣| 亚洲国产精品人久久|