<ul id="ouw02"></ul>
  • 首頁 > 技術 > 正文

    安卓出現(xiàn)嚴重安全漏洞:你的指紋可被輕松破解!

    2023-05-23 10:44:18來源:中關村在線  

    近日,騰訊安全玄武實驗室和浙江大學的研究人員發(fā)表了一篇論文,揭示了一種新的指紋攻擊方法,可以繞過安卓智能手機上的生物識別驗證。

    這種攻擊方法被稱為“BrutePrint”,利用了兩個零日漏洞和指紋傳感器的設計缺陷,可以通過不斷提交指紋圖像,直到匹配到用戶注冊的指紋,從而解鎖手機。


    【資料圖】

    Apple iPhone 13 (A2634) 128GB 星光色 支持移動聯(lián)通電信5G 雙卡雙待手機【快充套裝】

    [經(jīng)銷商]京東商城

    [產品售價]

    進入購買

    據(jù)論文介紹,BrutePrint攻擊需要對目標手機進行物理訪問,并使用一個成本約為15美元(約合106元人民幣)的設備,通過串行外設接口(SPI)與指紋傳感器進行通信。

    攻擊者還需要從公開的指紋數(shù)據(jù)庫中獲取指紋圖像,并通過神經(jīng)風格遷移技術將其轉換為適合目標手機傳感器的格式。通過這樣的方式,攻擊者可以不斷嘗試提交不同的指紋圖像,直到成功匹配。

    研究人員還發(fā)現(xiàn)了兩個零日漏洞,分別是Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL),可以用來繞過安卓系統(tǒng)對指紋嘗試次數(shù)的限制。CAMF漏洞允許攻擊者在每次提交失敗后取消操作,從而避免計數(shù)器增加;MAL漏洞允許攻擊者在手機被鎖定后仍然可以繼續(xù)提交指紋圖像。

    研究人員對十款不同品牌和型號的智能手機進行了測試,所有的安卓和華為鴻蒙設備都存在BrutePrint攻擊的風險,而iOS設備則有一定程度的防護

    Apple iPhone 13 (A2634) 128GB 星光色 支持移動聯(lián)通電信5G 雙卡雙待手機【快充套裝】

    [經(jīng)銷商]京東商城

    [產品售價]

    進入購買

    實驗結果顯示,在用戶只注冊了一個指紋的情況下,BrutePrint攻擊成功完成所需的時間在2.9到13.9小時之間;在用戶注冊了多個指紋的情況下,所需時間則縮短到0.66到2.78小時。

    研究人員表示,他們已經(jīng)向相關廠商報告了這些漏洞,并建議用戶使用更安全的身份驗證方式,如密碼或面部識別。他們還呼吁廠商改進指紋傳感器的設計和保護機制,以防止類似的攻擊發(fā)生。

    Apple蘋果14 iPhone 14 (A2884) 5G手機 全網(wǎng)通 星光色 128GB

    [經(jīng)銷商]京東商城

    [產品售價]

    進入購買

    標簽:

    相關閱讀

    精彩推薦

    相關詞

    推薦閱讀

    亚洲国产精品无码久久久秋霞2| 亚洲av永久无码天堂网| 久久亚洲精品无码gv| 亚洲色偷偷av男人的天堂| 亚洲成在人线av| 亚洲伊人久久精品影院| 国产精品亚洲综合天堂夜夜| 亚洲精品宾馆在线精品酒店| 亚洲中文无码亚洲人成影院| 国产亚洲玖玖玖在线观看| 国产色在线|亚洲| 亚洲日本乱码卡2卡3卡新区| 亚洲精品中文字幕无乱码麻豆| 亚洲日韩中文字幕| 亚洲av无码不卡久久| 国产成人精品亚洲2020| 亚洲日本国产综合高清| 亚洲免费综合色在线视频| 亚洲国产精品网站在线播放| 亚洲乱码无人区卡1卡2卡3| 亚洲日韩AV一区二区三区四区 | 亚洲色大成网站www永久一区| 亚洲综合伊人久久综合| 亚洲无线观看国产精品| 亚洲va久久久噜噜噜久久男同 | 亚洲成亚洲乱码一二三四区软件| 久久亚洲国产中v天仙www| 亚洲AV无码久久| 亚洲一区二区电影| 亚洲免费闲人蜜桃| 国产亚洲精品影视在线| 久久久亚洲精华液精华液精华液| 国产av无码专区亚洲av毛片搜| 亚洲精品无码久久不卡| 国产专区一va亚洲v天堂| 好看的亚洲黄色经典| 亚洲综合久久综合激情久久| 亚洲第一成年人网站| 亚洲中文字幕久久精品无码VA| 亚洲av乱码一区二区三区按摩 | 怡红院亚洲红怡院在线观看|