<ul id="ouw02"></ul>
  • 首頁 > 技術 > 正文

    安卓出現嚴重安全漏洞:你的指紋可被輕松破解!

    2023-05-23 10:44:18來源:中關村在線  

    近日,騰訊安全玄武實驗室和浙江大學的研究人員發表了一篇論文,揭示了一種新的指紋攻擊方法,可以繞過安卓智能手機上的生物識別驗證。

    這種攻擊方法被稱為“BrutePrint”,利用了兩個零日漏洞和指紋傳感器的設計缺陷,可以通過不斷提交指紋圖像,直到匹配到用戶注冊的指紋,從而解鎖手機。


    【資料圖】

    Apple iPhone 13 (A2634) 128GB 星光色 支持移動聯通電信5G 雙卡雙待手機【快充套裝】

    [經銷商]京東商城

    [產品售價]

    進入購買

    據論文介紹,BrutePrint攻擊需要對目標手機進行物理訪問,并使用一個成本約為15美元(約合106元人民幣)的設備,通過串行外設接口(SPI)與指紋傳感器進行通信。

    攻擊者還需要從公開的指紋數據庫中獲取指紋圖像,并通過神經風格遷移技術將其轉換為適合目標手機傳感器的格式。通過這樣的方式,攻擊者可以不斷嘗試提交不同的指紋圖像,直到成功匹配。

    研究人員還發現了兩個零日漏洞,分別是Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL),可以用來繞過安卓系統對指紋嘗試次數的限制。CAMF漏洞允許攻擊者在每次提交失敗后取消操作,從而避免計數器增加;MAL漏洞允許攻擊者在手機被鎖定后仍然可以繼續提交指紋圖像。

    研究人員對十款不同品牌和型號的智能手機進行了測試,所有的安卓和華為鴻蒙設備都存在BrutePrint攻擊的風險,而iOS設備則有一定程度的防護。

    Apple iPhone 13 (A2634) 128GB 星光色 支持移動聯通電信5G 雙卡雙待手機【快充套裝】

    [經銷商]京東商城

    [產品售價]

    進入購買

    實驗結果顯示,在用戶只注冊了一個指紋的情況下,BrutePrint攻擊成功完成所需的時間在2.9到13.9小時之間;在用戶注冊了多個指紋的情況下,所需時間則縮短到0.66到2.78小時。

    研究人員表示,他們已經向相關廠商報告了這些漏洞,并建議用戶使用更安全的身份驗證方式,如密碼或面部識別。他們還呼吁廠商改進指紋傳感器的設計和保護機制,以防止類似的攻擊發生。

    Apple蘋果14 iPhone 14 (A2884) 5G手機 全網通 星光色 128GB

    [經銷商]京東商城

    [產品售價]

    進入購買

    標簽:

    相關閱讀

    精彩推薦

    相關詞

    推薦閱讀

    亚洲国产成人精品女人久久久| 久久亚洲日韩看片无码| 亚洲黄色免费电影| 精品亚洲一区二区| 亚洲精品无码成人片久久| 在线观看亚洲精品国产| 亚洲一区二区三区国产精品| 在线视频亚洲一区| 国产成人综合久久精品亚洲| 国产精品亚洲一区二区三区在线观看 | 亚洲视频中文字幕在线| 亚洲av日韩av无码黑人| 亚洲国产第一页www| 亚洲VA成无码人在线观看天堂| 亚洲精品无码午夜福利中文字幕| 亚洲性猛交XXXX| 亚洲成av人影院| 色婷婷六月亚洲婷婷丁香| 亚洲AV日韩AV鸥美在线观看| 亚洲午夜视频在线观看| 亚洲综合激情视频| 亚洲va精品中文字幕| 亚洲中文字幕无码av| 亚洲国产精品日韩av不卡在线| 亚洲高清一区二区三区电影| 国产精品亚洲一区二区三区在线观看 | 亚洲色在线无码国产精品不卡| 亚洲色精品VR一区区三区| 亚洲老熟女五十路老熟女bbw| 人人狠狠综合久久亚洲| 亚洲精品成人久久久| 国产国拍精品亚洲AV片| 精品亚洲综合在线第一区| 久久久久亚洲AV无码永不| 亚洲国产日韩在线一区| 亚洲欧美乱色情图片| 亚洲国产成人久久一区久久| 亚洲色偷拍另类无码专区| 内射干少妇亚洲69XXX| 亚洲av成人综合网| MM1313亚洲精品无码久久|