<ul id="ouw02"></ul>
  • 首頁 > 技術 > 正文

    安卓出現嚴重安全漏洞:你的指紋可被輕松破解!

    2023-05-23 10:44:18來源:中關村在線  

    近日,騰訊安全玄武實驗室和浙江大學的研究人員發表了一篇論文,揭示了一種新的指紋攻擊方法,可以繞過安卓智能手機上的生物識別驗證。

    這種攻擊方法被稱為“BrutePrint”,利用了兩個零日漏洞和指紋傳感器的設計缺陷,可以通過不斷提交指紋圖像,直到匹配到用戶注冊的指紋,從而解鎖手機。


    【資料圖】

    Apple iPhone 13 (A2634) 128GB 星光色 支持移動聯通電信5G 雙卡雙待手機【快充套裝】

    [經銷商]京東商城

    [產品售價]

    進入購買

    據論文介紹,BrutePrint攻擊需要對目標手機進行物理訪問,并使用一個成本約為15美元(約合106元人民幣)的設備,通過串行外設接口(SPI)與指紋傳感器進行通信。

    攻擊者還需要從公開的指紋數據庫中獲取指紋圖像,并通過神經風格遷移技術將其轉換為適合目標手機傳感器的格式。通過這樣的方式,攻擊者可以不斷嘗試提交不同的指紋圖像,直到成功匹配。

    研究人員還發現了兩個零日漏洞,分別是Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL),可以用來繞過安卓系統對指紋嘗試次數的限制。CAMF漏洞允許攻擊者在每次提交失敗后取消操作,從而避免計數器增加;MAL漏洞允許攻擊者在手機被鎖定后仍然可以繼續提交指紋圖像。

    研究人員對十款不同品牌和型號的智能手機進行了測試,所有的安卓和華為鴻蒙設備都存在BrutePrint攻擊的風險,而iOS設備則有一定程度的防護

    Apple iPhone 13 (A2634) 128GB 星光色 支持移動聯通電信5G 雙卡雙待手機【快充套裝】

    [經銷商]京東商城

    [產品售價]

    進入購買

    實驗結果顯示,在用戶只注冊了一個指紋的情況下,BrutePrint攻擊成功完成所需的時間在2.9到13.9小時之間;在用戶注冊了多個指紋的情況下,所需時間則縮短到0.66到2.78小時。

    研究人員表示,他們已經向相關廠商報告了這些漏洞,并建議用戶使用更安全的身份驗證方式,如密碼或面部識別。他們還呼吁廠商改進指紋傳感器的設計和保護機制,以防止類似的攻擊發生。

    Apple蘋果14 iPhone 14 (A2884) 5G手機 全網通 星光色 128GB

    [經銷商]京東商城

    [產品售價]

    進入購買

    標簽:

    相關閱讀

    精彩推薦

    相關詞

    推薦閱讀

    久久久久亚洲精品无码网址 | 亚洲区日韩区无码区| 亚洲成电影在线观看青青| 亚洲四虎永久在线播放| 亚洲av不卡一区二区三区| 亚洲av无码一区二区三区不卡| 亚洲日韩欧洲乱码AV夜夜摸| 亚洲香蕉成人AV网站在线观看| 亚洲另类激情专区小说图片| 亚洲性在线看高清h片| 精品亚洲一区二区三区在线观看| 久久精品国产亚洲Aⅴ蜜臀色欲| 国产偷窥女洗浴在线观看亚洲| 久久久亚洲精品蜜桃臀| 亚洲综合伊人久久综合| 亚洲国产综合无码一区| 久久夜色精品国产嚕嚕亚洲av| 久久综合日韩亚洲精品色| 亚洲精品成人片在线播放| 久久伊人久久亚洲综合| 久久国产亚洲高清观看| 亚洲精品国产情侣av在线| 亚洲人成网站在线观看播放动漫| 久久精品国产99国产精品亚洲| 久久久久亚洲国产| 亚洲av午夜国产精品无码中文字| 爱情岛论坛亚洲品质自拍视频网站| 免费亚洲视频在线观看| 中文字幕亚洲第一| 久久精品亚洲综合| 亚洲成在人线电影天堂色| 国产成人精品日本亚洲专区6| 亚洲精品久久久久无码AV片软件| 国产精品亚洲色婷婷99久久精品| 亚洲国产精品尤物yw在线| 亚洲色WWW成人永久网址| 亚洲日本va午夜中文字幕一区| 亚洲妓女综合网99| 亚洲精品无码永久在线观看男男| 五月婷婷亚洲综合| 亚洲精品一品区二品区三品区|