更多

    Android 指紋解鎖比 TouchID 風險更高?

    1119da12a086945dd31cb41cb155ca761025dcad.png 

    指紋人人獨有,手機指紋解鎖應該相當安全至係;但事實呢?保安人員話你知:指紋解鎖一樣可以被駭。

    最近在拉斯維加斯舉行的 Black Hat Security Conference 會上,FireEye 保安研究員 Tao Wei 及 Yulong Zhang 展示了攻擊 Android 指紋解鎖的技術,當中包括「混淆授權攻擊」(Confused Authorization Attack),以及指紋感應器間諜攻擊(fingerprint sensor spying attack)等等。研究員指,黑客可以透過漏洞,發動大規模攻擊,獲取大量指紋資料。而Root 機或 Jailbreak 會令指紋感應器上的保安減低,更容易成為黑客目標。相關攻擊技術已經證實可以可以應用在 HTC One Max 及 Samsung Galaxy S5 上。

    然而,研究員同時指出,iPhone TouchID「相當安全」,因為感應器會為所有指紋資料加密,即使黑客可以直接讀取感應器,如果未能獲得密鑰,對指紋資料仍是束手無策。咁係咪代表用 iPhone TouchID 就安全?研究員俾用家嘅建議都係老生常談:定期更新裝置,只從可靠嘅來源安裝 Apps,安全措施都係要靠自己。

    來源:Black Hat, ZD Net

    您會感興趣的內容

    相關文章