《電子技術應用》
您所在的位置:首頁 > 嵌入式技術 > 業界動態 > 指紋識別并不安全 指紋數據可以被竊取

指紋識別并不安全 指紋數據可以被竊取

2015-07-07

       自iPhone5s于手機中加入指紋識別功能后,指紋識別迅速在安卓機群中流行,儼然已成為旗艦機標配。隨之而來的還有各大手機廠商的吹捧,指紋識別能完美解決安全問題云云。可惜指紋技術并不能拯救手機安全。

   物極必反,被廠家與用戶過度神化的指紋識別功能也不是盡善盡美:iPhone5s發布后僅一天,歐洲最大的駭客團體ChaosComputerClub 就宣布破解了TouchID ,并用視頻記錄了操作過程。

531bfeb5a3c68950d10144a4e3d94aac.jpg

    而在今年6月的MOSEC移動安全技術峰會上,手機安全研究員介紹了如何利用安卓手機廠商在實現芯片級安全解決方案TrustZone時造成的軟件漏洞,在可信區域執行任意代碼,將TrustZone完全攻破。

  而TrustZone正是目前很多帶指紋識別的安卓手機確保安全的一個核心技術,一旦被完全攻破,獲取指紋識別數據將變得很容易。

  安全員在MOSEC移動安全技術峰會的演示過程中表示,攻破搭載指紋識別系統的手機,最困難的是利用TrustZone中的漏洞,因為這是一個完全的黑盒,缺乏文檔和必要的調試手段。據介紹,該次破解是利用內核上的“任意地址寫固定值”漏洞,在獲取內核代碼執行權限后向TEE(可信運行環境)發起進一步攻擊,最終繞過TrustZone的防護系統,可獲取諸多敏感數據。

  說了這么多,TrustZone到底是什么?

  TrustZone是為保護敏感信息的一種硬件安全架構體系,把手機從硬件與軟件上分成安全與普通兩個區域。嚴格意義上講,指紋識別只是安全區中的一小部分。

d6fbadc52da53df7f9e994710ccff9d9.jpg

    在TrustZone的硬件架構中,整個系統都是為了保護安全區中的數據,防范設備可能遭受到的多種特定威脅。因此,安全區與普通區從硬件到軟件都是被分割的,普通區第三方程序無法訪問安全區中的敏感數據。

   體現于手機上的就是,TrustZone會把智能手機的使用模式分為兩種,其一是普通使用,其二是安全使用(涉及敏感數據)。例如機主在日常游戲、打字時,手機停留在普通模式;而當機主需要支付、輸入密碼或者指紋時,手機就會自動切換到安全模式,保護數據不被其它程序訪問。

  可惜,看起來很安全的TrustZone并不值得Trust。


本站內容除特別聲明的原創文章之外,轉載內容只為傳遞更多信息,并不代表本網站贊同其觀點。轉載的所有的文章、圖片、音/視頻文件等資料的版權歸版權所有權人所有。本站采用的非本站原創文章及圖片等內容無法一一聯系確認版權者。如涉及作品內容、版權和其它問題,請及時通過電子郵件或電話通知我們,以便迅速采取適當措施,避免給雙方造成不必要的經濟損失。聯系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 翁房中春意浓王易婉艳| 亚洲va在线va天堂成人| 97色偷偷色噜噜狠狠爱网站| 欧美性色欧美a在线播放| 国产在线拍揄自揄视精品不卡| а√在线地址最新版| 日韩毛片免费在线观看| 亚洲精品无码人妻无码| 色依依视频视频在线观看| 国产精品亚洲专区无码WEB| 久久久久国色AV免费观看性色 | 国产叼嘿久久精品久久| 无码专区人妻系列日韩精品| 免费网站看V片在线18禁无码| 99久久99这里只有免费费精品| 最近中文字幕mv高清在线视频| 四虎亚洲国产成人久久精品| 香蕉视频污在线观看| 妺妺窝人体色WWW在线观看 | 日本三级带日本三级带黄首页| 亚洲性一级理论片在线观看| 视频在线观看一区| 奇米精品视频一区二区三区| 亚洲午夜久久久影院伊人| 脱了美女内裤猛烈进入gif| 国产精品一区视频| 中国老师69xxxx高清hd| 欧美欧美欧美欧美| 国产亚洲AV人片在线观看| 99久久久精品免费观看国产| 成人理伦电影在线观看| 亚洲日本人成中文字幕| 青青操在线视频| 图片区网友自拍另类图区| 久久久久国产免费| 欧美一区二区三区久久综| 四个美女大学被十七个txt| 黄色一级毛片免费看| 奇米第四色在线播放| 中文字幕第二十页| 欧美性猛交一区二区三区|