广告

安卓与鸿蒙系统被指高危漏洞:指纹识别可被破解

2023-05-23 11:45:17 EDN China 阅读:
近日,腾讯安全玄武实验室和浙江大学的研究人员,发现在安卓与鸿蒙系统中,存在着一个高危漏洞。该漏洞能够绕开手机指纹识别的次数限制,从而无限次的进行指纹图像提交,通过暴力穷举的方式破解指纹识别。

近日,腾讯安全玄武实验室和浙江大学的研究人员,发现在安卓与鸿蒙系统中,存在着一个高危漏洞。该漏洞能够绕开手机指纹识别的次数限制,从而无限次的进行指纹图像提交,通过暴力穷举的方式破解指纹识别。Ti8ednc

Ti8ednc

根据相关论文的信息,研究人员通过 Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL)两个零日漏洞。Ti8ednc

Ti8ednc

实现自动指纹暴力破解的例子,它使用了一个可抑制的攻击板,一个硬件自动点击器和一个可选的操作板。图片来源:arXiv (2023)。DOI: 10.48550/arxiv.2305.10791Ti8ednc

Match-After-Lock 功能中的一个缺陷,该功能本应在设备处于锁定模式时禁止身份验证活动,但被研究人员破解后,研究人员可继续提交无限数量的指纹样本。Ti8ednc

指纹传感器串行外设接口上存储的生物识别数据保护不足,使攻击者能够窃取指纹图像。样本也可以很容易地从学术数据集或生物识别数据泄漏中获得。Ti8ednc

研究人员使用了10款设备进行破解测试,其中包括6款安卓手机,2款华为鸿蒙手机以及2款iPhone。Ti8ednc

从测试结果来看,所有 Android 设备和一台 HarmonyOS(华为)设备都至少有一个允许入侵的漏洞。由于 IOS 设备(特别是 Apple iPhone SE 和 iPhone 7)中的防御机制更严格,这些设备能够承受暴力破解尝试。研究人员指出,iPhone 设备容易受到 CAMF 漏洞的影响,但还没有达到可以成功进入的程度。Ti8ednc

Ti8ednc

值得一提的是,根据实验数据,当用户在一台设备上录入多个指纹时,暴力破解所需的时间将出现明显下滑,这与多个指纹生成匹配图像的概率更高有关。Ti8ednc

因此,如非必要,最好不要在手机上录入多个指纹信息。Ti8ednc

Ti8ednc

责编:Demi
  • 可能一些果粉会产生天然优越感,认为iPhone手机天生要比国产更安全,其实事实并非如此。此次研究人员主要针对鸿蒙及安卓手机的指纹解锁做破解,由于苹果不支持指纹解锁,因此不是主力破解的目标。苹果手机iOS系统也与其他两大操作系统不同,研究人员需要进行针对性的破解,前两年这种爆料,黑客可以在一秒钟之内完成对iPhone手机权限接管,只不过需要进行一些前期工作,对于专业黑客来说苹果不比安卓手机安全,世界上不存在绝对安全的手机。鸿蒙系统被发现高危漏洞!
  • 改为人脸识别
  • 凡是电子的东西都没有机械可靠,特斯拉车门关键时刻还打不开呢
  • 可以升级,没有缺点就不对了。继续努力
  • 需要多少次,一亿次还是一千次。
  • 腾讯被美国佬控制了
  • 让华为多努力,请你们吃饭!
  • 能发现的都不算高危
  • 看来我们对个人隐私还是不太重视
EDN China
暂无简介...
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 水熊虫的爪结构,让医用微纳机器人在血管中性能更强 近日,据哈尔滨工业大学官网消息,其机器人技术与系统全国重点实验室、哈尔滨医科大学第一附属医院等联合开发出仿水熊虫医用微纳机器人,可实现在静脉血高速流环境中可控运动及靶向驻停,相关成果以《可在血管中靶向驻停的仿水熊虫医用微纳机器人》为题,发表在《科学进展》上。
  • 研究人员开发出可在900摄氏度高温和极端环境下运行的 休斯顿大学的一组研究人员开发了一种新传感器,经证明可在高达 900 摄氏度或 1,650 华氏度的温度下工作,这是地球上最热的熔岩类型镁铁质火山熔岩喷发时的温度。
  • iPhone也能玩ChatGPT了,提供五大功能 周四(5月18日),ChatGPT 背后的旧金山人工智能实验室OpenAI推出了适用于 iPhone 的新版聊天机器人。与基于浏览器的 ChatGPT 版本不同,智能手机应用程序响应语音命令,操作有点像苹果的 Siri 数字助理或亚马逊的 Alexa。该应用程序不会用语音回答,但会生成文本回复。
  • Meta推出的首款自研AI芯片内部架构长什么样? Facebook 在历史上一直是开源软件和硬件的坚定支持者,所以 Meta Platforms 为 MTIA 加速器采用 RISC-V 架构并不让人意外。
  • 华为向全球招募天才少年,五倍薪酬 5月19日上午华为招聘发布了一则消息,宣布面向全球招募"天才少年",提供5倍薪酬。目标是吸引在数学、物理、化学、材料、计算机、智能制造等领域有建树,并有志成为技术领军人物的人才。
  • 工厂自动化和边缘端中的生成式人工智能 本文是关于最近的企业生成人工智能的新闻公告的综述,特别是工厂自动化、计算机视觉、边缘端以及RISC-V。
  • 谷歌更新不活跃账户政策,两年未登录可能会被删除 5月16日,谷歌更新了不活跃账户政策,从今年晚些时候开始,将删除未使用至少两年的谷歌账户。该政策适用于Google Workspace、YouTube和Google相册中的内容。这一举措旨在节省存储空间,提高安全性,并减少个人信息的保留时间。
  • 《Nature》上的较量,南大团队实锤证伪美国“室温超导” 近日,据南京大学官网消息,该校物理学院闻海虎教授团队领衔在全球顶级科研期刊《Nature》(《自然》)上发表了题为“Absence of near-ambient superconductivity in LuH2±xNy(LuH2±xNy在近常压下无超导电性)”的研究论文,否定了美国罗切斯特大学研究团队提出的镥-氢-氮化合物中的室温超导现象。
  • 苹果指控前员工为中国公司窃取自动驾驶汽车相关机密技 据外媒报道,苹果公司前雇员Wang Weibao在美国时间的周二被正式指控窃取商业秘密,美国司法部指控这位苹果前工程师试图窃取该公司与自主系统(包括自动驾驶汽车)有关的技术,然后逃往中国。
  • 用舌头控制电子设备?研发者称比语音控制更好用 目前主流的辅助技术包括眼动追踪设备、嘴控操纵杆和语音转文本应用程序,但麻省理工学院媒体实验室分拆公司Augmental的联合创始人Corten Singer和Tomás Vega认为这些技术已经过时、笨重且轻率,他们研发出了更好的电子设备辅助控制技术——MouthPad。
  • 无需光刻工艺,可重构集成光子处理器研究成果公布 近期,宾夕法尼亚大学工程与应用科学学院的研究人员首次创造了一种光子器件,无需光刻即可提供可编程的片上信息处理,为AI应用提供通过卓越的准确性和灵活性增强的光子学速度。
  • 又一可实现进口替代的国产芯片 据EDN电子技术设计报道,苏州国芯科技股份有限公司披露其全资子公司广州领芯研发的第一代RAID控制芯片改进量产版产品内部测试成功,并表示可实现同类产品的国产化替代,打破长期以来Raid控制芯片被国外公司垄断的局面。
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了