5月23日消息,近日,腾讯安全玄武实验室和浙江大学的研究人员,发现在安卓与鸿蒙系统中,存在着一个高危漏洞。
该漏洞能够绕开手机指纹识别的次数限制,从而无限次的进行指纹图像提交,通过暴力穷举的方式破解指纹识别。
根据相关论文的信息,研究人员通过 Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL)两个零日漏洞,以及指纹传感器的串行外设接口没有得到充分保护,从而破解了手机指纹。
研究人员使用了10款设备进行破解测试,其中包括6款安卓手机,2款华为鸿蒙手机以及2款iPhone。
从测试结果来看,所有设备在指纹识别的安全性上都存在缺陷,但只有iOS不会被无限次的暴力破解。
值得一提的是,根据实验数据,当用户在一台设备上录入多个指纹时,暴力破解所需的时间将出现明显下滑,这与多个指纹生成匹配图像的概率更高有关。
因此,如非必要,最好不要在手机上录入多个指纹信息。
[皱眉]
最新2023-09-22
最新2023-09-20
最新2023-09-12
最新2023-09-12
最新2023-09-11
最新2023-09-11
最新2023-09-07
最新2023-09-06
最新2023-09-04
最新2023-08-24
最热2023-08-16
最热2020-07-17
最热2022-10-11
最热2021-12-15
最热2018-10-12
最热2021-07-09
最热2016-03-11
最热2021-04-22
最热2016-09-21
最热2016-02-17
最热2017-05-10
最热2020-09-15
最热2023-03-21
最热2023-09-20
最热2020-07-27
最热2022-07-28
最热2021-07-19
最热2021-05-18
最热2017-01-12
最热2021-03-19
抖音快手 热门资源 Site 史上牛网 娱乐大家 超级牛 世界牛 排行榜 牛发明 吉尼斯 中国十大 世界十大 奇葩事 牛视图 流量套餐