新发现:安卓、鸿蒙手机的指纹可被暴力破解高危漏洞

2023-05-23 15:03:11最牛来源:toutiao
史上最牛网导读: 为了方便用户的使用,大多数国产手机标配指纹解锁功能,主流方案有电容式解锁、光学解锁、超声波解锁三种方式。最新有研究发现,无论哪一种解锁方式都存在安全漏洞,华为HarmonyOS与安卓系统手机都无法避免,只需要借助1
有些小震惊,赶紧看了看我手机里的重要信息。

5月23日消息,近日,腾讯安全玄武实验室和浙江大学的研究人员,发现在安卓与鸿蒙系统中,存在着一个高危漏洞。

该漏洞能够绕开手机指纹识别的次数限制,从而无限次的进行指纹图像提交,通过暴力穷举的方式破解指纹识别。

新发现:安卓、鸿蒙手机的指纹可被暴力破解高危漏洞

根据相关的信息,研究人员通过 Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL)两个零日漏洞,以及指纹传感器的串行外设接口没有得到充分保护,从而破解了手机指纹。

新发现:安卓、鸿蒙手机的指纹可被暴力破解高危漏洞

研究人员使用了10款设备进行破解测试,其中包括6款安卓手机,2款华为鸿蒙手机以及2款iPhone。

从测试结果来看,所有设备在指纹识别的安全性上都存在缺陷,但只有iOS不会被无限次的暴力破解。

新发现:安卓、鸿蒙手机的指纹可被暴力破解高危漏洞

值得一提的是,根据实验数据,当用户在一台设备上录入多个指纹时,暴力破解所需的时间将出现明显下滑,这与多个指纹生成匹配图像的概率更高有关。

因此,如非必要,最好不要在手机上录入多个指纹信息。

新发现:安卓、鸿蒙手机的指纹可被暴力破解高危漏洞

 
[皱眉]

估计要说鸿蒙不是是自研,怎么会和安卓一样的漏洞呢?但其实鸿蒙要兼容安卓,有很多组件是安卓的,可以理解为鸿蒙是个双系统,两个要共同运行数据共享的系统。所以安卓的漏洞鸿蒙基本免不了。

与其唱衰或者阴阳怪气,不如,更加好奇下一步的发展,要如何解决暴力破解的问题。

抢沙发坐
  • 全部评论(0
    快来抢占沙发

抖音快手 热门资源 Site 史上牛网 娱乐大家 超级牛 世界牛 排行榜 牛发明 吉尼斯 中国十大 世界十大 奇葩事 牛视图 流量套餐

Copyright © 2008-2023 ;史上牛,每日牛谈资讯.
内容,广告,资源,产品,合作QQ:569400131
粤ICP备13064609号-2