當前位置: 首頁 > 行業資訊 > 資訊 > 熱點資訊

安卓/鴻蒙系統出現漏洞:指紋識別可被輕松破解

2024-05-24 09:14:11 編輯:百修網 閱讀量:326

近日,騰訊安全玄武實驗室和浙江大學的研究人員發表了一篇論文,論文中講述了一種新的指紋攻擊方法——“BruꦺtePrint”。


“BrutePrint”是利用了兩個零日漏洞和指紋傳♏感器的🍷設計缺陷,可以通過不斷提交指紋圖像,直到匹配到用戶注冊的指紋,從而解鎖手機。


據論文介紹,BrutePrint攻擊需要對目標手機進行物理訪問,并使用一個成本約為15美元的設備,通過串行外設接口與指紋傳感器進行通信。再利用從數據庫中ℱ獲取的指紋信息,攻擊者不斷嘗試使用數據庫中不同的指紋圖像,直到匹配成功。


研究ಌ人員還發現了還發現了兩個零日漏洞:Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL),能繞過指紋識別的次數限制,從而破解指紋。


值得注意的是,在本次實驗中,研究人員🤪對十款手機進行測試,包括:6款安卓手機(Xiaomi 11 ultra、vivo x60 prod等),兩款鴻蒙手機(Huawei mate30、Huawei P40),以及兩款iphone(iPhone SE、iPhone 7)。


測試結果表明,所有手機在指紋識別的安全性上都存在缺陷ไ,但是只有iPhone不能被無限次暴力破解,而安卓手機和鴻蒙手機能被成功破解。


版權與免責聲明:所展示的信息由會員自行提供,內容的真實性、準確性和合法性由發布會員負責,請ღ您在選擇服務時注意甄別服務商的主體資格、經營資質、報價、服務內容等相關信息,百修網對此不承擔任何責๊任;百修網不涉及用戶間因交易而產生的法律關系及法律糾紛,糾紛由您自行協商解決。

本網站僅作為維修信息發布平🐼臺,為規避風險,建議您在涉及到錢財時務必確認維修商資質并當面交易,任何先付款꧟,再維修的均為欺騙行為。

客服熱線

意見反饋郵箱:[email protected]

關注我們
百修網公眾號

百修網公眾號

百修公眾號

百修公眾號

師傅接單小程序

師傅接單小程序

| | | Copyright ? 無錫市新視點網絡科技有限公司 版權所有