安卓危機(jī)?!黑客可以竊取用戶指紋
本月第一天在美國(guó)舉行世界黑帽大會(huì)BlackHat,現(xiàn)在已經(jīng)來(lái)到本次大會(huì)的最后一天。其中最引人注目的便是黑客為智能手機(jī)準(zhǔn)備的破解技術(shù),也是歷屆大會(huì)的必備“節(jié)目”。
在本屆大會(huì)上,Android毫無(wú)例外的再次成為黑客攻擊的目標(biāo)。近年來(lái)旗艦級(jí)標(biāo)配的,甚至某些中低端機(jī)都配備的功能——指紋解鎖,成為黑客的重點(diǎn)攻擊目標(biāo),有黑客發(fā)現(xiàn),在Android指紋識(shí)別框架下存在重大漏洞,他們可以通過(guò)該漏洞解鎖屏幕、安裝應(yīng)用,更嚴(yán)重的是他們甚至可以完成支付動(dòng)作。雖說(shuō)人的指紋是獨(dú)一無(wú)二的,但指紋解鎖還是不能保證用戶的安全啊!
據(jù)悉,黑客還可以竊取Android用戶的指紋,其中HTC One Max、三星Galaxy S5的指紋密碼鎖已被破解,這兩款手機(jī)的漏洞都在Android系統(tǒng)層級(jí),因此可以說(shuō)所有Android設(shè)備都存在類似安全隱患。這對(duì)廣大Android用戶來(lái)說(shuō)并不是一件太好的消息。
不過(guò),另一方面,iPhone的Touch ID卻在黑客的輪番攻擊下完好無(wú)損,并未遭到黑客的破解。不得不說(shuō),蘋果在安全性能上做的還是很到位的。
BlackHat黑帽大會(huì)被公認(rèn)為信息安全行業(yè)的最高盛會(huì),從1997年創(chuàng)辦起,每年7、8月在美國(guó)拉斯維加斯召開(kāi)。今年BlackHat 2015將于8月1日至6日舉行。雖然名為“黑帽”,但實(shí)際上是個(gè)具有很強(qiáng)技術(shù)性的信息安全會(huì)議,參會(huì)人員包括各大企業(yè)和政府的研究人員,以及來(lái)自世界各地安全廠商和研究組織的優(yōu)秀黑客。
值得一提的是,這些黑客們披露的漏洞問(wèn)題在大會(huì)上被發(fā)現(xiàn)之后,谷歌會(huì)及時(shí)作出相應(yīng)的修復(fù),Android用戶不用過(guò)分緊張。