首页 > 热点播报 > 正文

安卓/鸿蒙系统被发现高危漏洞:指纹识别可被暴力破解

快科技5月23日消息,近日,腾讯安全玄武实验室和浙江大学的研究人员,发现在安卓与鸿蒙系统中,存在着一个高危漏洞。

该漏洞能够绕开手机指纹识别的次数限制, 从而无限次的进行指纹图像提交,通过暴力穷举的方式破解指纹识别。

根据相关 论文 的信息,研究人员通过 Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL)两个零日漏洞,以及指纹传感器的串行外设接口没有得到充分保护,从而破解了手机指纹。

研究人员使用了10款设备进行破解测试,其中包括6款安卓手机,2款华为鸿蒙手机以及2款iPhone。

从测试结果来看,所有设备在指纹识别的安全性上都存在缺陷, 但只有iOS不会被无限次的暴力破解。

值得一提的是,根据实验数据, 当用户在一台设备上录入多个指纹时,暴力破解所需的时间将出现明显下滑 ,这与多个指纹生成匹配图像的概率更高有关。

因此,如非必要,最好不要在手机上录入多个指纹信息。

网友评论

热门IT产品
  1. ¥7599
    苹果iPhoneX 64GB
    ·
  2. ¥5799
    三星S9
    ·
  3. ¥4498
    vivo NEX旗舰版
    ·
  4. ¥4999
    OPPO Find X
    ·
  5. ¥1799
    努比亚Z18mini
    ·
  6. ¥1499
    OPPO A5
    ·
  7. ¥1999
    荣耀Play(4GB RAM)
    ·
  8. ¥1598
    vivo Y85
    ·
  9. ¥3499
    坚果R1(6GB RAM)
    ·
  10. ¥3599
    一加6(8GB RAM)
    ·