iPhone 5S指紋識(shí)別安全嗎?黑客告訴你

2013-09-24 11:01 來(lái)源:電子信息網(wǎng) 作者:蒲公英

iPhone5S──或其內(nèi)建的指紋掃描儀可能被黑嗎?

在蘋(píng)果公司CEO庫(kù)克(TimCook)發(fā)布最新版iPhone智能手機(jī)后,這已經(jīng)成為iOS黑客心中最感好奇的問(wèn)題之一了。這款新手機(jī)不只采用64位A7處理器,也搭載了大幅改善其安全性的iOS7。

然而,根據(jù)產(chǎn)品發(fā)布的規(guī)格與預(yù)測(cè),蘋(píng)果產(chǎn)品黑客與安全架構(gòu)研究人員將會(huì)面臨的挑戰(zhàn)──以及機(jī)會(huì)可能包括以下六項(xiàng):

一、iPhone4S后的iOS安全性:難以破解

就智能手機(jī)而言,最近幾代的iPhone由于配置得宜,其實(shí)已經(jīng)具有相當(dāng)?shù)陌踩粤恕railofBits技術(shù)長(zhǎng)DinoDaiZovi表示,“iPhone4S及其后的新版iPhone都采用了先進(jìn)的開(kāi)機(jī)密碼,這是一種相當(dāng)棘手的機(jī)制。蘋(píng)果在密碼/芯片上加密技術(shù)方面做得相當(dāng)不錯(cuò)?!盌inoDaiZovi同時(shí)也是《iOS黑客手冊(cè)》(iOSHacker’sHandbook)的共同作者之一。

二、安全架構(gòu)進(jìn)展:64位

蘋(píng)果為iPhone5S采用了64位處理器更增強(qiáng)其安全架構(gòu),特別是針對(duì)“越獄者”(jailbreaker),他們常喜歡利用iPhone的種種漏洞取得權(quán)限。一位專門(mén)經(jīng)營(yíng)bug買(mǎi)賣(mài)的曼谷掮客Grugq表示:“大家都用64位ARM的好處可能就在于一堆應(yīng)用程序馬上就失效了?!?

但這可能只能讓零時(shí)(zero-day)漏洞攻擊者暫時(shí)感到灰心罷了。根據(jù)Reddit的相關(guān)討論,“由于新的iPhone5S采用不同類型的芯片,很可能產(chǎn)生新的錯(cuò)誤以及在其核心/bootRom/軟件中出現(xiàn)可能被利用的漏洞?!?

EECOL_2013Sep12_POW_NT_03_01

三、屏幕獲?。狠p松復(fù)制指紋

至于指紋讀取器所存在的一項(xiàng)潛在風(fēng)險(xiǎn)則是──從觸控屏幕即可取得用戶的指紋,并可將它用來(lái)解鎖手機(jī),這就是所謂“釣魚(yú)式”的攻擊。

首先我會(huì)嘗試的是破解指紋讀取器,例如從手機(jī)上取得指紋,然后再設(shè)法復(fù)制并應(yīng)用于傳感器上,即可在手機(jī)用戶不在附近的情況下順利登入他的手機(jī),”Zovi解釋,而另一種可能的攻擊是采用能夠?qū)⒅讣y影像進(jìn)行數(shù)字化的軟件。

最新一代的指紋讀取器內(nèi)建了“生命力”的偵測(cè)──這意味著射頻(RF)信號(hào)在與皮膚表層下的指紋互動(dòng)時(shí),只接受活體手指才能起作用。然而,據(jù)了解,這部份也可能加以破解。“目前采用的電容器觸控技術(shù)比較容易突破,它在偵測(cè)相對(duì)的法拉(Farad)變化時(shí)較不那么靈敏,”Fortinet公司FortiGuardLabs的安全策略專家與威脅研究員RichardHenderson表示。

1 2 > 
iPhone 指紋識(shí)別

相關(guān)閱讀

暫無(wú)數(shù)據(jù)

一周熱門(mén)

  • 華為在Network X NGON 2024論壇上斬獲光傳送領(lǐng)域最佳創(chuàng)新應(yīng)用大獎(jiǎng)
    2024年10月10日 在法國(guó)巴黎舉行的Network X 2024(又稱Next-Generation Optica
  • OCTC發(fā)布
    日前,在"2024中國(guó)算力大會(huì)"上,中國(guó)電子工業(yè)標(biāo)準(zhǔn)化技術(shù)協(xié)會(huì)開(kāi)放計(jì)算標(biāo)準(zhǔn)工作委員會(huì)(OCTC)正式發(fā)布《算力工廠建設(shè)指
  • AMI與三星合作,增強(qiáng)個(gè)人電腦的固件安全性
    全球計(jì)算動(dòng)態(tài)固件領(lǐng)域領(lǐng)導(dǎo)者AMI?與消費(fèi)技術(shù)領(lǐng)域的領(lǐng)導(dǎo)者三星電子(Samsung Electronics)合作,為三星的