iPhone 5S指紋識別安全嗎?黑客告訴你

    2013-09-24 11:01 來源:電子信息網 作者:蒲公英

    iPhone5S──或其內建的指紋掃描儀可能被黑嗎?

    在蘋果公司CEO庫克(TimCook)發布最新版iPhone智能手機后,這已經成為iOS黑客心中最感好奇的問題之一了。這款新手機不只采用64位A7處理器,也搭載了大幅改善其安全性的iOS7。

    然而,根據產品發布的規格與預測,蘋果產品黑客與安全架構研究人員將會面臨的挑戰──以及機會可能包括以下六項:

    一、iPhone4S后的iOS安全性:難以破解

    就智能手機而言,最近幾代的iPhone由于配置得宜,其實已經具有相當的安全性了。TrailofBits技術長DinoDaiZovi表示,“iPhone4S及其后的新版iPhone都采用了先進的開機密碼,這是一種相當棘手的機制。蘋果在密碼/芯片上加密技術方面做得相當不錯。”DinoDaiZovi同時也是《iOS黑客手冊》(iOSHacker’sHandbook)的共同作者之一。

    二、安全架構進展:64位

    蘋果為iPhone5S采用了64位處理器更增強其安全架構,特別是針對“越獄者”(jailbreaker),他們常喜歡利用iPhone的種種漏洞取得權限。一位專門經營bug買賣的曼谷掮客Grugq表示:“大家都用64位ARM的好處可能就在于一堆應用程序馬上就失效了。”

    但這可能只能讓零時(zero-day)漏洞攻擊者暫時感到灰心罷了。根據Reddit的相關討論,“由于新的iPhone5S采用不同類型的芯片,很可能產生新的錯誤以及在其核心/bootRom/軟件中出現可能被利用的漏洞。”

    EECOL_2013Sep12_POW_NT_03_01

    三、屏幕獲取:輕松復制指紋

    至于指紋讀取器所存在的一項潛在風險則是──從觸控屏幕即可取得用戶的指紋,并可將它用來解鎖手機,這就是所謂“釣魚式”的攻擊。

    首先我會嘗試的是破解指紋讀取器,例如從手機上取得指紋,然后再設法復制并應用于傳感器上,即可在手機用戶不在附近的情況下順利登入他的手機,”Zovi解釋,而另一種可能的攻擊是采用能夠將指紋影像進行數字化的軟件。

    最新一代的指紋讀取器內建了“生命力”的偵測──這意味著射頻(RF)信號在與皮膚表層下的指紋互動時,只接受活體手指才能起作用。然而,據了解,這部份也可能加以破解。“目前采用的電容器觸控技術比較容易突破,它在偵測相對的法拉(Farad)變化時較不那么靈敏,”Fortinet公司FortiGuardLabs的安全策略專家與威脅研究員RichardHenderson表示。

    1 2 > 
    iPhone 指紋識別

    相關閱讀

    暫無數據

    一周熱門

    亚洲日韩v无码中文字幕| 亚洲av综合av一区二区三区| 国产亚洲精品美女| 亚洲AV中文无码乱人伦| 亚洲成在人线在线播放无码 | 亚洲中文字幕无码一区| 亚洲中久无码不卡永久在线观看| 亚洲精品成人久久久| 亚洲国产91精品无码专区| 偷自拍亚洲视频在线观看99| 午夜亚洲福利在线老司机| 亚洲一卡2卡4卡5卡6卡在线99 | 91亚洲国产成人精品下载| 亚洲国产精品综合久久一线 | 久久久亚洲欧洲日产国码二区 | 国产亚洲美女精品久久久久| 国产偷窥女洗浴在线观看亚洲| 亚洲理论片在线观看| 亚洲人成在线电影| 久久99国产亚洲精品观看| 亚洲精品成人片在线播放 | 亚洲最大中文字幕无码网站| 亚洲男人天堂2022| 亚洲欧美一区二区三区日产| 亚洲av无码一区二区三区天堂 | 久久久久久亚洲精品| 色播亚洲视频在线观看| 亚洲成人福利在线| 国产婷婷综合丁香亚洲欧洲| 亚洲最大中文字幕无码网站| 噜噜综合亚洲AV中文无码| 亚洲成a人片在线观看日本麻豆| 久久久精品国产亚洲成人满18免费网站 | 亚洲精品资源在线| 久久久久亚洲AV成人网| 日本亚洲视频在线 | 337p欧洲亚洲大胆艺术| 亚洲人成日本在线观看| 亚洲日本中文字幕天天更新| 亚洲福利中文字幕在线网址| 亚洲乱码一区二区三区在线观看 |