
近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,
搜狐数码 2023-05-24 10:15:05
(相关资料图)
出品 | 搜狐科技
作者 | 张雅婷
近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,披露了一种针对安卓和鸿蒙手机指纹识别的新攻击方法。
研究人员对10款常见的智能手机进行了测试,其中包括6款安卓手机、2款华为鸿蒙手机以及2款iPhone。测试结果显示,所有安卓和鸿蒙设备都至少存在一个允许入侵的漏洞,可以被无限次暴力破解。而iOS设备由于防御机制更严格,只能被额外尝试10次(共15次)。
据了解,该方法利用了两个零日漏洞和指纹传感器的串行外设接口(SPI)上的生物识别数据保护不足,可以无限次提交指纹图像,通过暴力穷举的方式破解指纹识别。
研究人员建议,用户尽量避免在手机上录入多个指纹信息,并使用其他形式的身份验证方式,如密码、PIN码或面部识别。同时,他们也呼吁智能手机厂商加强对指纹传感器和生物识别数据的保护,并及时修复相关漏洞。
对此,华为回应称,文中提及的漏洞已于2021年12月份完成修复并推送安全补丁,相关问题已解决。
值得一提的是,该论文中涉及华为的测试机型为Mate30 Pro 5G以及P40,鸿蒙系统版本为“HarmonyOS 2”,而最新鸿蒙系统版本已更新至“HarmonyOS 3”。
责任编辑:
近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,
5月23日,贵州省能源局发布关于公开征求《贵州省新型储能项目管理暂行办法(征求意见稿)》意见的通知。办
日前,浙江省第二十一届公仆乒乓球联谊赛在衙前镇文体中心举行,来自全省各市、县(区)乒乓球协会,省直机
任何玩过Monopoly的人都会知道Mayfair是董事会中最昂贵的财产广场,这个豪华的顶层公寓非常漂亮地反映了其着名的
初夏的海南,骄阳似火。海南临高金牌港开发区内的康庄住工科技(海南)有限公司(以下简称“康庄住工”)装
《龙与地下城:侠盗荣耀》是一部改编自热门角色扮演游戏《龙与地下城》的电影,由克里斯·派恩、米歇尔·罗
运动过后拉伸,要拉到局部疼痛才有效果,该说法?这是蚂蚁庄园6月15日领饲料中小课堂的问题,答对即可获得1
举行居民活动。红网时刻新闻5月23日讯(通讯员 杨文质)5月23日上午,长沙开福区金色比华利小区和武汉
本文目录一览:1、龙头鱼是什么鱼2、龙头鱼是海鱼还是河鱼3、龙头鱼是海鱼还是河鱼,是深海鱼吗4、龙头
每经AI快讯,有投资者在投资者互动平台提问:请问邱总:目前公司正在进行hev的生产线改造项目,请问这是PQ
新京报讯(记者张洁)5月22日晚,建发集团、红星美凯龙分别发布公告称,建发集团收到厦门市国资委出具的《
据贵州省能源局网站5月23日消息,5月23日,贵州省能源局就《贵州省新型储能项目管理暂行办法(征求意见稿)
据路透社当地时间22日报道,华尔街各银行和资管机构正严阵以待,为美国联邦政府可能发生债务违约做准备。美
据乌克兰国家通讯社报道,当地时间23日,乌克兰总统泽连斯基在结束对日本的访问后前往顿涅茨克前线地区,与
央广网北京5月23日消息(记者于琦)因空乘人员歧视、辱骂不会英语的旅客,国泰航空遭网友投诉,并于近日连