全球观察:安卓出现严重安全漏洞:你的指纹可被轻松破解!
来源:中关村在线 发布时间:2023-05-23 10:21:31

近日,腾讯安全玄武实验室和浙江大学的研究人员发表了一篇论文,揭示了一种新的指纹攻击方法,可以绕过安卓智能手机上的生物识别验证。

这种攻击方法被称为“BrutePrint”,利用了两个零日漏洞和指纹传感器的设计缺陷,可以通过不断提交指纹图像,直到匹配到用户注册的指纹,从而解锁手机。


(资料图)

据论文介绍,BrutePrint攻击需要对目标手机进行物理访问,并使用一个成本约为15美元(约合106元人民币)的设备,通过串行外设接口(SPI)与指纹传感器进行通信。

攻击者还需要从公开的指纹数据库中获取指纹图像,并通过神经风格迁移技术将其转换为适合目标手机传感器的格式。通过这样的方式,攻击者可以不断尝试提交不同的指纹图像,直到成功匹配。

研究人员还发现了两个零日漏洞,分别是Cancel-After-Match-Fail(CAMF)和Match-After-Lock(MAL),可以用来绕过安卓系统对指纹尝试次数的限制。CAMF漏洞允许攻击者在每次提交失败后取消操作,从而避免计数器增加;MAL漏洞允许攻击者在手机被锁定后仍然可以继续提交指纹图像。

研究人员对十款不同品牌和型号的智能手机进行了测试,所有的安卓和华为鸿蒙设备都存在BrutePrint攻击的风险,而iOS设备则有一定程度的防护

实验结果显示,在用户只注册了一个指纹的情况下,BrutePrint攻击成功完成所需的时间在2.9到13.9小时之间;在用户注册了多个指纹的情况下,所需时间则缩短到0.66到2.78小时。

研究人员表示,他们已经向相关厂商报告了这些漏洞,并建议用户使用更安全的身份验证方式,如密码或面部识别。他们还呼吁厂商改进指纹传感器的设计和保护机制,以防止类似的攻击发生。

标签:

猜你喜欢

全球观察:安卓出现严重安全漏洞:你的指纹可被轻

近日,腾讯安全玄武实验室和浙江大学的研究人员发表了一篇论文,揭示了一种新的指纹攻击方法,可以...更多

2023-05-23 10:21:31

红米K60官宣降价500元!

小米的618大促将于今天正式开启,小米的热门旗舰K60官宣降价500元,起步价低至2299元,16+512GB版本降至259更多

2023-05-23 10:33:30

小米降价,小米13 Pro首降400元,小米13首降300元

5月23日消息,小米618优惠政策出炉,小米13系列首次官方降价,小米13Pro首降400元,小米13首降300元。小米1更多

2023-05-23 10:16:56

二手手机市场精品展示,打造高端购物体验

二手手机市场正在精品展示方面下功夫,打造高端购物体验。该市场将以高质量、高价值的手机为特点,...更多

2023-05-23 09:51:34

华为Mate X3将推出更先进的折叠屏设计和5nm制程芯片

2023年,华为Mate X3将推出更先进的折叠屏设计和5nm制程芯片。这款手机将提供更大的显示面积和更强的处 更多

2023-05-23 09:56:26

如何构建一个可靠的二手手机检测系统?

二手手机市场需要保障用户的利益和交易安全,而二手手机检测是确保交易质量的重要环节。本文将探讨...更多

2023-05-23 10:00:10

Apple Watch 7将推出全新的生物识别技术和血糖

2023年,Apple Watch 7将推出全新的生物识别技术和血糖检测功能。这款智能手表将配备更加灵敏、更加准 更多

2023-05-23 09:49:15

世界信息:二手手机市场提供金融服务,支持消费升

二手手机市场提供金融服务,支持消费升级。平台通过与银行合作、推出分期付款等服务,为消费者提供...更多

2023-05-23 09:45:26

当前滚动:二手iPhone市场推广垂直电商模式,细分

为了细分市场优化和满足用户个性化需求,二手iPhone市场推广了垂直电商模式。通过垂直电商模式实现了市 更多

2023-05-23 09:41:40

二手手机市场升级技术应用,提高用户体验和市场

二手手机市场升级技术应用,提高了用户体验和市场竞争力。平台通过引入人工智能、大数据分析、物联...更多

2023-05-23 09:50:33