日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > > 充電吧
[導(dǎo)讀]自iPhone5s于手機(jī)中加入指紋識(shí)別功能后,指紋識(shí)別迅速在安卓機(jī)群中流行,儼然已成為旗艦機(jī)標(biāo)配。隨之而來(lái)的還有各大手機(jī)廠商的吹捧,指紋識(shí)別能完美解決安全問(wèn)題云云??上е讣y技術(shù)并不能拯救手機(jī)安全。物極必反,被廠家與用戶過(guò)度神化的指紋識(shí)別功能也不是盡善盡美:iPhone5s發(fā)布后僅一天,歐洲最大的

自iPhone5s于手機(jī)中加入指紋識(shí)別功能后,指紋識(shí)別迅速在安卓機(jī)群中流行,儼然已成為旗艦機(jī)標(biāo)配。隨之而來(lái)的還有各大手機(jī)廠商的吹捧,指紋識(shí)別能完美解決安全問(wèn)題云云??上е讣y技術(shù)并不能拯救手機(jī)安全。

物極必反,被廠家與用戶過(guò)度神化的指紋識(shí)別功能也不是盡善盡美:iPhone5s發(fā)布后僅一天,歐洲最大的駭客團(tuán)體ChaosComputerClub 就宣布破解了TouchID ,并用視頻記錄了操作過(guò)程。

而在今年6月的MOSEC移動(dòng)安全技術(shù)峰會(huì)上,手機(jī)安全研究員介紹了如何利用安卓手機(jī)廠商在實(shí)現(xiàn)芯片級(jí)安全解決方案TrustZone時(shí)造成的軟件漏洞,在可信區(qū)域執(zhí)行任意代碼,將TrustZone完全攻破。

而TrustZone正是目前很多帶指紋識(shí)別的安卓手機(jī)確保安全的一個(gè)核心技術(shù),一旦被完全攻破,獲取指紋識(shí)別數(shù)據(jù)將變得很容易。

安全員在MOSEC移動(dòng)安全技術(shù)峰會(huì)的演示過(guò)程中表示,攻破搭載指紋識(shí)別系統(tǒng)的手機(jī),最困難的是利用TrustZone中的漏洞,因?yàn)檫@是一個(gè)完全的黑盒,缺乏文檔和必要的調(diào)試手段。據(jù)介紹,該次破解是利用內(nèi)核上的“任意地址寫(xiě)固定值”漏洞,在獲取內(nèi)核代碼執(zhí)行權(quán)限后向TEE(可信運(yùn)行環(huán)境)發(fā)起進(jìn)一步攻擊,最終繞過(guò)TrustZone的防護(hù)系統(tǒng),可獲取諸多敏感數(shù)據(jù)。

說(shuō)了這么多,TrustZone到底是什么?

TrustZone是為保護(hù)敏感信息的一種硬件安全架構(gòu)體系,把手機(jī)從硬件與軟件上分成安全與普通兩個(gè)區(qū)域。嚴(yán)格意義上講,指紋識(shí)別只是安全區(qū)中的一小部分。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除( 郵箱:macysun@21ic.com )。
換一批
延伸閱讀
關(guān)閉