1.媒體來源:
TTV
2.完整新聞標題:
超扯!Android指紋辨識有漏洞,One Max連加密都沒有
3.完整新聞內文:
MoneyDJ新聞 2015-08-10 15:08:11 記者 陳瑞哲 報導。
Android手機上的指紋辨識系統存有安全漏洞,但像HTC One Max手機完全不加密,以明碼
開放讓駭客盜取,如何能讓用戶安心。
(theregister.co.uk)網路安全防護技術商FireEye指出, One Max手機將指紋資訊大剌
剌以圖檔(dbgraw.bmp)存放在公開可讀取的資料夾裡,任何惡意App都可輕易竊取。
駭客若有心再費點工,還可將指紋加以拓印,如此甚至可以用來騙過銀行認證程序並盜匯
用戶存款。
一份在黑帽大會上發表的行動裝置指紋辨識漏洞報告(Fingerprints On Mobile
Devices: Abusing and Leaking)上,作者指出多數手機製造商都未使用Android提供的
TrustZone安全架構來保護敏感的生物辨識資訊,宏達電(2498)的例子只是較為誇張罷
了。
研究人員認為,指紋安全的保護是極為嚴肅的議題,因為推估至2019年,有一半的新出廠
的手機都會具備指紋辨識系統,敏感資料遭竊取導致損失的嚴重程度只會有增無減。
4.完整新聞連結 (或短網址):
http://goo.gl/KFWV1e
5.備註: