iPhone 5s最大亮點(diǎn)指紋傳感器存安全隱患

蘋果在凌晨的發(fā)布會(huì)中發(fā)布了新款iPhone 5s,最大的亮點(diǎn)在于加入的指紋傳感器,用戶將徹底告別舊的密碼時(shí)代。然而據(jù)美國(guó)科技博客BusinessInsider報(bào)道,有安全專家卻表示這種技術(shù)目前仍然存在安全隱患。

通過指紋識(shí)別系統(tǒng),用戶只需將手指放在HOME鍵上,即能解鎖手機(jī);另外用戶在iTunes商店購買應(yīng)用的時(shí)候也可以使用這一方式進(jìn)行確認(rèn),不必像現(xiàn)在這樣每次購買應(yīng)用都必須輸入密碼。但現(xiàn)任美國(guó)安全創(chuàng)業(yè)公司Shape Security的副總裁Shuman Ghosemajumder卻表示,當(dāng)前指紋識(shí)別技術(shù)仍然不夠成熟,還存在不少隱患。

Ghosemajumder表示iPhone 5s的指紋掃描技術(shù)聽起來很安全,而在進(jìn)一步了解這一技術(shù)的更多細(xì)節(jié)后,他自己也有可能會(huì)使用。更為重要的是,用戶指紋不會(huì)上傳至云端,只會(huì)保存在手機(jī)上,這一點(diǎn)至關(guān)重要。不過,Ghosemajumder仍表示出自己的擔(dān)心,在現(xiàn)階段,指紋掃描系統(tǒng)還存在安全隱患,主要體現(xiàn)在以下三個(gè)方面:

第一、指紋掃描系統(tǒng)一定不要由軟件激活,或是將指紋信息傳輸給軟件。否則,黑客就可以開發(fā)出專門的惡意代碼。只支持硬件的設(shè)備會(huì)告訴軟件,“對(duì),指紋識(shí)別信息正確”,或者是“不對(duì),指紋識(shí)別信息有誤”,而不會(huì)與軟件分享有關(guān)指紋數(shù)據(jù)的任何信息或數(shù)據(jù)。

第二、必須要將指紋照片保存于設(shè)備上安全級(jí)別最高的位置上。這一位置必須做到“與世隔絕”,且軟件還無法訪問。否則,黑客仍然可以獲取用戶的指紋信息。

第三,蘋果公司應(yīng)該解釋清楚這項(xiàng)技術(shù)如何在iTunes上面使用。iTunes會(huì)像Siri一樣,只是暫時(shí)保存用戶的指紋或指紋信息嗎?實(shí)際上,即便是將用戶指紋信息暫時(shí)保存于云端,都有可能給黑客可乘之機(jī)。

Ghosemajumder表示只要是安全專家一定會(huì)要求蘋果公司回答上面三個(gè)問題。他還開玩笑說,如果蘋果公司不愿對(duì)此作出回應(yīng),那么“一旦iOS 7遭到越獄,我們也可以知道這些答案。”

極客網(wǎng)企業(yè)會(huì)員

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書面權(quán)利通知或不實(shí)情況說明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2013-09-11
iPhone 5s最大亮點(diǎn)指紋傳感器存安全隱患
蘋果在凌晨的發(fā)布會(huì)中發(fā)布了新款iPhone 5s,最大的亮點(diǎn)在于加入的指紋傳感器,用戶將徹底告別舊的密碼時(shí)代。然而據(jù)美國(guó)科技博客BusinessIns

長(zhǎng)按掃碼 閱讀全文