
8月11日 据相关媒体报道称,日前在美国举行的一年一度“黑帽子安全大会”(Black Hat Security Conference)上,两名来自中国名为魏涛和张玉龙(均为音译)的黑客攻陷了Android手机的指纹识别系统!
而这一次遭殃的,则是三星 Galaxy S6和HTC One Max两部手机,被他们用来作为攻破的对象。据了解,这两位黑客在Android手机的指纹识别框架下发现了重大漏洞,通过这个漏洞,他们可以轻松绕过指纹识别器,从而进行解锁屏幕、安装应用,甚至是转账支付等。除此之外,他们还表示,可以从已经被攻破的Android手机中直接拷贝用户的指纹信息,在更大范围内威胁到用户的个人信息安全和隐私内容。
另外,两名黑客还表示,由于该漏洞是基于A

ndroid系统底层级别的指纹识别框架,所以所有支持指纹识别的Android设备都将存在类似的安全隐患。但幸运的是,苹果 iPhone和iPad上的指纹识别系统Touch ID成功的守住了战线。
可见在Android系统上,指纹识别不仅没有起到增强安全性的作用,其保护作用已经完全丧失,反而由于能够被复制和窃取,从而给用户带来了更大的风险。而目前来看,只能寄希望于谷歌最新的尚未发布的Android L或者相关Android手机厂商能尽快修复该系统漏洞,但由于Android系统碎片化的问题,笔者相信这将是一个遥遥无期的修复过程 |