10 tests d'appareils révèlent des failles de sécurité dans la reconnaissance d'empreintes digitales. Le système iOS est indépendant du craquage par force brute

PHPz
Libérer: 2023-05-27 20:02:48
avant
958 Les gens l'ont consulté

Actualités du 23 mai : Récemment, des chercheurs du Tencent Security Xuanwu Lab et de l'Université du Zhejiang ont découvert conjointement une vulnérabilité qui constitue une menace élevée pour les systèmes Android et Hongmeng.

Selon leurs recherches, cette vulnérabilité peut contourner la limite du nombre d'identifications d'empreintes digitales sur le téléphone mobile, permettant aux attaquants de soumettre un nombre illimité d'images d'empreintes digitales et d'utiliser une méthode de force brute pour déchiffrer l'empreinte digitale. système d’identification.

Les chercheurs ont révélé les détails techniques de cette vulnérabilité dans un article connexe. Ils ont réussi à le pirater en découvrant deux vulnérabilités zero-day, Cancel-After-Match-Fail (CAMF) et Match-After-Lock (MAL), ainsi qu'une protection insuffisante dans l'interface périphérique série du capteur d'empreintes digitales du téléphone portable. système de reconnaissance.

10款设备测试揭示指纹识别安全缺陷 iOS系统独立于暴力破解

Selon ITBEAR Technology Information, les chercheurs ont utilisé 10 appareils différents pour effectuer des tests de craquage, dont 6 téléphones Android et 2 modèles de téléphones portables Huawei Hongmeng et. 2 modèles d'iPhone.

Les résultats des tests montrent que tous les appareils de test présentent des failles dans la sécurité de la reconnaissance des empreintes digitales, mais seul le système iOS ne sera pas affecté par le craquage illimité par force brute.

Il convient de noter que selon l'analyse des données expérimentales, lorsque l'utilisateur saisit plusieurs empreintes digitales sur un seul appareil, le temps requis pour le craquage par force brute est considérablement réduit, ce qui est cohérent avec la probabilité que plusieurs empreintes digitales soient générées. images correspondantes augmentant liées.

Par conséquent, sauf nécessité, nous vous recommandons d'éviter de saisir plusieurs informations d'empreintes digitales sur votre téléphone mobile afin d'améliorer la sécurité de la reconnaissance des empreintes digitales.

Concernant la découverte de cette vulnérabilité, les chercheurs du Tencent Security Xuanwu Lab et de l'Université du Zhejiang ont fourni des rapports techniques détaillés aux fabricants et développeurs de systèmes concernés et travaillent avec eux pour corriger la vulnérabilité afin d'assurer la sécurité de. les informations personnelles et les appareils des utilisateurs.

Bien que les progrès des correctifs de vulnérabilités n'aient pas encore été annoncés, nous attendons des fabricants concernés qu'ils prennent des mesures rapides et publient des correctifs en temps opportun pour protéger les utilisateurs des risques de sécurité potentiels.

Ce qui précède est le contenu détaillé de. pour plus d'informations, suivez d'autres articles connexes sur le site Web de PHP en chinois!

source:itbear.com
Déclaration de ce site Web
Le contenu de cet article est volontairement contribué par les internautes et les droits d'auteur appartiennent à l'auteur original. Ce site n'assume aucune responsabilité légale correspondante. Si vous trouvez un contenu suspecté de plagiat ou de contrefaçon, veuillez contacter admin@php.cn
Tutoriels populaires
Plus>
Derniers téléchargements
Plus>
effets Web
Code source du site Web
Matériel du site Web
Modèle frontal
À propos de nous Clause de non-responsabilité Sitemap
Site Web PHP chinois:Formation PHP en ligne sur le bien-être public,Aidez les apprenants PHP à grandir rapidement!