网站首页
IC库存
IC展台
电子资讯
技术资料
PDF文档
我的博客
IC72论坛
ic72 logo
搜索关键字: 所有资讯 行业动态 市场趋势 政策法规 新品发布 技术资讯 价格快报 展会资讯
  • 达普IC芯片交易网 > 新闻中心 > 传感控制 > 正文
  • RSS
  • Galaxy S5指纹传感器存漏洞 虚假指纹可解锁
    http://www.ic72.com 发布时间:2014/4/17 13:38:04


        4月16日消息,研究人员表示,三星GalaxyS5的指纹传感器存在漏洞,该漏洞会让持机人的手机,包括其贝宝(PayPal)手机支付程序容易遭受黑客袭击。在一段YouTube视频中,有人利用这一漏洞,用由木胶制成的假指纹打开了GalaxyS5的指纹锁。

        一段采访中,PayPal的生态安全主管BrettMcDowell说这种黑客技术是存在的,而且广为人知,但是公众却不必为此担惊受怕。

        “我们没有任何理由质疑该视频演示的真实性,”McDowell说,“这是指纹传感技术一个已知的挑战,而且这还是世界上顶级的研究者。但这却不是对这一漏洞大张旗鼓的利用。大多数人都不必担心这个问题。”

        另一段在德国的安全研究实验室录制的视频中,一种指纹被用来“骗”GalaxyS5的指纹传感器来解锁手机。该安全研究实验室在视频中说,这种假的指纹(或称“木胶恶搞品”)是通过用手机给指纹拍照,然后在手机屏幕上显示出来而形成的。这段视频早前也被知名科技博客ArsTechnica报道过。

        该安全研究实验室的研究员在视频中说:“这不仅可能是恶搞指纹认证,而且即使在手机关机后,视频里演示的方法,也可以让人们可以不用密码进行无限的认证。”

        PayPal只是三星众多可以用指纹传感替代密码的程序中的一个。视频中研究人员甚至用恶搞的指纹登陆了PayPal并成功将资金转移到了其他账户上。

        McDowell表示,PayPal相信使用指纹传感器的安全性和便捷性比黑客盗走一个人的手机和原始指纹更重要。而且也相信,在PayPal客户打电话给客服取消丢失或被盗手机上的PayPal账户之前,他们有时间和资源复制客户的指纹。

        “这不是你可以在任何的手机上所能做的事情,”McDowell说道,“而且这也不是一个巨大的、能迅速获取数百万个密码的网络骗局。这种手段一次只限于一部设备,一个受害者。”

        苹果公司的iPhone5S手机同样有一个指纹读取器。传感器同样也被黑客攻击过,但是它不能被用于第三方金融交易的认证,只能在苹果自己的iTunes商店认证中使用。

        三星和安全实验室现在还没有回复记者的置评请求。

     


    www.ic72.com 达普IC芯片交易网
  • 行业动态
  • 市场趋势
  • 政策法规
  • 新品发布
  • Baidu

    IC快速检索:abcdefghijklmnopqrstuvwxyz0123456789
    COPYRIGHT:(1998-2010) IC72 达普IC芯片交易网
    客户服务:service@IC72.com 库存上载:IC72@IC72.com
    (北京)联系方式: 在线QQ咨询:点击这里给我发消息 联系电话:010-82614113 传真:010-82614123
    京ICP备06008810号-21 京公网安备 11010802032910 号 企业资质