佳礼资讯网

 找回密码
 注册

ADVERTISEMENT

搜索
查看: 762|回复: 5

华为指纹识别遭攻破

[复制链接]
发表于 27-10-2016 12:32 PM | 显示全部楼层 |阅读模式
http://www.leiphone.com/news/201610/fJcAEWdaQZdNlJ4Y.html


今天,在上海举行的 GeekPwn(极棒)黑客大赛上,来自美国 Shellphish 团队的黑客 Nick 成功攻破了一部全新的华为 P9 Lite 手机。

在舞台上,Nick 呼唤了两位妹子作为小助手,攻击分为两步:

1、手把手让一位妹子录入指纹,装作手机的主人;
2、手把手让另一位妹子从预定地址下载了攻击工具,然后用她的鼻尖轻轻一触,手机瞬间被打开。
整个过程极其快速,现场观众甚至还没明白发生什么,这部手机的所有权限就已经被黑客取得。



回复

使用道具 举报


ADVERTISEMENT

 楼主| 发表于 27-10-2016 12:40 PM | 显示全部楼层
指纹识别技术,第一架用这个的moto纯属把你指纹save去手机然后核对,后来htc和samsung也是一样,还以为以前华为是惟一准备够了才推出的,原来还是一样 小米以前说的等到安全才会用看来不是假的,但得益者最终都只是那些没准备就推出的公司
回复

使用道具 举报

发表于 27-10-2016 12:44 PM | 显示全部楼层
看了下连接的后半段。

由于这个攻击需要黑客对手机在解锁状态下进行物理接触,也就是说黑客要先让你帮忙解锁手机,才可以继续进攻。显然,这样的攻击条件还是比较严格的。

至于如何避免 Nick 用他的鼻子或者任何身体的其他部位解锁你的手机,雷锋网(公众号:雷锋网)宅客频道的建议是:

1、不要让手机离开视线;
2、尽量不要和黑客交朋友。


后续:

在现场演示发现的漏洞被攻破之后,华为第一时间对主办方提供的漏洞进行了慎重仔细的分析及修复工作,以保障华为手机系统的安全性进一步提升。

华为方面表示:

任何智能手机都存在着一定的未知安全漏洞,而攻破演示可以督促我们不断发觉产品漏洞,持续地检验系统的可靠性,不断完善系统,使产品保持在相对安全的状态,避免用户利益被恶意者侵犯。

安全问题无小事,华为公司一直非常重视产品的系统安全问题,华为手机在出厂前有着非常严格的软硬件质量检测,并在销售后为用户提供比较全面的安全保护应用。对于十分重视用户安全的华为手机来说,安全极客的攻破演示无疑成为一次提高产品安全性的重要机会。
回复

使用道具 举报

 楼主| 发表于 27-10-2016 12:47 PM | 显示全部楼层
kingfish_w 发表于 27-10-2016 12:44 PM
看了下连接的后半段。

由于这个攻击需要黑客对手机在解锁状态下进行物理接触,也就是说黑客要先让你帮忙解锁手机,才可以继续进攻。显然,这样的攻击条件还是比较严格的。

至于如何避免 Nick 用他的鼻子或者任 ...

和samsung一样的回复,就是软件修复
回复

使用道具 举报

发表于 27-10-2016 12:50 PM | 显示全部楼层
leouy 发表于 27-10-2016 12:47 PM
和samsung一样的回复,就是软件修复

这个是说要让你的手机解锁,然后拿给黑客装了APP,等你锁上后,他可以破解的。这种机会很少的。
并不是网络攻击之类的。
回复

使用道具 举报

 楼主| 发表于 27-10-2016 12:56 PM | 显示全部楼层
kingfish_w 发表于 27-10-2016 12:50 PM
这个是说要让你的手机解锁,然后拿给黑客装了APP,等你锁上后,他可以破解的。这种机会很少的。
并不是网络攻击之类的。

最简单的解释,让自己的android os不被任何方法装app,无论是远程还是主机自己装,一切都是android os的责任,小米迟了几年被骂烂,一切推给os不就行了
回复

使用道具 举报

Follow Us
您需要登录后才可以回帖 登录 | 注册

本版积分规则

 

ADVERTISEMENT



ADVERTISEMENT



ADVERTISEMENT

ADVERTISEMENT


版权所有 © 1996-2026 Cari Internet Sdn Bhd (483575-W)|IPSERVERONE 提供云主机|广告刊登|关于我们|私隐权|免控|投诉|联络|脸书|佳礼资讯网

GMT+8, 1-4-2026 12:38 AM , Processed in 0.078578 second(s), 23 queries , Gzip On.

Powered by Discuz! X3.4

Copyright © 2001-2021, Tencent Cloud.

快速回复 返回顶部 返回列表