移动安全 安全管理 应用案例 网络威胁 系统安全 应用安全 数据安全 云安全
当前位置: 主页 > 信息安全 > 移动安全 >

iPhone 5s指纹辨认存在甚么安然隐患?

时间:2013-09-13 12:12来源:TuZhiJiaMi企业信息安全专家 点击:
本地时候9月10日,苹果终究发布了万众谛视标iPhone 5s和iPhone 5c。此中,iPhone 5s一如斯前剧透般在Home键上加进了全新指纹辨认模块,本来HOME键内部的方框也随之消掉,取而代之的是一个不锈钢指
Tags移动安全(560)安全隐患(96)iPhone 5s(3)指纹识别(1)  

  本地时候9月10日,苹果终究发布了万众谛视标iPhone 5s和iPhone 5c。此中,iPhone 5s一如斯前剧透般在Home键上加进了全新指纹辨认模块,本来HOME键内部的方框也随之消掉,取而代之的是一个不锈钢指纹检测环。

iPhone 5s指纹辨认存在甚么安然隐患?

  据悉,在建设了如许一个生物辨认模块后,用户将可以经由过程把手指放在Home键上解锁手机。并且,当用户需要在iTunes商铺采办利用的时辰也可利用这一编制进行确认,并免往了烦琐的暗码输进工作。

  那么,iPhone 5S的指纹辨认手艺是不是真的足够安然?这一手艺今朝还存在着甚么缺点?

  对此,《美联社》就这一标题问题特意就教了谷歌前点击讹诈主管、Shape Security计谋副总裁舒曼-高斯麻吉穆德(Shuman Ghosemajumder)。高斯麻吉穆德暗示,从今朝来看,苹果的这一指纹扫描手艺听起来相当安然,在进一步体味这一手艺的更多细节后,我本身也很有可能会利用这一功能。更加首要的是,苹果暗示用户的指纹信息不会被上传至云端,而只会保留在本地,这就进一步强加了该手艺的安然系数。

  “因为,在云端成立一个专门用于存储用户指纹信息的中间数据库是相当危险的,但相信苹果旗下的世界级安然专家将会找到一个合适的解决编制。”高斯麻吉穆德如是说道。

  但与此同时,高斯麻吉穆德对这一手艺仍是持有着相当谨严的立场,并对外流露了本身觉得该手艺还不敷安然的三个首要方面。

  第一,指纹辨认手艺应当仅仅被利用于硬件层面上,而指纹扫描器也该当避免承诺他人利用软件渠道进行激活,不然黑客就有可能经由过程这一编制植进歹意代码。需要指出的是,在这一手艺利用于硬件层面后,该设备仅仅会向其建设的软件系统传递“是,指纹辨认信息准确”或“错,指纹辨认信息有误”的信息,而不该该同其分享有关指纹数据的任何信息。

  第二,该办事应当在设备内部一个具有最高安然级别的位置存放这一指纹的图片文件,而这一文件位置必需同外界进行隔离,且没法颠末软件拜候。不然,黑客将还是可以获得用户的指纹信息。

  第三,苹果需要进一步对外诠释该手艺是若何同iTunes共同利用的,iTunes Store会像Siri临时存储用户的索引需求一样临时存储用户的指纹信息吗?因为即便是仅仅将用户的指纹信息短暂存储在云端也有可能给黑客带来可乘之机。

  高斯麻吉穆德暗示,部门业内安然研究团队将要求苹果就以上三个标题问题作出诠释。与此同时,他也笑称“一旦iOS 7遭到破解(逃狱),我们也将可以知道这些标题问题标谜底。可是,手艺专家一般很难在一款产品方才上架后就对其进行破解。假定这一手艺最终被证实没有像苹果所称的那样安然的话,用户完全可以将这一功能封锁,而这也不掉为一个好动静。”

------分隔线----------------------------

推荐内容