腾讯/浙江大学研究人员发现安卓/鸿蒙指纹系统可被暴力破解 iPhone则无法被破解 – 蓝点网
腾讯安全玄武实验室和浙江大学的腾讯安全研究人员日前在Arxiv发布论文介绍一种名为BrutePrint的攻击方案。 这种攻击方案利用漏洞在目标设备上无限次匹配指纹图像 ,浙江指纹则无 进而在 3~14 小时间破解验证系统接管目标设备。 研究显示这种攻击方案仅在安卓和鸿蒙系统上有效,大学苹果的研究iOS 系统设置指纹验证爆破保护因此无法被破解。 这篇论文重点不仅是发现法被安卓和鸿蒙系统的安全保护问题,还有用户的安卓生物特征信息一旦被泄露就可能造成危害。 攻击原理简介: 研究人员发现部分指纹传感器的鸿蒙串行外设接口上的生物识别数据并没有得到充分保护,可以发起中间人攻击。系统 也就是可被攻击者可以劫持指纹图像信息,重点是暴力受测试的设备都没有对指纹验证测试进行验证,可无限次验证。破解破解 除了传感器问题外研究人员还借助名为Cancel-After-Match-Fail和Match-After-Lock的蓝点两个未修复的漏洞。 一说到无限次验证那就是腾讯我们常说的暴力破解,攻击者可以从已经泄露的浙江指纹则无生物特征数据库里无限次匹配指纹。 而生物特征信息是大学无法修改的,你的面部特征、指纹、掌纹、声纹等信息一旦被泄露,就会存在着安全风险。 👇攻击流程图 实际攻击测试: 研究人员在10台设备上进行攻击测试,除了苹果的iPhone SE和iPhone 7 (均运行iOS 14.5.1版) 均成功破解。 被破解的安卓设备搭载的传感器包括光学传感器、电容传感器和超声波传感器,这些传感器均存在安全缺陷。 👇测试设备及对应的系统、解锁限制次数 👇绕过验证限制后是否可以破解(两款iPhone无法绕过) 发起攻击首先要准备一个串口设备 (约15美元),这个串口设备需要连接到目标设备,其次需要准备好数据库。 👇一个可以提交数据并自动点击的小装置 指纹数据库来源包括某些学术用途的数据集或某些泄露的数据库,其中泄露的数据库一般在按网上公开销售。 准备工作完成后就可以连接设备发起攻击,配合使用漏洞绕过安全保护,这样就可以无限次提交指纹去匹配。 当然这个过程说是简单,但研究人员还利用神经网络分析指纹数据库,然后再编辑这些指纹图像去多次匹配。 这其中除了硬件外研究人员编写了多种算法进行尝试,最终利用无限次指纹匹配提交找到正确指纹解锁手机。 那为何苹果的设备无法被破解呢?原因在于研究人员无法绕过苹果的指纹提交次数,一旦超过次数就会锁定。 被锁定后无法再提交指纹,必须输入密码才行,苹果也会限制密码提交次数,错误次数过多就延长验证时间。 👇传感器的校验方式 设置一个指纹更安全: 基于日常使用方便考虑,一般用户都会录入多个指纹,不过从暴力破解来看录入指纹越多、越容易遭到破解。 在录入一个指纹的情况下,暴力破解要2.9~13.9小时,录入两个以上指纹时,暴力破解仅要0.66~2.78小时。 因为录入的指纹越多,生成匹配的指纹图像就会呈指数级增长,因此实际破解起来要比单一指纹速度快得多。 相关漏洞是否容易被修复目前还是个未知数,估计后续传感器制造商得想办法做好校验避免被绕过提交限制。 👇实际破解时间(单位:小时)
- 最近发表
- 随机阅读
-
- 北汽女排五局大战击败江苏队
- 英伟达新隐卡驱动上线 详细内容公布
- 专利显示未来苹果手表将更小巧
- 《姬魔恋战纪》齐新番中战姬陆逊(六巽)即将上线
- 舒达智能床躺鉴会,引领AI智能睡眠新时代
- 索僧提交新开用性专利或用于PS5足柄:分中键位、足柄尺寸可调
- 《剑侠天下2》安卓公测本日水爆开启 新弄法新时拆同步上线
- 与众分歧的三国游戏 《三国战纪》20年时候简史
- KK少年羽绒面包服 玩转多场景时尚穿搭
- 游戏科教开辟足游《战役艺术》 5月31日国区停运
- 阿里云盘推出会员办事:每个月12元起 非会员没有限速
- 俄罗斯摩尔曼斯克男子在巴伦支海岸边发现不明动物巨型尸骨
- 门窗软件常见问题解答
- 《赛专朋克2077》真际谜题更新 网友猜与新预报有闭
- 畅通收悟神通自成流派 《泰初神王:星魂醉觉》退化神通弄法掀秘
- 翻开培养的细确姿式 《尘缘》水陪培养心得分享
- THE NORTH FACE x 女装品牌 Cecilie Bahnsen 合作系列发布
- AirPods上年销量近6000万 占全球TWS市场7成份额
- 《王国之心3》新DLC截图 先容拓展剧情、可用角色等
- 终于等到了,小米手表尊享版1999元限量开售
- 搜索
-
- 友情链接
-