近日,在美国举行的世界黑帽大会BlackHat上,黑客们不仅破解了特斯拉等可联网的汽车,同时黑客表示还可对Android系统漏洞发起攻击,并窃取这些手机收集到的用户指纹信息。这将对用户隐私、支付以及指纹相关的身份证等产生严重威胁。
对此,腾讯手机管家安全专家家陆兆华建议,广大Android手机用户应尽快获取系统升级补丁,尽可能减少Android手机指纹的使用,而通过其他方式设置密码。
安卓漏洞致指纹泄露 腾讯专家提三建议
据悉,黑客大会上,黑客们当场破解了HTC One Max、三星Galaxy S5的指纹密码锁,而破解的方式是通过Android系统底层漏洞。黑客还指出,Android5.0及以上版本不存在这一漏洞,这意味着只有部分Android手机存在这一风险。而Apple Touch ID由于采取了指纹图像加密技术,黑客破解失败。
随着苹果iPhone5s加入指纹识别Touch ID以来,指纹识别开始在手机等移动设备领域普及,也成为手机支付的安全验证方式之一。三星、HTC以及国内的魅族、华为等手机企业均在多款机型中加入了指纹识别功能。
而在Apple Pay加入指纹识别支付的带动下,支付宝、微信支付等网络支付工具也纷纷加入指纹识别支付,这意味着黑客获取指纹后将影响到手机支付安全。
目前,HTC、三星已经发布了相关机型升级补丁以修复这一漏洞。而其他Android5.0版本以下带有指纹识别功能的Android手机则仍处于危险之中。
腾讯手机管家安全专家陆兆华表示,Android手机用户应该留意系统升级补丁,及时修复漏洞;通过安装手机管家,监控手机应用的相关权限,防止部分软件偷偷上传数据;当不确定指纹识别安全性时,暂时停用Android手机的指纹加密,以及Android版网络支付工具的指纹验证功能。
关于指纹识别
指纹识别即指通过比较不同指纹的细节特征点来进行鉴别。指纹识别技术涉及图像处理、模式识别、计算机视觉、数学形态学、小波分析等众多学科。由于每个人的指纹不同,就是同一人的十指之间,指纹也有明显区别,因此指纹可用于身份鉴定。
(责任编辑:腰编辑)