[新聞] 三星S5大漏洞 指紋竟可被複製!

作者: Rigaudon (四海之內反***者皆朋友)   2015-04-24 12:31:51
新聞來源:中時
http://www.chinatimes.com/realtimenews/20150423003410-260412
三星S5大漏洞 指紋竟可被複製!
三星Galaxy S5是該公司第一款搭載指紋辨識功能的手機,之後推出的
Galaxy Note 4、Galaxy Note Edge、Galaxy S6、Galaxy S6 Edge,也
都有搭載。如果你使用以上手機,都得留心以下新聞。根據《富比士》
網站報導,三星Galaxy S5被資安網站發現,其儲存指紋辨識資料的機
密區域竟有漏洞,能被駭客透過惡意程式存取。而究竟以上漏洞是否真
實存在,三星則表示仍在審查當中。
資安公司FireEye的報告指出,駭客只需要建立具有系統級權限的惡意
軟體,就可以蒐集Galaxy S5當中的指紋感測器數據,透過這個方法,
駭客不需要觸及設備中儲存指紋資料的Trusted Zone,就可以獲取指紋
資料,是一大漏洞。
透過以上方法,使用者每一次使用指紋辨識功能,啟用指紋感測器的時
候,駭客都可以獲取指紋資料。透過多個指紋數據,就能逆向生成指紋
樣式。有了指紋資料之後,有心人士當然可以為所欲為。
針對FireEye的報告,三星方面的回應:正在審查中,並且會盡快修補
現有的任何漏洞。
FireEye發現的漏洞,相當值得關注。因為指紋具有唯一性,不同於傳
統密碼,是不可重置的(其他生物辨識技術,也具有同樣特性),如果不
幸被竊,使用者的個資等於攤在陽光下,任人取用。令人更為擔心的是
,同樣的指紋漏洞會不會也同樣出現在Galaxy S6、S6 Edge這類的新機
上。若要消除消費者的疑慮,只有等候FireEye或其他資安公司以及三
星的進一步調查報告了。
心得:
不愧是三星,被盜刷都很瀟灑。
作者: O800092000 (漸升中醫診所)   2015-04-24 12:32:00
沒錢用智慧型手機
作者: xzcb2008 (非常森77牛)   2015-04-24 12:32:00
我還是用三星,好用幹嘛不用
作者: https (熱鬧一下)   2015-04-24 12:33:00
有了指紋沒手機一樣沒用阿 @@
作者: obov (來噓蒼真)   2015-04-24 12:33:00
日行一善汪汪補
作者: VVizZ (我很窮)   2015-04-24 12:33:00
羅杰摩爾還在演007的時候指紋就不管用了吧
作者: wilson6405 (KickAsson)   2015-04-24 12:33:00
dogs
作者: q2203649 (賣摳~)   2015-04-24 12:33:00
沒有漏洞再說好嗎?
作者: shcjosh (來吧!都來吧!)   2015-04-24 12:34:00
這個東西本來就需要有專門的晶片在管理
作者: miayao417 (mia)   2015-04-24 12:35:00
開放系統的弊病。
作者: amateuruser (U文心得大師)   2015-04-24 12:36:00
(σ゚∀゚)σ゚∀゚)σ゚∀゚)σ
作者: wonder007 ( )   2015-04-24 12:37:00
噗,安卓,不意外
作者: Marty (DNA探針)   2015-04-24 12:38:00
資安公司也太佛心 先爆S5 正常來講會先測最新的S6吧
作者: a0913 (沒救的貓奴)   2015-04-24 12:38:00
寫新聞的大概沒用過S5刷下去的指紋XDDD
作者: doom3 (ⓓⓞⓞⓜ③ )   2015-04-24 12:41:00
系統級權限的惡意軟體 去哪裡生?
作者: haidai (haidai)   2015-04-24 12:42:00
招喚工讀生
作者: jpadesky (何も知らない老人(′・ω・‵)   2015-04-24 12:43:00
不意外
作者: Jerrynet (我愛Hot_game板)   2015-04-24 12:45:00
哪是什麼漏洞,根本是後門吧
作者: shcjosh (來吧!都來吧!)   2015-04-24 12:46:00
現在root這麼簡單 做一個有root權限的malware也不是不可
作者: wonder007 ( )   2015-04-24 12:46:00
google Play上抓就有了吧 官方毒窟
作者: mmis1000 (秋月戀楓)   2015-04-24 12:53:00
你再說甚麼廢話...root的程式本來就有任何權限阿
作者: MrDisgrace (糞箱ONE買うの?)   2015-04-24 13:59:00
Google Play本身就是毒窟...

Links booklink

Contact Us: admin [ a t ] ucptt.com