按照报导,来自美国Shellphish骇客团队的Nike(首图中),在GeekPwn骇客大赛中,透过两阶段的进攻,刹时攻破华为 P9 Lite 的指纹辨认防地。第一步,他约请一位现场职员在手机中输入指纹,作为手机的主人。第二步,透过一步步辅导另一个女生与会者,从预定的收集地点下载进攻器材,接着,透过这位用户的“鼻子”一触,就解锁了手机!
透过展示内容我们可以得知,只要让骇客有机遇在手机中安装他们的进攻器材(App),就可以让骇客轻松解锁手机,相识你存放在手机中的任何隐私资料,包括通信录、照片、社群网站行使权等等。
不外,以上的进攻,看起来可骇,其拭魅照旧没那么严峻的。由于整件工作的起头,照旧得依赖行使者资助解锁手机,才气办获得。因此,透过“不要任意让生疏人行使你的手机”,应该可以加以防御。
你的手机具备指纹辨认成果吗?假如你的谜底为“是”,那么针对以下这一条消息,你应该要进步警醒,乃至要铭刻在心。由于在今天于上海举行的GeekPwn骇客大赛中,来自美国的团队在刹时就打破了华为P9 Lite的防地,让他们不需透过行使者输入指纹,就能乐成解锁手机,如入无人之境。
而对付以上骇客进攻的进程,华为之后也举办了说明与修复。而且暗示“任何智妙手机都存在必然的安详裂痕。而攻破展示进程能督促我们不绝掘客产物裂痕,一连检讨产物的安详性,并让体系更为完美,让产物相对安详,防备用户的好处被恶意者加害。”
按照GeekPwn官方发布的资料,任何一款回收华为TrustZone的装备,城市受到以上进攻的影响,包括华为P8 Lite在内。
为了安详起见,骇客并没有发布他所采纳的裂痕为何,但现场评述委员进一步表明白他的伎俩,也就是透过App取得Root全线,在进一步攻入指纹资料存储的地区TrustZone。
从苹果iPhone 5s自2013年秋季颁发往后,为智妙手机规模带来一股“指纹辨认”风潮。而为了生涯行使者极为重要的“指纹”资料(由于指纹不像暗码一样可以改变,一旦走漏,后患无限),包括芯片公司、手机商等都对付手机指纹资料的防护,下了一番工夫。以上攻破TrustZone的展示进程,不只影响华为以及斲丧者,生怕连手机芯片授权商ARM(安谋)也会感想心惊!
GeekPwn骇客大会中,华为 P9 Lite 的指纹辨认成果被攻破,(龙腾锐达一卡通),令人感想惊奇。
按照现场主持人的说名,这一次的进攻伎俩看起来简朴,但骇客着适用到了高达“8”个裂痕。