佚名 發(fā)表于:14年09月29日 09:49 [轉(zhuǎn)載] 賽迪網(wǎng)
iPhone6以已上市多時,作為安全核心的指紋識別很好得延續(xù)了上一代的賣點。不過,iPhone5s上曾遭詬病的指紋識別安全性是否得到了改善?據(jù)Techworld網(wǎng)站9月24日報道,iPhone6 對于指紋識別安全性的保障并未有明顯提升。發(fā)出此論斷的是一家手機(jī)安全公司的研究人員。
該公司的首席安全調(diào)查員馬克·羅杰斯表示,盡管iPhone6的指紋解鎖存在理論上的缺陷,但截至目前不應(yīng)當(dāng)成為消費者的擔(dān)憂。自然,在一些情景之下指紋識別解鎖的安全需要得到關(guān)注。羅杰斯為此做了特別演示。
首先羅杰斯費盡心思獲取了一枚干凈且可用于解鎖iPhone的指紋,該過程有點類似CSI犯罪現(xiàn)場調(diào)查(Crime Scene Investigation)中截取指紋的步驟,而不像黑客教程里的一步。
在得到正確的指紋后,攻擊者還必須保障如何讓冒充的指紋能夠被準(zhǔn)確識別,一旦嘗試超過5次便將必須輸入PIN碼。
不過,攻擊真的離我們這么近?羅杰斯盡管表示他依舊可以用欺騙iPhone5s的方式騙過iPhone6的識別,但考慮到成功率之低,這一方式還不足以為慮。自然如果你是一個缺乏安全感的人,對于安全的期望高于常人,那么iPhone6并不能讓你放心。在Apple Pay大力推廣的今天iPhone的指紋識別的確需要我們更多的關(guān)注。
當(dāng)然,我們不能說蘋果公司對此置之不理。在最新的iPhone6上識別觸板方面,蘋果提升了靈敏識別度。不過在識別越來越簡單的如今,識別度的另一面便是容錯度的提升,這便也給安全畫上了問號。“我們只能很遺憾地說在iPhone上這些改進(jìn)還是顯得有點微不足道,為上代所設(shè)計的破解方式依舊適用。”羅杰斯說道,“坦白來說,攻擊需要足夠的技巧、耐心以及良好的指紋截取技術(shù)。一旦指紋有任何污跡都很可能被拒絕,作為我來說,我只是對于蘋果未能抓住這機(jī)會將漏洞補(bǔ)上而感到一點失望。”
客觀地講,羅杰斯在iPhone6上所發(fā)現(xiàn)的缺陷并不是蘋果專有,諸如三星等廠家同樣有這一問題。但對于指紋解鎖來說,方便快捷恐怕目前還比安全更加重要,廠家該何去何從還得看眾廠家如何就PIN碼與便利之間做出選擇。
公司簡介 | 媒體優(yōu)勢 | 廣告服務(wù) | 客戶寄語 | DOIT歷程 | 誠聘英才 | 聯(lián)系我們 | 會員注冊 | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.