万能手机破解的正确姿势

手机设置了指纹加密就一定安全吗?下面就一起来了解一下吧。

指纹加密已成主流

无论是正面、背面、侧面三种位置,还是按压、刮擦、触摸三大分支,指纹识别技术已经悄悄进入我们的生活圈,如今更是势如破竹,再结合软件之后,令其功能更加丰富。自苹果iPhone5s发布之后,指纹识别技术开始被人们所关注,那时这项科技给人的感觉是十分高大上,我们只需要用自己的手指便可以设定专属于自己的指纹密码。这种科技迅速走俏,不久许多安卓也发布了此项功能,甚至有媒体预测,在未来,指纹识别技术将成为智能手机的标配,我们每个人都可以轻松拥有专属于自己手心的密码锁。当密歇根州立大学教授Anil Jain受到警方邀请为其解锁三星Galaxy S6手机时,他后来接受福布斯采访时表示,当时也没有考虑到可以利用那么廉价的方案来解锁设备,而这套设备的价格不高于500美元,而利用该技术还可以解锁iPhone 6手机。

而后负责此案的是密西根警局的探员Andrew Rathbun,他说他花了好几个小时思考及搜寻如何解锁被害人的手机,并未掌握破解手机密匙的方法。在查询“冒用指纹”时,跳出了密西根州立大学教授Anil Jain的名字,因而登门求助。在接受警方的委托后,他分别以2D及3D复制了死者10只手指的指纹,但首次尝试失败了,进而强化数位指纹的品质,最后用导电的墨水列印了2D版本的指纹并成功解锁。而在这个过程中,最难的是修复受害者的指纹,研究人员为此一共修改了三次但这次警方的运气不错,因为就算多次输入了错误的指纹,手机也未再要求输入确认密码。而当时当地警方并未过多透露相关细节。最后Jain表示:

“手机上的指纹读取器是为了强化手机内的资讯安全,该团队的目的并非入侵手机,而是站在研究的角度看待指纹技术,希望此次的案例能够督促手机开发人员建立更安全的指纹侦测机制。”

其实谈起指纹识别技术,有不少单位的上下班考勤制度都采用指纹打卡机的方式,还有计算机的指纹识别来确认登陆用户是否为本机用户。这里需要注意的是常说的指纹就是表皮上凸起的纹路,而根据人类基因的不同,每个人的指纹完全不相同,所以可以利用指纹对不同的两人进行区分。后来这种方式便被引入到智能手机,因为对应开锁的指纹只有你可以完成,手机安全和个人隐私都能得到有效的保护,于是这项技术就引起了足够多的重视。上面描述的案件中,探员 Rathbun后来对福布斯称:

“希望这项技术可以成为一种新工具,并在全国乃至全世界范围内数字取证调查人员提供便捷。”

指纹加密惹人忧

在去年12月,28岁的赛耶德·法鲁克和妻子对加州圣伯纳迪诺一家社会服务机构发起袭击,造成14人死亡,两人在枪战中被警方击毙。而案发后,警方在其汽车上发现一部iPhone 5c手机。由于苹果在iPhone中使用了自己的加密技术,FBI也无法破解,当时苹果曾与美国司法部正为该问题而争执不休,而后又推迟举行听证会,后来有报道称,以色列移动法医软件开发商Cellebrite协助美国联邦调查局(FBI)解锁该手机,当时据Cellebrite网站信息显示,该公司可提供iPhone、Android、Windows和黑莓手机的数据提取服务,拥有解锁iOS 8.x设备来取证的能力,不需要任何硬件干预,也没有删除数据的风险。后来又有消息称,该公司并未为其提供解锁服务。那么看到现在,小伙伴认为手机加密就一定安全吗?

不能否认,指纹识别器到手机系统之间的部分,是相当安全的。而参与上面两个案件的美国警方也是在绕过生物识别方面下足了功夫,当然失败也是在所难免的,本月,福布斯透露称,再采集一个人口贩子的指纹时,就出现了问题,但具体原因尚且不知。而从硬件到软件,指纹系统已经紧密连接起来,但指纹这个太常见了,手会和各种东西接触,于是手指皮肤分泌出的化学物质,让我们在各种各样的环境中都留下了指纹。1892年在阿根廷发生的一起血腥案件,最终警察通过指纹将罪犯绳之以法,于是便开启了指纹取证之路。

指纹可以说是最方便的加密方式,手机不加密最方便但不安全,手机加密码安全但最不方便,而指纹正好处于两者之间,而指纹即使被破解,恐怕正如前面所说投入的时间、精力以及金钱怕是不少,这样不能保证窃密的投入与收益相当,指纹识别拉高了窃密成本和风险。而手机指纹加密的普及,对于上面描述的情况,指纹解密很有可能变成一种“万能”的破解方式,虽然现在手机加密方式多种多样,但随着各种移动支付的兴起,指纹识别可能会和移动支付紧密相连,那么指纹识也有可能形成一种产业链,毕竟指纹是生活中常见的一种东西,而从指纹搜集、破解也有可能会变成盗取他人钱财的一种方式,而这种安全也确实令人担忧。

本文转自d1net(转载)

时间: 2024-11-09 00:48:26

万能手机破解的正确姿势的相关文章

移动应用低成本消息推送的正确姿势

一.移动App消息推送的分类 1.1.应用内消息推送 应用内消息推送基于App自身的功能实现消息推送,一般以消息弹框形式展现. 1.2.短信推送 短信推送基于服务商提供的短信接口和短信通道实现推送,展现形式与普通短信一致. 1.3.两种推送方式对比 方式名称 载体 接入方式 查看方式 应用内推送 App自身 App嵌入SDK,开发者调用推送的API推送消息 唤起App 短信推送 短信 开发者调用服务商提供的接口推送消息 查看短信 二.推送的正确姿势 简单说来,必须送达用户的消息建议用短信,其他消

“特斯拉破解第一人”又造出“万能车破解器”:黑掉一辆车有多简单?

   在 SyScan 360 的上海会场上,破解特斯拉的第一人,360 车联网安全中心工程师刘健皓开玩笑说,在北京吃了三年烤鸭后(之前的 Syscan 360 在北京举办),终于可以来黄浦江的游艇上喝啤酒了. 看上去,一切都很土豪.轻松.有趣对吧?事实上,他下面要解密的事情会让你竖起汗毛--正儿八经买的一辆新车,可以轻而易举地被他开走?! 其实,在11月,刘健皓就展示了这一酷炫的技术.那是一个天空都飘着几个字:"不要惹黑客"的一天,360 公司大楼下列阵了二十几台豪车,利用神秘的技术

黑客测试漏洞被逮捕 白帽的正确姿势是什么

最近,世纪佳缘的网络服务器,每天受到的网络攻击数量上升到十万量级别.而之前,其每天受到的网络攻击只有一两千次. 世纪佳缘受攻击次数大幅提升的背后,与最近一起企业状告黑客疑似窃取用户数据不无关系. 事件本身孰是孰非已不重要 这一事件还要从2015年底说起. 根据世纪佳缘CEO吴琳光发布的信息显示,2015年12月3日晚上,世纪佳缘负责网络安全的同事发现多个IP地址对网站进行SQL网络注入攻击.12月4日,有合作关系的乌云网,按惯例通知世纪佳缘网站存在SQL数据库注入漏洞.世纪佳缘随后确认并修补了这

wifi万能钥匙破解的密码怎么查看 wifi万能钥匙有风险吗?

wifi万能钥匙破解密码查看方式: 安装wifi万能钥匙,查看可以破解的wifi热点,如图有钥匙图按的表示可以链接. 安装Root Exploere 打开Root Exploere,进入data/misc/wifi,目录里有个wpa_supplicant.conf或者其他文件名以.conf结尾的文件,所有手机记住的wifi密码都在这个文件里. 事例: ............... ............ network={ ssid="8888" psk="8888888

索爱高管称考虑放宽手机破解限制

http://www.aliyun.com/zixun/aggregation/18316.html">索尼爱立信开发项目主管Simon Walker近日在其Twitter上放出一个好消息,这会让索爱Android手机用户们感到高兴,他表示将会考虑放宽手机破解获取ROOT权限的限制.Simon Walker表示:"我需要同我的两位同事再次讨论关于ROOT权限的事情,事实上我会很高兴我们做出正确的选择." ROOT权限的获取对于普通的Android手机用户来说并不重要,破

双11技术攻略:企业云架构的正确姿势

马上双11了,其实双11不仅是天猫的双11,在这个大生态链中,很多应用场景的流量都会增加,很多企业都担心在巨大的流量下能否安然度过.而放眼望去,这种大流量的场景更是比比皆是,流量陡增,资源需求要灵活扩展,单节点,怎样的姿势才是最佳的云计算姿势? 前段时间,一家企业的云服务商迁移,引起了行业的轩然大波.同时也揭示用户对于云计算行业的诸多认知误区:云计算产品是否存在着资源共享?用户应该如何选择不同类型的云计算产品来满足应用场景?用了云服务就不用考虑高可用? 那就让我们从这个事件开始来分析云计算产品的

企业应用快速跨向容器时代的正确姿势

本文讲的是企业应用快速跨向容器时代的正确姿势[编者的话]文章以通俗易懂的方式详细解读容器的诞生.容器的管理以及容器如何对应打包等问题. 云计算的发展脉络 云计算整个发展过程,用一句话来形容,就是"分久必合,合久必分". 容器的诞生 云计算解决了基础资源层的弹性伸缩,却没有解决 PaaS层应用随基础资源层弹性伸缩而带来的批量.快速部署问题.于是容器应运而生. 容器是 Container,Container另一个意思是集装箱,其实容器的思想就是要变成软件交付的集装箱.集装箱的特点,一是打包

ios-Jquery 手机按钮没有正确显示

问题描述 Jquery 手机按钮没有正确显示 学习过程中,使用phonegap开发一个应用.代码如下: <html> <head> <meta charset="utf-8" /> <meta name="format-detection" content="telephone=no" /> <meta name="viewport" content="user-

杨曦:老司机谈混合云的接入正确姿势

混合云的接入正确姿势 在今年的双11场景下,混合云产品很好的支撑集团大促业务,而在混合云的实践过程中,如何将传统的IDC机房接入公共云,并使两者非常好的配合起来工作,这是一个非常重要的话题,可以说,关系到混合云的成败. 不仅仅是双11,混合云未来会应用在各种各样的场景中,今天的老司机是阿里云的网络大牛杨曦,今年已经是杨曦参加的第五个双11,老司机将和大家谈谈混合云接入的正确姿势和那些年遇到过的坑. 谈谈混合云的两个关键: 第一个坑是安全,业务搬到公共云上第一个遇到挑战的就是安全问题,如果没有正确