佚名 發(fā)表于:14年09月29日 09:49 [轉(zhuǎn)載] 賽迪網(wǎng)
iPhone6以已上市多時(shí),作為安全核心的指紋識(shí)別很好得延續(xù)了上一代的賣(mài)點(diǎn)。不過(guò),iPhone5s上曾遭詬病的指紋識(shí)別安全性是否得到了改善?據(jù)Techworld網(wǎng)站9月24日?qǐng)?bào)道,iPhone6 對(duì)于指紋識(shí)別安全性的保障并未有明顯提升。發(fā)出此論斷的是一家手機(jī)安全公司的研究人員。
該公司的首席安全調(diào)查員馬克·羅杰斯表示,盡管iPhone6的指紋解鎖存在理論上的缺陷,但截至目前不應(yīng)當(dāng)成為消費(fèi)者的擔(dān)憂。自然,在一些情景之下指紋識(shí)別解鎖的安全需要得到關(guān)注。羅杰斯為此做了特別演示。
首先羅杰斯費(fèi)盡心思獲取了一枚干凈且可用于解鎖iPhone的指紋,該過(guò)程有點(diǎn)類(lèi)似CSI犯罪現(xiàn)場(chǎng)調(diào)查(Crime Scene Investigation)中截取指紋的步驟,而不像黑客教程里的一步。
在得到正確的指紋后,攻擊者還必須保障如何讓冒充的指紋能夠被準(zhǔn)確識(shí)別,一旦嘗試超過(guò)5次便將必須輸入PIN碼。
不過(guò),攻擊真的離我們這么近?羅杰斯盡管表示他依舊可以用欺騙iPhone5s的方式騙過(guò)iPhone6的識(shí)別,但考慮到成功率之低,這一方式還不足以為慮。自然如果你是一個(gè)缺乏安全感的人,對(duì)于安全的期望高于常人,那么iPhone6并不能讓你放心。在Apple Pay大力推廣的今天iPhone的指紋識(shí)別的確需要我們更多的關(guān)注。
當(dāng)然,我們不能說(shuō)蘋(píng)果公司對(duì)此置之不理。在最新的iPhone6上識(shí)別觸板方面,蘋(píng)果提升了靈敏識(shí)別度。不過(guò)在識(shí)別越來(lái)越簡(jiǎn)單的如今,識(shí)別度的另一面便是容錯(cuò)度的提升,這便也給安全畫(huà)上了問(wèn)號(hào)。“我們只能很遺憾地說(shuō)在iPhone上這些改進(jìn)還是顯得有點(diǎn)微不足道,為上代所設(shè)計(jì)的破解方式依舊適用。”羅杰斯說(shuō)道,“坦白來(lái)說(shuō),攻擊需要足夠的技巧、耐心以及良好的指紋截取技術(shù)。一旦指紋有任何污跡都很可能被拒絕,作為我來(lái)說(shuō),我只是對(duì)于蘋(píng)果未能抓住這機(jī)會(huì)將漏洞補(bǔ)上而感到一點(diǎn)失望。”
客觀地講,羅杰斯在iPhone6上所發(fā)現(xiàn)的缺陷并不是蘋(píng)果專(zhuān)有,諸如三星等廠家同樣有這一問(wèn)題。但對(duì)于指紋解鎖來(lái)說(shuō),方便快捷恐怕目前還比安全更加重要,廠家該何去何從還得看眾廠家如何就PIN碼與便利之間做出選擇。
公司簡(jiǎn)介 | 媒體優(yōu)勢(shì) | 廣告服務(wù) | 客戶寄語(yǔ) | DOIT歷程 | 誠(chéng)聘英才 | 聯(lián)系我們 | 會(huì)員注冊(cè) | 訂閱中心
Copyright © 2013 DOIT Media, All rights Reserved. 北京楚科信息技術(shù)有限公司 版權(quán)所有.