您的当前位置:首页>公司 > 正文

腾讯论文称鸿蒙系统存在重大安全漏洞,华为:2021年已修复

  • 2023-05-24 11:25:02 来源:搜狐科技


(资料图片仅供参考)

近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,披露了一种针对安卓和鸿蒙手机指纹识别的新攻击方法。

研究人员对10款常见的智能手机进行了测试,其中包括6款安卓手机、2款华为鸿蒙手机以及2款iPhone。测试结果显示,所有安卓和鸿蒙设备都至少存在一个允许入侵的漏洞,可以被无限次暴力破解。而iOS设备由于防御机制更严格,只能被额外尝试10次(共15次)。

据了解,该方法利用了两个零日漏洞和指纹传感器的串行外设接口(SPI)上的生物识别数据保护不足,可以无限次提交指纹图像,通过暴力穷举的方式破解指纹识别。

研究人员建议,用户尽量避免在手机上录入多个指纹信息,并使用其他形式的身份验证方式,如密码、PIN码或面部识别。同时,他们也呼吁智能手机厂商加强对指纹传感器和生物识别数据的保护,并及时修复相关漏洞。

对此,华为回应称,文中提及的漏洞已于2021年12月份完成修复并推送安全补丁,相关问题已解决。

值得一提的是,该论文中涉及华为的测试机型为Mate30 Pro 5G以及P40,鸿蒙系统版本为“HarmonyOS 2”,而最新鸿蒙系统版本已更新至“HarmonyOS 3”。

责任编辑:

标签:

推荐阅读

腾讯论文称鸿蒙系统存在重大安全漏洞,华为:2021年已修复

近日,腾讯安全玄武实验室和浙江大学的研究人员在论文《BrutePrint:暴露智能手机指纹认证的暴力攻击》中,

观点:国际原子能机构首个聚变国际协作中心实践协议签署

从中科院合肥物质院获悉,该院等离子体所与国际原子能机构22日在北京签署“核聚变科学技术研究及培训教...

世界互联网领先科技成果首次分三类征集

5月23日,2023年领先科技成果及“携手构建网络空间命运共同体”实践案例征集宣介会暨会员活动日活动在京...

以扩大开放激发新市场需求(市场漫步)-热议

更多全球商品走进中国市场,不仅丰富了中国消费者的购物车,也为各国企业带来新机遇,促进携手合作共同发展

偏振镜的作用_偏振镜用途是什么 世界快播报

偏振镜的作用,偏振镜用途是什么很多人还不知道,现在让我们一起来看看吧!1、主要是消除反光物体的反光,

猜您喜欢

【版权及免责声明】凡注明"转载来源"的作品,均转载自其它媒体,转载目的在于传递更多的信息,并不代表本网赞同其观点和对其真实性负责。亚洲贸易网倡导尊重与保护知识产权,如发现本站文章存在内容、版权或其它问题,烦请联系。 联系方式:8 86 239 5@qq.com,我们将及时沟通与处理。

资讯