您的位置:首页 > 业内资讯 > HTC爆安全丑闻:用户指纹裸奔 黑客随意访问

HTC爆安全丑闻:用户指纹裸奔 黑客随意访问

来源:中关村在线 | 时间:2015-08-11 14:37:15 | 阅读:104 |  标签: HTC 黑客   | 分享到:

据美国媒体报道,安全公司“火眼”(FireEye)发现了HTC手机上的这一漏洞,称HTC并未对手机上保存的用户高清指纹图进行任何安全保护,黑客可以随意盗取利用。

HTC爆安全丑闻:用户指纹裸奔 黑客随意访问
HTC爆安全漏洞(图片来自腾讯)

火眼公司称,以One Max这款HTC公司旗舰手机为例,HTC公司将用户的指纹图片保存为“ /data/dbgraw.bmp”这一图片文件,文件的访问权限是“外部随意访问”,这意味着所有的外部手机软件,都可以读取、拷贝、盗窃这个重要的指纹图片。

用户指纹图片并非普通的文件,是极其重要的用户隐私信息,需要严加保护,比如采用安全的加密手段,避免被其他黑客和软件盗取。

更糟糕的是,用户每刷一次指纹,HTC手机将会重新更新指纹图片,这样一个黑客的手机软件和进程(正在运行中的一个程序),可以连续盗取一系列用户指纹图片。

据报道,按照安全行业的惯例,火眼公司首先将这一漏洞告诉给了HTC公司,随后HTC的技术团队进行了修改。目前用户手中的HTC手机,是否仍然有这个漏洞,尚不得而知。

除了HTC公司之外,火眼公司还曝光了安卓系统中的一个安全漏洞,即黑客软件可以绕过系统的保护,访问指纹识别硬件。


对此美国媒体指出,从火眼公司爆出的指纹安全漏洞可以看出,虽然智能手机的用户拥有了更多的生物验证手段来验证机主身份,但是厂商在保护用户身份信息方面表现不佳。包括手指指纹、眼球虹膜、脸部肖像等个人信息保存在哪里、是否得到了安全保护,这都是谜团。

小编推荐阅读

好特网发布此文仅为传递信息,不代表好特网认同期限观点或证实其描述。

黑客 1.204
黑客 1.204
类型:经营策略  运营状态:正式运营  语言:中文   

游戏攻略

游戏礼包

游戏视频

游戏下载

游戏活动

潜入计算机的世界!发展并保卫你的虚拟3d网络架构基地,入侵全球其他玩家的网络!黑暗的终极网络战争已经

相关视频攻略

更多

扫二维码进入好特网手机版本!

扫二维码进入好特网微信公众号!

本站所有软件,都由网友上传,如有侵犯你的版权,请发邮件[email protected]

湘ICP备2022002427号-10 湘公网安备:43070202000427号© 2013~2024 haote.com 好特网