漏洞名稱:指紋傳感器監(jiān)視攻擊
漏洞危害:
自從iPhone手機發(fā)布指紋識別功能以來,越來越多的Android手機也加入了這項功能,這樣進行用戶身份驗證的時候就更加快捷??墒窃诮衲闎lackHat黑帽大會上一場名為“移動設備上的指紋:濫用和泄露”的討論會上,安全人員發(fā)現(xiàn)了幾種全新的黑客攻擊方式,而這些攻擊方式主要針對帶有指紋傳感器的Android設備。黑客通過遠程攻擊就可以輕易地獲取用戶手機中的指紋信息,而指紋信息并不像賬號密碼一樣可以隨意地進行修改。所以黑客在以后的日常生活中,就可以假冒用戶從事一些非法的活動讓用戶背黑鍋,而黑客卻可以任意的逍遙法外。
·漏洞演示的相關畫面
防范措施:
這個問題現(xiàn)在通過常見的方法無法進行修復,好在安全人員已經(jīng)將這個漏洞通知廠商,而廠商會通過推送的方式來修復漏洞。所以在沒有修復該漏洞以前,建議大家暫停指紋識別功能的使用。