當前位置:
首頁 > 科技 > 曝指紋識別技術存漏洞 Android和iOS設備危險了

曝指紋識別技術存漏洞 Android和iOS設備危險了

[PConline 資訊]自從有了指紋識別,我們在為移動設備解鎖、登錄賬號,甚至線上支付時,都無需再輸出繁瑣的密碼,更不用擔心忘記了那些不常使用的密碼。然而,在便捷的同時,指紋識別也可能置你於「危險」境地。究竟怎麼回事呢?

近日,有外媒報道稱一項新的設備指紋識別技術,可以利用出廠時設置的詳細感測器校準信息,跟蹤互聯網上的Android和iOS設備,使得任何應用或網站都可以在沒有特殊許可權的情況下獲取這些信息。

據了解,該新技術被稱為校準指紋識別攻擊(或Sensor ID),通過使用iOS上的陀螺儀和磁力計感測器的校準細節來實現,同時也可以使用Android設備上的加速度計、陀螺儀和磁力計感測器的校準細節。

根據來自英國劍橋大學的一個研究小組表示,SensorID對iOS設備的影響大於對Android設備的影響,其原因在於,蘋果喜歡在其工廠生產線上校準iPhone和iPad感測器,但卻只有少數Android供應商通過這一過程來提高智能手機感測器的準確性。

該研究小組在近日發表的一份研究報告中寫道:我們的方法是通過仔細分析來自感測器的數據,這無需對網站和應用程序提供任何特殊許可即可訪問。我們的分析推斷出製造商嵌入到智能手機固件中的每個設備的工廠校準數據,他們通過這種方法來補償系統製造失誤。

之後,該校準數據可以當做指紋,產生唯一標識符,廣告或分析公司可以使用該標識符來跟蹤用戶的上網情況。此外,由於校準感測器指紋在使用應用程序或網站提取時都是相同的,因此,該技術還可用於跟蹤用戶在瀏覽器和第三方應用程序之間的切換,允許分析公司全面了解用戶的設備使用情況。

對此,研究員表示:「提取校準數據通常需要不到一秒的時間,並且不依賴於設備的位置或方向。我們還嘗試在不同位置和不同溫度下測量感測器數據,確認這些因素也不會改變SensorID。」

即使在重置出廠設置後,感測器校準指紋也永遠不會改變,從而允許跟蹤實體把訪問標識符作為不變的唯一IMEI碼。此外,由於無需獲取特殊許可權,因此用戶無法察覺這種類型的跟蹤。

發現這種新跟蹤載體的研究小組表示,他們分別於2018年8月、12月通知了蘋果和谷歌。蘋果在今年3月發布iOS 12.2修補了這個問題,但谷歌只告訴研究人員他們會展開調查。之所以這樣,很可能是因為iOS設備比Android智能手機更容易受到這種類型的跟蹤。

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 太平洋電腦網 的精彩文章:

三星最擔心的事來了!中國屏幕獲iPhone供貨資質
谷歌紀念宮頸癌篩查先驅帕帕尼古拉烏誕辰136周年

TAG:太平洋電腦網 |