更糟糕的是,每使用一次指纹传感器,存储的这部分图像就会被刷新一次,因此恶意进程可以在不被发现的情况下多次盗取图片。
万幸的是,在FireEye告知此行为相当危险之后,HTC已经修复了该问题。
FireEye还确定了另一个影响其它Android手机的攻击方式,某些恶意软件甚至可以绕开系统的防护措施,直接访问到指纹硬件。
苹果公司使用了“安全飞地”(secure enclave)来存储指纹数据,但从不保存实际图像,所以几乎难以获取扫描的指纹。(尽管某团队成功攻破iPhone并盗取了一次)
今天的新闻表明,许多手机厂商都未能严肃确保用户的生物识别特征的技术安全,因为你很难知道他们到底如何对待你的指纹数据。
[编译自:TNW , 来源:BlackHat(PDF)]
