注册
闽南网 > 科技 > 智能手机 > 正文

HTC One Max被曝存安全漏洞 指纹无加密保护

来源:trustedreviews 2015-08-12 08:47 http://www.mnw.cn/ 海峡都市报电子版
[摘要]这款手机是以未加密、可直接读取的高分辨率位图图像来存储所扫描到的指纹数据的,任何进程和应用都能够通过阅读该文件的方式窃取用户的指纹。

  HTC最近可谓屋漏偏逢连夜雨。继前几天股价暴跌、市值跌破现金储备之后,这家公司的智能手机又被爆出未对用户的指纹信息进行任何形式的加密。

  HTC One Max是这家公司在两年前推出的一款巨屏手机,它也是市面上较早配备指纹阅读器的智能手机之一。不过安全公司FireEye Labs日前表示,这款手机是以未加密、可直接读取的高分辨率位图图像来存储所扫描到的指纹数据的,这种方式显然存在重大的安全隐患。

  据FireEye Labs介绍,HTC One Max将用户的指纹保存为/data/dbgraw.bmp,权限设置为0666(world readable,Android系统的文件存储方式之一,可被其他应用读取)。这也就是说,任何进程和应用都能够通过阅读该文件的方式窃取用户的指纹。

  更糟的是,HTC One Max的指纹传感器会在用户每一次进行指纹识别时对现有的位图进行更新。这样一来,攻击者不费吹灰之力就能收集到受害者每一次的指纹扫描图像。

  随后,FireEye利用这些位图文件重建了指纹扫描图像,并利用它成功绕过了手机的安全系统。

  FireEye还补充道,HTC One Max并非是唯一一款未能有效保护用户指纹数据的手机,但他们并未指明任何其他的机型。

  这一安全漏洞之所以危害严重,主要是因为我们的指纹在一生当中都不会发生改变,我们不能像改密码一样更改它们。如果你的指纹信息已经被黑客所获取,那么这个安全隐患将会伴随你的一生。

  推荐阅读:2015年7月新上市热门手机有哪些 8款高性价比新机推荐

相关阅读:
新闻 娱乐 福建 泉州 漳州 厦门
猜你喜欢:
已有0条评论
热门评论:
频道推荐
  • 清代负责翻译满汉文书的官职称为什么?蚂蚁
  • 穿袜子会改善睡眠质量吗?蚂蚁庄园课堂今天
  • 长白山天池的水源主要来自哪里?蚂蚁庄园今
  • 新闻推荐
    @所有人 多项民生礼包加速落地快来查收 三峡大坝变形?专家:又有人在恶意炒作 北京新一波疫情为什么没出现死亡病例? 戴口罩、一米线 疫情改变了哪些习惯? 呼伦贝尔现幻日奇观 彩虹光带环绕太阳
    视觉焦点
    石狮:秋风起,紫菜香 石狮:秋风起,紫菜香
    石狮环湾生态公园内粉黛乱子草盛放 石狮环湾生态公园内粉黛乱子草盛放
    精彩视频
    医解百科︱隔夜西瓜能不能吃?(视频)
    医解百科︱隔夜西瓜能不能吃?(视频)
    世遗泉州|名居·胸怀祖国楼:一砖一瓦诉说华侨家国情(视频)
    世遗泉州|名居·胸怀祖国楼:一砖一瓦诉说华侨家国情(视频)
    专题推荐
    关注泉城养老服务 打造幸福老年生活
    关注泉城养老服务 打造幸福老年生活

    闽南网推出专题报道,以图、文、视频等形式,展现泉州在补齐养老事业短板,提升养老服

    新征程,再出发——聚焦2021年全国两会
    2020福建高考招录
     
    48小时点击排行榜
    丰州启动后田沟清淤整治行动 丰州西华村:农旅融合绘新景休闲胜地渐成 丰州西华村:农旅融合绘新景休闲胜地渐成 平潭综合实验区管委会防汛抗旱指挥部部署 永安:营区焕新除隐患 鱼水情深筑平安 8月7日开播!唐蔓新剧《云深不知处》挑战 贾青首部竖屏短剧《云深不知处》开播!穿 平潭暑期经济活力足