当前位置:首页 > 消费电子 > 触控感测
[导读]   你的手机具备指纹识别功能吗?如果你的答案为“是”,那么针对以下这一条新闻,你应该要提高警觉,甚至要铭记在心。因为在今日于上海举办的GeekPwn骇客大赛中,来自美国的

  你的手机具备指纹识别功能吗?如果你的答案为“是”,那么针对以下这一条新闻,你应该要提高警觉,甚至要铭记在心。因为在今日于上海举办的GeekPwn骇客大赛中,来自美国的团队在瞬间就突破了华为P9 Lite的防线,让他们不需透过使用者输入指纹,就能成功解锁手机,如入无人之境。

  我们一起回顾一下华为P9被破解的过程:

  还记得电影里的场景吗?妹子为了检阅男友的手机,偷偷在他睡着时用在某宝上买的男友无隐私神器,偷偷印下了他的指纹膜,方便多次“检阅”,然后成功解锁了手机。

  让女友放心,男友恐惧,可能会引发一场情侣间撕x大战的技术来了。

  组委会给黑客Nick Stephens现场发放一台全新华为p9 lite手机,这台手机已经升级到最新版本。匪夷所思的是,黑客不需要任何设备,只需下载一个App即可。

  规则如下:

  禁止选手接触手机;

  禁止开启调试、连接调试线;

  利用未公开漏洞;

  可以获得root权限;

  可以在trustzone信任的app中运行任意代码;

  可以在trustzone内核中运行任意代码;

  可以修改指纹验证模块,让任何人的指纹都能通过验证;

  两个妹子踊跃上台,作为录入指纹者和攻击者。在妹子的帮助下,这场攻坚战开始了,虽然现场观众觉得,可能一对情侣上台示范更有教育意义。

  在“受害者”录入指纹后,评委试了一下用自己的指纹能否开机,并不能。“攻击者”输入了攻击地址,打开了App。

  运行后,攻击者甚至可以用鼻子解锁这台手机。

  采访中,黑客揭示:

  因为这款手机有TrustZone,而这其中有漏洞,并非所有手机的指纹识别都能被攻破。而且,此次攻击只能近距离展开,无法远程操作。有趣的是,现场充当受害者的妹子是华为员工,华为公司在P9被破解后,立马发布了声明,表示第一时间对主办方提交道德漏洞进行了慎重仔细的分析及修复工作。


 

华为表示:   任何智能手机都存在着一定的未知安全漏洞,而攻破演示可以督促我们不断发觉产品漏洞,持续地检验系统的可靠性,不断完善系统,使产品保持在相对安全的状态,避免用户利益被恶意者侵犯。
本站声明: 本文章由作者或相关机构授权发布,目的在于传递更多信息,并不代表本站赞同其观点,本站亦不保证或承诺内容真实性等。需要转载请联系该专栏作者,如若文章内容侵犯您的权益,请及时联系本站删除。
换一批
延伸阅读

ARM系统几乎都采用Linux的操作系统,而且几乎所有的硬件系统都要单独构建自己的系统,与其他系统不能兼容,这也导致其应用软件不能方便移植,这一点一直严重制约了ARM系统的发展和应用。GOOGLE开发了开放式的Andro...

关键字: Linux x86 ARM

随着计算需求的多样化,尤其是随着移动设备、嵌入式系统和云计算的兴起,ARM 和 x86 架构之间的争论变得更加突出。ARM(高级 RISC 机器)和 x86 代表两种不同类型的处理器架构,每种架构都针对不同的工作负载和用...

关键字: Linux x86 ARM

从画质优化 (NSS) 到帧率提升 (NFRU) 和光线追踪(NSSD),Arm 计划覆盖移动端图形处理的多个维度,推动边缘 AI 图形革命。而未来通过持续的技术迭代,Arm也将保持在移动计算领域的技术领先,满足手游、A...

关键字: ARM 神经图形技术 GPU AI ML

7月31日消息,据媒体报道,芯片架构提供商Arm Holdings首席执行官Rene Haas宣布,公司正加大投入开发自有芯片产品,此举标志着其从传统IP授权模式向提供实体芯片的战略重大转变。

关键字: ARM META

7月28日消息,2025年,中国AI硬件市场规模将首次突破万亿元大关。

关键字: AI ARM

受生成式 AI 驱动, RISC-V 芯片市场快速发展。预计到2030年,RISC-V SoC出货量将达到1618.1亿颗,营收将达到927亿美元。其中,用于AI加速器的RISC-V SoC出货量将达到41亿颗,营收将达...

关键字: RISC-V CPU AI CUDA ARM 推理
关闭