侵權(quán)投訴
訂閱
糾錯(cuò)
加入自媒體

曝指紋識(shí)別技術(shù)存漏洞 Android跟iOS設(shè)備危險(xiǎn)了

自從有了指紋識(shí)別,我們?cè)跒橐苿?dòng)設(shè)備解鎖、登錄賬號(hào),甚至線上支付時(shí),都無需再輸出繁瑣的密碼,更不用擔(dān)心忘記了那些不常使用的密碼。然而,在便捷的同時(shí),指紋識(shí)別也可能置你于“危險(xiǎn)”境地。究竟怎么回事呢?

近日,有外媒報(bào)道稱一項(xiàng)新的設(shè)備指紋識(shí)別技術(shù),可以利用出廠時(shí)設(shè)置的詳細(xì)傳感器校準(zhǔn)信息,跟蹤互聯(lián)網(wǎng)上的Android和iOS設(shè)備,使得任何應(yīng)用或網(wǎng)站都可以在沒有特殊權(quán)限的情況下獲取這些信息。

據(jù)了解,該新技術(shù)被稱為校準(zhǔn)指紋識(shí)別攻擊(或Sensor ID),通過使用iOS上的陀螺儀和磁力計(jì)傳感器的校準(zhǔn)細(xì)節(jié)來實(shí)現(xiàn),同時(shí)也可以使用Android設(shè)備上的加速度計(jì)、陀螺儀和磁力計(jì)傳感器的校準(zhǔn)細(xì)節(jié)。

根據(jù)來自英國劍橋大學(xué)的一個(gè)研究小組表示,SensorID對(duì)iOS設(shè)備的影響大于對(duì)Android設(shè)備的影響,其原因在于,蘋果喜歡在其工廠生產(chǎn)線上校準(zhǔn)iPhone和iPad傳感器,但卻只有少數(shù)Android供應(yīng)商通過這一過程來提高智能手機(jī)傳感器的準(zhǔn)確性。

該研究小組在近日發(fā)表的一份研究報(bào)告中寫道:我們的方法是通過仔細(xì)分析來自傳感器的數(shù)據(jù),這無需對(duì)網(wǎng)站和應(yīng)用程序提供任何特殊許可即可訪問。我們的分析推斷出制造商嵌入到智能手機(jī)固件中的每個(gè)設(shè)備的工廠校準(zhǔn)數(shù)據(jù),他們通過這種方法來補(bǔ)償系統(tǒng)制造失誤。

之后,該校準(zhǔn)數(shù)據(jù)可以當(dāng)做指紋,產(chǎn)生唯一標(biāo)識(shí)符,廣告或分析公司可以使用該標(biāo)識(shí)符來跟蹤用戶的上網(wǎng)情況。此外,由于校準(zhǔn)傳感器指紋在使用應(yīng)用程序或網(wǎng)站提取時(shí)都是相同的,因此,該技術(shù)還可用于跟蹤用戶在瀏覽器和第三方應(yīng)用程序之間的切換,允許分析公司全面了解用戶的設(shè)備使用情況。

對(duì)此,研究員表示:“提取校準(zhǔn)數(shù)據(jù)通常需要不到一秒的時(shí)間,并且不依賴于設(shè)備的位置或方向。我們還嘗試在不同位置和不同溫度下測(cè)量傳感器數(shù)據(jù),確認(rèn)這些因素也不會(huì)改變SensorID!

即使在重置出廠設(shè)置后,傳感器校準(zhǔn)指紋也永遠(yuǎn)不會(huì)改變,從而允許跟蹤實(shí)體把訪問標(biāo)識(shí)符作為不變的唯一IMEI碼。此外,由于無需獲取特殊權(quán)限,因此用戶無法察覺這種類型的跟蹤。

發(fā)現(xiàn)這種新跟蹤載體的研究小組表示,他們分別于2018年8月、12月通知了蘋果和谷歌。蘋果在今年3月發(fā)布iOS 12.2修補(bǔ)了這個(gè)問題,但谷歌只告訴研究人員他們會(huì)展開調(diào)查。之所以這樣,很可能是因?yàn)閕OS設(shè)備比Android智能手機(jī)更容易受到這種類型的跟蹤。

聲明: 本文由入駐維科號(hào)的作者撰寫,觀點(diǎn)僅代表作者本人,不代表OFweek立場(chǎng)。如有侵權(quán)或其他問題,請(qǐng)聯(lián)系舉報(bào)。

發(fā)表評(píng)論

0條評(píng)論,0人參與

請(qǐng)輸入評(píng)論內(nèi)容...

請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字

您提交的評(píng)論過于頻繁,請(qǐng)輸入驗(yàn)證碼繼續(xù)

  • 看不清,點(diǎn)擊換一張  刷新

暫無評(píng)論

暫無評(píng)論

    文章糾錯(cuò)
    x
    *文字標(biāo)題:
    *糾錯(cuò)內(nèi)容:
    聯(lián)系郵箱:
    *驗(yàn) 證 碼:

    粵公網(wǎng)安備 44030502002758號(hào)