(原标题:智能手机安全引发关注 一张纸秒开手机指纹锁)

在毫无察觉的情况下,一张纸就能解开手机屏下指纹锁?自以为加密的手机相册,竟能任由别人翻阅?在日前召开的GeekPwn2018现场,来自世界各地的白帽黑客们攻破智能手机多项安全漏洞。

屏下指纹解锁成为众多手机厂商的新宠,但实现秒解锁的同时,这项技术真的安全吗?腾讯安全玄武实验室演示了影响触屏解锁型安卓设备的“残迹重用”漏洞。记者看到,安全研究员通过一张普通的卡片,可以让任何人对手机的屏下指纹进行解锁。

腾讯安全玄武实验室解释称,目前的屏下指纹解锁功能是利用光学技术捕捉用户的指纹影像,通过反射体欺骗的方法,可以利用屏幕上残存的指纹痕迹,让屏下指纹传感器认为手机的主人正在使用指纹验证。

此外,在GeekPwn 2018现场现场,AMC团队成功演示了手机私密相册的破解挑战。利用手机操作系统的漏洞,该团队通过在手机中安装一个恶意APP,可以用高权限调用其他组件,从而绕过私密相册的身份验证。选手还解释称,这种破解是基于手机操作层面的漏洞,即便相册密码再长、再复杂,都无法抵抗。

腾讯安全玄武实验室负责人于旸表示,用户无需太过担心,早在今年初腾讯就和国内几家主流手机厂商合作,通过更新算法修复了已上市手机中的漏洞。(记者 袁璐)


责任编辑:申倩倩