[新聞] 三星S5大漏洞 指紋竟可被複製!已回收

看板MobileComm (行動通訊)作者 (支持htc,支持台灣貨)時間11年前 (2015/04/24 12:09), 11年前編輯推噓14(20614)
留言40則, 29人參與, 最新討論串1/1
http://www.chinatimes.com/realtimenews/20150423003410-260412 三星S5大漏洞 指紋竟可被複製! 三星Galaxy S5是該公司第一款搭載指紋辨識功能的手機,之後推出的 Galaxy Note 4、Galaxy Note Edge、Galaxy S6、Galaxy S6 Edge,也 都有搭載。如果你使用以上手機,都得留心以下新聞。根據《富比士》 網站報導,三星Galaxy S5被資安網站發現,其儲存指紋辨識資料的機 密區域竟有漏洞,能被駭客透過惡意程式存取。而究竟以上漏洞是否真 實存在,三星則表示仍在審查當中。 資安公司FireEye的報告指出,駭客只需要建立具有系統級權限的惡意 軟體,就可以蒐集Galaxy S5當中的指紋感測器數據,透過這個方法, 駭客不需要觸及設備中儲存指紋資料的Trusted Zone,就可以獲取指紋 資料,是一大漏洞。 透過以上方法,使用者每一次使用指紋辨識功能,啟用指紋感測器的時 候,駭客都可以獲取指紋資料。透過多個指紋數據,就能逆向生成指紋 樣式。有了指紋資料之後,有心人士當然可以為所欲為。 針對FireEye的報告,三星方面的回應:正在審查中,並且會盡快修補 現有的任何漏洞。 FireEye發現的漏洞,相當值得關注。因為指紋具有唯一性,不同於傳 統密碼,是不可重置的(其他生物辨識技術,也具有同樣特性),如果不 幸被竊,使用者的個資等於攤在陽光下,任人取用。令人更為擔心的是 ,同樣的指紋漏洞會不會也同樣出現在Galaxy S6、S6 Edge這類的新機 上。若要消除消費者的疑慮,只有等候FireEye或其他資安公司以及三 星的進一步調查報告了。 心得: 這是另一篇報導,http://3c.ltn.com.tw/news/17705 「此外,FireEye 表示,這個方法在任何 Android 5.1 以下的系統版 本都可行;他們也表示,三星 Galaxy S5 的資料保護尤其不嚴密,駭 客只需在 S5 的記憶體上就可以找到使用者的指紋掃瞄資料。」 雖然s5的指紋辨識之前已經被用土砲的方法破解過了(同樣的方法也被 拿來破解iPhone,http://goo.gl/lxW74O ),但是這次被破解的等級完 全不一樣,不是用物理方法破解,而是系統被攻破可以直接盜取trusted zone的資料。三星應該慶幸在自家支付系統上線前被發現這個問題XD -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 140.114.47.203 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1429848575.A.F6E.html

04/24 12:10, , 1F
ID正確
04/24 12:10, 1F

04/24 12:12, , 2F
來啦~
04/24 12:12, 2F

04/24 12:14, , 3F
Android 5.5 ??
04/24 12:14, 3F

04/24 12:15, , 4F
ID確認無誤,符合新聞導向
04/24 12:15, 4F

04/24 12:17, , 5F
三星又要倒了 趕快怒買10隻S5 壓壓驚
04/24 12:17, 5F
S5可以換電池、可以插卡、又防水,比S6真的好上不少。

04/24 12:18, , 6F
這是Android的問題,升級到5.1.1後就解決了
04/24 12:18, 6F
我看了一下原文,是5.1沒錯,自由的記者應該是打錯了。

04/24 12:20, , 7F
不過升級前三星的洞似乎比別人稍大一點這樣
04/24 12:20, 7F

04/24 12:20, , 8F
這篇還真好笑,都擁有管理者權限了,啥事做不到?
04/24 12:20, 8F

04/24 12:22, , 9F
噓記者的Android 5.5
04/24 12:22, 9F

04/24 12:23, , 10F
xD
04/24 12:23, 10F

04/24 12:23, , 11F
未看先猜R哥
04/24 12:23, 11F

04/24 12:23, , 12F
記者剛穿越回來~
04/24 12:23, 12F

04/24 12:24, , 13F
裁判,有人可以一倒再到的嗎?
04/24 12:24, 13F

04/24 12:29, , 14F
是只有S5被偷嗎? 還是三星有搭指紋的都被偷?
04/24 12:29, 14F
原文寫的是應該所有具有指紋辨識的機子都有危險,但是S5最好攻破 ,在有限的時間內只好拿S5開刀,以後才要慢慢測試各家手機。 ※ 編輯: Rigaudon (140.114.47.203), 04/24/2015 12:30:18

04/24 12:36, , 15F
這新聞真可笑 如果我開Toyota有人惡意撞我 我也要
04/24 12:36, 15F

04/24 12:36, , 16F
說Toyota有被人撞的漏洞嗎
04/24 12:36, 16F

04/24 12:37, , 17F
顆顆,都可以開權限了,蒐集指紋有很難嗎?難的是s5
04/24 12:37, 17F

04/24 12:37, , 18F
指紋辨識每次都掃描錯誤,駭客要如何辨識哪個才是正
04/24 12:37, 18F

04/24 12:37, , 19F
確的
04/24 12:37, 19F

04/24 12:38, , 20F
說真的 總比沒指紋辨識的強呀....
04/24 12:38, 20F

04/24 13:05, , 21F
感謝分享資訊
04/24 13:05, 21F

04/24 13:11, , 22F
那HTC的M8難道就沒問題? 啊對了M8是連這功能都沒有
04/24 13:11, 22F

04/24 13:11, , 23F
往上看ID 果然又是R哥
04/24 13:11, 23F

04/24 13:36, , 24F
ID正確~不過R哥總讓我知道三星有哪些問題,可以列入
04/24 13:36, 24F

04/24 13:36, , 25F
考量,給推~
04/24 13:36, 25F

04/24 13:45, , 26F
R哥這篇還不錯啊 勿因人廢言
04/24 13:45, 26F

04/24 13:51, , 27F
此外,FireEye 表示,這個方法在任何 Android 5.1
04/24 13:51, 27F

04/24 13:51, , 28F
以下的系統版
04/24 13:51, 28F

04/24 13:51, , 29F
本都可行
04/24 13:51, 29F

04/24 13:52, , 30F
S5大漏洞 有系統權限程式可以偷取個資
04/24 13:52, 30F

04/24 13:53, , 31F
M8在此程式下也不會被偷指紋 保密安全非常好
04/24 13:53, 31F

04/24 14:20, , 32F
上面那車子的比喻是哪怪怪?
04/24 14:20, 32F

04/24 14:52, , 33F
android真鳥 一個指紋辨識搞到一堆手機都會被盜用
04/24 14:52, 33F

04/24 14:52, , 34F
多跟iPhone學學好嗎?
04/24 14:52, 34F

04/24 14:55, , 35F
請不要網路霸凌三星好嗎?要是人家自殺怎麼辦?
04/24 14:55, 35F

04/24 16:00, , 36F
直接Dump出來嗎?xd
04/24 16:00, 36F

04/24 18:35, , 37F
android連信用卡號碼都不敢在上面輸入了,還指紋咧
04/24 18:35, 37F

04/24 18:40, , 38F
04/24 18:40, 38F

04/24 18:41, , 39F
最基本的都弄不好
04/24 18:41, 39F

04/24 20:53, , 40F
星粉出沒護航囉
04/24 20:53, 40F
文章代碼(AID): #1LES7_zk (MobileComm)
文章代碼(AID): #1LES7_zk (MobileComm)