HTC爆安全丑闻:用户指纹裸奔 黑客随意访问 |
时间: 2015/8/11 14:42:53 点击: 3718 |
所谓“屋漏偏逢连夜雨”。周一,中国台湾手机厂商HTC市值暴跌,核心资产沦为一文不值。日前,该公司又传来一个安全丑闻,其并未对手机上保存的用户高清指纹图进行任何安全保护,黑客可以随意盗取利用。 据美国科技新闻网站TheNextWeb报道,这种安全错误十分严重,甚至被称为“一枚炸弹”。 上周,安全公司“火眼”(FireEye)发现了HTC手机上的这一漏洞,并对外公布。 该公司表示,以One Max这款HTC公司旗舰手机为例,HTC公司将用户的指纹图片保存为“ /data/dbgraw.bmp”这一图片文件,文件的访问权限是“外部随意访问”,这意味着所有的外部手机软件,都可以读取、拷贝、盗窃这个重要的指纹图片。 用户指纹图片并非普通的文件,是极其重要的用户隐私信息,需要严加保护,比如采用安全的加密手段,避免被其他黑客和软件盗取。 更糟糕的是,用户每刷一次指纹,HTC手机将会重新更新指纹图片,这样一个黑客的手机软件和进程(正在运行中的一个程序),可以连续盗取一系列用户指纹图片。 据报道,按照安全行业的惯例,火眼公司首先将这一漏洞告诉给了HTC公司,随后HTC的技术团队进行了修改。目前用户手中的HTC手机,是否仍然有这个漏洞,尚不得而知。 除了HTC公司之外,火眼公司还曝光了安卓系统中的一个安全漏洞,即黑客软件可以绕过系统的保护,访问指纹识别硬件。 安卓的竞争对手苹果iOS系统,是如何保护指纹数据的呢? 据报道,苹果采用了特殊的安全手段保护用户指纹图片和信息,不会直接在手机中以图片方式保存用户指纹。 |
上一篇: 唯品会季报图解:营收14.5亿美元 同比增77.6% 下一篇: 大旗网缘何接力传统论坛之殇? |