iPhone5S指纹识别技术真的安全吗?看安全专家怎么说

发布时间:2013-09-18 阅读量:1274 来源: 发布人:

【导读】新的 iPhone 5s 配备指纹扫描功能。你可以简单的将手指置于 home 键上,进而扫描指纹来解锁手机。甚至可以通过指纹识别来登陆 iTunes,不必再为每次购买输入密码。但是苹果的指纹识别可靠吗?会不会有什么隐患?
iPhone指纹识别技术真的安全吗?看安全专家怎么说
 
苹果iPhone 5S上的指纹传感器将免除用户输入密码来解锁设备的麻烦,但也引起了用户对安全问题的担心。对此,前 Google 安全大师,安全领域的专家 ,Shape Security战略副总裁舒曼-高斯麻吉穆德(Shuman Ghosemajumder)发表了自己的看法。

高斯麻吉穆德表示,从目前来看,苹果的这一指纹扫描技术听起来相当安全,在进一步了解这一技术的更多细节后,我自己也很有可能会使用这一功能。更为重要的是,苹果表示用户的指纹信息不会被上传至云端,而只会保存在本地,这就进一步强加了该技术的安全系数。

“因为,在云端建立一个专门用于存储用户指纹信息的中央数据库是相当危险的,但相信苹果旗下的世界级安全专家将会找到一个合适的解决办法。”高斯麻吉穆德如是说道。

但与此同时,高斯麻吉穆德对于这一技术还是持有着相当谨慎的态度,并对外透露了自己认为该技术还不够安全的三个主要方面。

第一,指纹识别技术应该仅仅被应用于硬件层面上,而指纹扫描器也应当禁止允许他人使用软件渠道进行激活,否则黑客就有可能通过这一方法植入恶意代码。需要指出的是,在这一技术应用于硬件层面后,该设备仅仅会向其配置的软件系统传递“是,指纹识别信息正确”或者“错,指纹识别信息有误”的信息,而不应该同其分享有关指纹数据的任何信息。

第二,该服务应该在设备内部一个具备最高安全级别的位置存放这一指纹的图片文件,而这一文件位置必须同外界进行隔离,且无法经由软件访问。否则,黑客将依旧可以获取用户的指纹信息。

第三,苹果需要进一步对外解释该技术是如何同iTunes配合使用的,iTunes Store会像Siri暂时存储用户的索引需求一样暂时存储用户的指纹信息吗?因为即便是仅仅将用户的指纹信息短暂存储在云端也有可能给黑客带来可乘之机。

高斯麻吉穆德表示,部分业内安全研究团队将要求苹果就以上三个问题作出解释。与此同时,他也笑称“一旦iOS 7遭到破解(越狱),我们也将可以知道这些问题的答案。但是,技术专家一般很难在一款产品刚刚上架后就对其进行破解。如果这一技术最终被证明没有像苹果所称的那样安全的话,用户完全可以将这一功能关闭,而这也不失为一个好消息。
相关资讯
美国被曝秘密植入追踪器监控高端AI芯片流向 严防技术流入中国

美国为防止高端人工智能(AI)芯片通过第三方渠道流入中国,已秘密要求芯片制造商英伟达(NVIDIA)、超威半导体(AMD)等企业在出口至部分国家的AI芯片中植入追踪程序,以便实时监控芯片流向

晶振行业必备术语手册:工程师必收藏(下)

在电子电路设计中,晶振的每一项参数都与产品命运息息相关——哪怕只差0.1ppm,也可能让整板“翻车”。看似最基础的术语,正是硬件工程师每天必须跨越的隐形门槛。

晶振行业必备术语手册:工程师必收藏(上)

在电子电路设计中,晶振的每一项参数都与产品命运息息相关——哪怕只差0.1ppm,也可能让整板“翻车”。看似最基础的术语,正是硬件工程师每天必须跨越的隐形门槛。

3点区分TCXO温补晶振与OCXO恒温晶振

电路板中常用到恒温与温补这两种晶振,恒温晶振与温补晶振都属于晶体振荡器,既有源晶振,所以组成的振荡电路都需要电源加入才能工作

体积缩小58%!Vishay发布185℃耐受汽车级TVS解决方案​

汽车电子系统日益复杂,尤其在48V架构、ADAS与电控系统普及的当下,对瞬态电压抑制器(TVS)的功率密度、高温耐受性及小型化提出了严苛挑战。传统大功率TVS往往体积庞大,难以适应紧凑的ECU布局。威世科技(Vishay)日前推出的T15BxxA/T15BxxCA系列PAR® TVS,以创新封装与卓越性能直面行业痛点,为下一代汽车设计注入强大保护能力。