佚名 发表于:14年09月29日 09:49 [转载] 赛迪网
iPhone6以已上市多时,作为安全核心的指纹识别很好得延续了上一代的卖点。不过,iPhone5s上曾遭诟病的指纹识别安全性是否得到了改善?据Techworld网站9月24日报道,iPhone6 对于指纹识别安全性的保障并未有明显提升。发出此论断的是一家手机安全公司的研究人员。
该公司的首席安全调查员马克·罗杰斯表示,尽管iPhone6的指纹解锁存在理论上的缺陷,但截至目前不应当成为消费者的担忧。自然,在一些情景之下指纹识别解锁的安全需要得到关注。罗杰斯为此做了特别演示。
首先罗杰斯费尽心思获取了一枚干净且可用于解锁iPhone的指纹,该过程有点类似CSI犯罪现场调查(Crime Scene Investigation)中截取指纹的步骤,而不像黑客教程里的一步。
在得到正确的指纹后,攻击者还必须保障如何让冒充的指纹能够被准确识别,一旦尝试超过5次便将必须输入PIN码。
不过,攻击真的离我们这么近?罗杰斯尽管表示他依旧可以用欺骗iPhone5s的方式骗过iPhone6的识别,但考虑到成功率之低,这一方式还不足以为虑。自然如果你是一个缺乏安全感的人,对于安全的期望高于常人,那么iPhone6并不能让你放心。在Apple Pay大力推广的今天iPhone的指纹识别的确需要我们更多的关注。
当然,我们不能说苹果公司对此置之不理。在最新的iPhone6上识别触板方面,苹果提升了灵敏识别度。不过在识别越来越简单的如今,识别度的另一面便是容错度的提升,这便也给安全画上了问号。“我们只能很遗憾地说在iPhone上这些改进还是显得有点微不足道,为上代所设计的破解方式依旧适用。”罗杰斯说道,“坦白来说,攻击需要足够的技巧、耐心以及良好的指纹截取技术。一旦指纹有任何污迹都很可能被拒绝,作为我来说,我只是对于苹果未能抓住这机会将漏洞补上而感到一点失望。”
客观地讲,罗杰斯在iPhone6上所发现的缺陷并不是苹果专有,诸如三星等厂家同样有这一问题。但对于指纹解锁来说,方便快捷恐怕目前还比安全更加重要,厂家该何去何从还得看众厂家如何就PIN码与便利之间做出选择。