HTC爆安全丑闻:用户指纹竟然裸奔!

  科客点评:这种安全漏洞十分严重,堪称“一枚炸弹”。

HTC爆安全丑闻:用户指纹竟然裸奔!

  所谓“屋漏偏逢连夜雨”。周一,中国台湾手机厂商HTC市值暴跌,核心资产沦为一文不值。日前,该公司又传来一个安全丑闻,其并未对手机上保存的用户高清指纹图进行任何安全保护,黑客可以随意盗取利用。

  据外媒报道,这种安全错误十分严重,甚至被称为“一枚炸弹”。上周,安全公司“火眼”(FireEye)发现了HTC手机上的这一漏洞,并对外公布。

  该公司表示,以One Max这款HTC公司旗舰手机为例,HTC公司将用户的指纹图片保存为“ /data/dbgraw.bmp”这一图片文件,文件的访问权限是“外部随意访问”,这意味着所有的外部手机软件,都可以读取、拷贝、盗窃这个重要的指纹图片。

  用户指纹图片并非普通的文件,是极其重要的用户隐私信息,需要严加保护,比如采用安全的加密手段,避免被其他黑客和软件盗取。

  更糟糕的是,用户每刷一次指纹,HTC手机将会重新更新指纹图片,这样一个黑客的手机软件和进程(正在运行中的一个程序),可以连续盗取一系列用户指纹图片。

  据报道,按照安全行业的惯例,火眼公司首先将这一漏洞告诉给了HTC公司,随后HTC的技术团队进行了修改。目前用户手中的HTC手机,是否仍然有这个漏洞,尚不得而知。

  除了HTC公司之外,火眼公司还曝光了安卓系统中的一个安全漏洞,即黑客软件可以绕过系统的保护,访问指纹识别硬件。

  安卓的竞争对手苹果iOS系统,是如何保护指纹数据的呢?据报道,苹果采用了特殊的安全手段保护用户指纹图片和信息,不会直接在手机中以图片方式保存用户指纹。

  美国媒体指出,从火眼公司爆出的指纹安全漏洞可以看出,虽然智能手机的用户拥有了更多的生物验证手段来验证机主身份,但是厂商在保护用户身份信息方面表现不佳。包括手指指纹、眼球虹膜、脸部肖像等个人信息保存在哪里、是否得到了安全保护,这都是谜团。

  需要指出的是,HTC公司在指纹安全漏洞上的事故,有一定的代表性。该公司不顾一些行业人士和媒体的批评,一味定位高端手机市场,旗舰手机价格在600多美元水平。但是和竞争对手苹果公司相比,HTC的软件开发实力和应用生态建设能力,和苹果不在一个数量级上。

  和另外一个高端手机厂商三星电子相比,HTC远远不具备对手强大的硬件和元器件开发能力和自有供应链,也远远不具备三星强大的市场营销预算和实力。有业者表示,HTC继续固执在高端市场和三星苹果鏖战,很可能走上诺基亚的不归之路。(腾讯科技,原标题《HTC爆安全丑闻:用户指纹裸奔 黑客随意访问》)

注:转载文章,不代表本站赞同其观点和对其真实性负责,本站不承担此类稿件侵权行为的连带责任。如版权持有者对所转载文章有异议,请与我们联系。

收藏
分享到:
我要点评 3 条评论

最多可输入140个字

  • 玛娜霏

    玛娜霏

    ████████████看 黃 魸 手 机 浏 覽 噐 咑 幵:275236.c○m 郗蒛資羱!无需下载、直接欣赏,妳嬞鍀!████████████子鬃

    回复

  • 药屋大助

    药屋大助

    感觉以前苹果爆安全漏洞的时候怎么没这么多人人喷了?

    回复

  • 双子女神

    双子女神

    倒闭的节奏,,,醉了。HTC开始发神经了

    回复

Talk客

  1. Talk客:共享单车风波四起,谁又将是最后赢家呢?
  2. Talk客:各取所需而已?谷歌这11亿刀是否物超所值?
  3. Talk客:安卓旗舰四面围剿,新iPhone能否成功逆袭?
  4. Talk客:6GB大运存手机遍地走,是刚需还是噱头?
  5. Talk客:靠脸吃饭成现实!支付宝“刷脸支付”商用,你怎么看?
  6. Talk客:年度最强安卓旗舰三星Note8来了,你准备剁手?
  7. Talk客:联想痛失全球PC第一王座 靠VR能扳回一城?
  8. Talk客:昔日大牌,归来已是小众!他们的出路在哪?
  9. Talk客:魅族PRO 7会是它的春天?联发科高端梦何时圆
  10. Talk客:国产品牌豪夺国内市场份额 苹果三星销量能否逆袭?

作者推荐