曝指纹识别技术存漏洞Android和iOS设备危险了

企业新闻 | 2021-02-09

BG西游捕鱼官方下载

【首页】因为有指纹识别,所以移动设备级别、帐户指定、甚至在线缴纳都需要重新输入复杂的密码。不需要更加担心记住不常用的密码。(大卫亚设,Northern Exposure(美国电视),指纹)但是,在方便的同时,指纹识别也能把你变成“危险”的境地。

到底是怎么回事?最近,有称为新设备指纹识别技术的外电报道,利用出厂安装的详细传感器校准信息,可以跟踪网络上的Android和iOS设备。任何应用程序或网站都可以在没有类似权限的情况下提供此信息。

该新技术被称为校正指纹识别反击(或SensorID),通过iOS的陀螺仪和磁力仪传感器的校准细节构建,被理解为也可用于Android设备的加速度计、陀螺仪和磁力仪传感器的校准细节。英国剑桥大学一个研究小组表示,SensorID对iOS设备的影响小于对Android设备的影响。

原因是苹果不喜欢在工厂生产线上校准iphone和ipad传感器。但是只有少数Android供应商通过这个过程提高了智能手机传感器的准确性。

该研究组在最近公开的一份研究报告中表示:“我们的方法是仔细分析传感器的数据,对网站和应用程序获得类似的许可后才能接受采访。”我们的分析推断制造商映射到智能手机固件中每个设备的工厂校准数据,以补偿系统生产犯规。然后,可以将校准数据用作指纹,生成广告或分析公司可用于跟踪用户互联网情况的唯一标识符。

另外,校准传感器指纹在用于提取应用程序或网站时是相同的,因此也可以用于跟踪浏览器和第三方应用程序之间的用户切换。分析公司可以完全了解用户的设备使用情况。

对此,研究人员回答说:“矫正数据提取一般需要近1秒钟,不依赖设备的方向或方向。”另外,通过在不同的方向和温度测量传感器数据,确认了这些因素也可以改变SensorID。“重置出厂默认值后,传感器校准指纹总有一天会发生变化,使跟踪实体能够使用采访标识符作为一定的唯一IMEI代码。此外,用户不知道这种类型的跟踪,因为需要类似的权限。

本文来源:BG西游捕鱼欢迎您-www.mulanbashang.com