佚名 發(fā)表于:14年09月29日 09:49 [轉載] 賽迪網(wǎng)
iPhone6以已上市多時,作為安全核心的指紋識別很好得延續(xù)了上一代的賣點。不過,iPhone5s上曾遭詬病的指紋識別安全性是否得到了改善?據(jù)Techworld網(wǎng)站9月24日報道,iPhone6 對于指紋識別安全性的保障并未有明顯提升。發(fā)出此論斷的是一家手機安全公司的研究人員。
該公司的首席安全調查員馬克·羅杰斯表示,盡管iPhone6的指紋解鎖存在理論上的缺陷,但截至目前不應當成為消費者的擔憂。自然,在一些情景之下指紋識別解鎖的安全需要得到關注。羅杰斯為此做了特別演示。
首先羅杰斯費盡心思獲取了一枚干凈且可用于解鎖iPhone的指紋,該過程有點類似CSI犯罪現(xiàn)場調查(Crime Scene Investigation)中截取指紋的步驟,而不像黑客教程里的一步。
在得到正確的指紋后,攻擊者還必須保障如何讓冒充的指紋能夠被準確識別,一旦嘗試超過5次便將必須輸入PIN碼。
不過,攻擊真的離我們這么近?羅杰斯盡管表示他依舊可以用欺騙iPhone5s的方式騙過iPhone6的識別,但考慮到成功率之低,這一方式還不足以為慮。自然如果你是一個缺乏安全感的人,對于安全的期望高于常人,那么iPhone6并不能讓你放心。在Apple Pay大力推廣的今天iPhone的指紋識別的確需要我們更多的關注。
當然,我們不能說蘋果公司對此置之不理。在最新的iPhone6上識別觸板方面,蘋果提升了靈敏識別度。不過在識別越來越簡單的如今,識別度的另一面便是容錯度的提升,這便也給安全畫上了問號。“我們只能很遺憾地說在iPhone上這些改進還是顯得有點微不足道,為上代所設計的破解方式依舊適用。”羅杰斯說道,“坦白來說,攻擊需要足夠的技巧、耐心以及良好的指紋截取技術。一旦指紋有任何污跡都很可能被拒絕,作為我來說,我只是對于蘋果未能抓住這機會將漏洞補上而感到一點失望。”
客觀地講,羅杰斯在iPhone6上所發(fā)現(xiàn)的缺陷并不是蘋果專有,諸如三星等廠家同樣有這一問題。但對于指紋解鎖來說,方便快捷恐怕目前還比安全更加重要,廠家該何去何從還得看眾廠家如何就PIN碼與便利之間做出選擇。