美安全專家:iPhone 5s指紋識別存在安全隱患
北京時間9月11日下午消息,據(jù)美國科技博客BusinessInsider報道,經(jīng)過幾個月猜測,蘋果公司終于在周二證實,iPhone 5s將支持指紋識別技術(shù)。但安全專家卻表示,這種技術(shù)目前仍然存在安全隱患。
通過指紋識別系統(tǒng),iPhone 5s用戶只要將手指放在HOME鍵上,即能解鎖手機(jī)。另外,他們還可以通過指紋登陸iTunes商店,不必像現(xiàn)在這樣每次購買應(yīng)用都必須輸入密碼。
但是,谷歌前安全主管舒曼·格斯梅杰姆德(Shuman Ghosemajumder)卻表示,當(dāng)前指紋識別技術(shù)仍然不夠成熟,還存在不少隱患。他現(xiàn)在是美國安全創(chuàng)業(yè)公司Shape Security的副總裁。
格斯梅杰姆德說,iPhone 5s的指紋掃描技術(shù)聽起來很安全,而在進(jìn)一步了解這一技術(shù)的更多細(xì)節(jié)后,他自己也有可能會使用。更為重要的是,用戶指紋不會上傳至云端,只會保存在手機(jī)上,這一點至關(guān)重要。
格斯梅杰姆德說:“將一個包含用戶指紋信息的中央數(shù)據(jù)庫放入云端,這種行為是相當(dāng)危險的。但蘋果公司擁有世界水平的安全專家,他們會提供相關(guān)建議,并攜手合作,找到一個理想的解決方案。”
不過,格斯梅杰姆德仍然警告說,在現(xiàn)階段,指紋掃描系統(tǒng)還存在安全隱患,主要體現(xiàn)在以下三個方面:
第一、指紋掃描系統(tǒng)一定不要由軟件激活,或是將指紋信息傳輸給軟件。否則,黑客就可以開發(fā)出專門的惡意代碼。只支持硬件的設(shè)備會告訴軟件,“對,指紋識別信息正確”,或者是“不對,指紋識別信息有誤”,而不會與軟件分享有關(guān)指紋數(shù)據(jù)的任何信息或數(shù)據(jù)。
第二、必須要將指紋照片保存于設(shè)備上安全級別最高的位置上。這一位置必須做到“與世隔絕”,且軟件還無法訪問。否則,黑客仍然可以獲取用戶的指紋信息。
第三,蘋果公司應(yīng)該解釋清楚這項技術(shù)如何在iTunes上面使用。iTunes會像Siri一樣,只是暫時保存用戶的指紋或指紋信息嗎?實際上,即便是將用戶指紋信息暫時保存于云端,都有可能給黑客可乘之機(jī)。
格斯梅杰姆德表示,只要是安全專家,一定會要求蘋果公司回答上面三個問題。他還開玩笑說,如果蘋果公司不愿對此作出回應(yīng),那么“一旦iOS 7遭到越獄,我們也可以知道這些答案。”
通常情況下,技術(shù)專家能在新款iPhone上架數(shù)小時或幾天后,成功對其進(jìn)行越獄。如果最終結(jié)果證明,指紋識別功能沒有蘋果公司宣傳的那樣安全,那么用戶將其關(guān)閉即可,但沒有了這項功能,用戶對新款iPhone的新鮮感無疑會大打折扣。