指紋加密并非最安全 手機(jī)安全何去何從

大家普遍都認(rèn)為,只要手機(jī)配備指紋識(shí)別其安全就可完全得到保障,其實(shí)非也?

指紋加密并非最安全 手機(jī)安全何去何從

指紋識(shí)別所采集到的信息實(shí)際上也是以加密密碼的形式被設(shè)備所認(rèn)知的:手機(jī)記住的并不是你的指紋,而是通過(guò)指紋特征計(jì)算出的一個(gè)密碼;就像最簡(jiǎn)單的圖形或者數(shù)字密碼一樣,對(duì)于手機(jī)來(lái)說(shuō)并沒(méi)有什么區(qū)別。也就是說(shuō),如果這個(gè)生成的密鑰在手機(jī)內(nèi)部不能得到妥善的保管的話(huà),就存在泄密的風(fēng)險(xiǎn),手機(jī)也就不安全了。

近日,就有攻擊者利用Android漏洞誘騙用戶(hù)安裝惡意應(yīng)用并隨之竊取指紋。其原因是該設(shè)備將用戶(hù)指紋以未加密的文件形式儲(chǔ)存在設(shè)備上, 正在運(yùn)行的非特權(quán)進(jìn)程或應(yīng)用都可以讀取指紋文件。

那么是不是說(shuō),手機(jī)指紋加密就一定不安全嗎?其實(shí)指紋識(shí)別擁有其他加密方式所沒(méi)有的特殊優(yōu)勢(shì),那就是沒(méi)有可能被簡(jiǎn)單地偷窺或者盲猜。所以夏冰軟件安全客服則認(rèn)為,在特定環(huán)境下,指紋加密確實(shí)非常安全非常好用。

小知識(shí)之Android

Android是一種基于Linux的自由及開(kāi)放源代碼的操作系統(tǒng),主要使用于移動(dòng)設(shè)備,如智能手機(jī)和平板電腦,由Google公司和開(kāi)放手機(jī)聯(lián)盟領(lǐng)導(dǎo)及開(kāi)發(fā)。