iPhone5S指纹识别技术真的安全吗?看安全专家怎么说

发布时间:2013-09-18 阅读量:1257 来源: 发布人:

【导读】新的 iPhone 5s 配备指纹扫描功能。你可以简单的将手指置于 home 键上,进而扫描指纹来解锁手机。甚至可以通过指纹识别来登陆 iTunes,不必再为每次购买输入密码。但是苹果的指纹识别可靠吗?会不会有什么隐患?
iPhone指纹识别技术真的安全吗?看安全专家怎么说
 
苹果iPhone 5S上的指纹传感器将免除用户输入密码来解锁设备的麻烦,但也引起了用户对安全问题的担心。对此,前 Google 安全大师,安全领域的专家 ,Shape Security战略副总裁舒曼-高斯麻吉穆德(Shuman Ghosemajumder)发表了自己的看法。

高斯麻吉穆德表示,从目前来看,苹果的这一指纹扫描技术听起来相当安全,在进一步了解这一技术的更多细节后,我自己也很有可能会使用这一功能。更为重要的是,苹果表示用户的指纹信息不会被上传至云端,而只会保存在本地,这就进一步强加了该技术的安全系数。

“因为,在云端建立一个专门用于存储用户指纹信息的中央数据库是相当危险的,但相信苹果旗下的世界级安全专家将会找到一个合适的解决办法。”高斯麻吉穆德如是说道。

但与此同时,高斯麻吉穆德对于这一技术还是持有着相当谨慎的态度,并对外透露了自己认为该技术还不够安全的三个主要方面。

第一,指纹识别技术应该仅仅被应用于硬件层面上,而指纹扫描器也应当禁止允许他人使用软件渠道进行激活,否则黑客就有可能通过这一方法植入恶意代码。需要指出的是,在这一技术应用于硬件层面后,该设备仅仅会向其配置的软件系统传递“是,指纹识别信息正确”或者“错,指纹识别信息有误”的信息,而不应该同其分享有关指纹数据的任何信息。

第二,该服务应该在设备内部一个具备最高安全级别的位置存放这一指纹的图片文件,而这一文件位置必须同外界进行隔离,且无法经由软件访问。否则,黑客将依旧可以获取用户的指纹信息。

第三,苹果需要进一步对外解释该技术是如何同iTunes配合使用的,iTunes Store会像Siri暂时存储用户的索引需求一样暂时存储用户的指纹信息吗?因为即便是仅仅将用户的指纹信息短暂存储在云端也有可能给黑客带来可乘之机。

高斯麻吉穆德表示,部分业内安全研究团队将要求苹果就以上三个问题作出解释。与此同时,他也笑称“一旦iOS 7遭到破解(越狱),我们也将可以知道这些问题的答案。但是,技术专家一般很难在一款产品刚刚上架后就对其进行破解。如果这一技术最终被证明没有像苹果所称的那样安全的话,用户完全可以将这一功能关闭,而这也不失为一个好消息。
相关资讯
日本Rapidus突破2nm芯片技术,挑战台积电三星霸主地位

日本政府支持的半导体企业Rapidus于7月18日宣布,已成功试产国内首个2nm晶体管,标志着该国在先进芯片制造领域取得关键突破。这一进展是日本耗资5万亿日元(约合340亿美元)半导体复兴计划的重要里程碑,旨在重塑其在全球芯片产业链中的竞争力。

RISC-V架构突破性能瓶颈,Andes发布新一代AX66处理器IP

在2025年RISC-V中国峰会的“高性能计算分论坛”上,Andes晶心科技CEO林志明正式发布了公司最新一代64位RISC-V处理器IP——AX66。该产品基于RISC-V国际基金会最新批准的RVA23 Profile标准,专为高性能计算(HPC)、AI加速及边缘计算等场景优化,标志着RISC-V生态在高性能计算领域的进一步成熟。

1 GHz实时扫描革新EMC测试:是德科技PXE接收机技术解析

随着电子设备复杂度的提升和产品开发周期的缩短,电磁兼容性(EMC)测试已成为制造商面临的关键挑战。传统EMI测量方法效率低下,难以捕捉瞬态干扰信号,导致测试周期延长、成本增加。是德科技(Keysight Technologies)推出的新一代PXE电磁干扰(EMI)测量接收机,通过突破性的1 GHz实时无间隙扫描技术,将测试速度提升3倍,显著优化了EMC认证流程,为工程师提供了更高效、精准的测试解决方案。

亚马逊AWS部门启动战略性裁员,生成式AI推动云业务重组

全球电商及云计算巨头亚马逊近日对其核心利润引擎——亚马逊网络服务(AWS)部门实施新一轮裁员。据公司内部消息人士透露,本次调整涉及销售、市场及技术解决方案团队,受影响岗位达数百人。这是继4月影视与硬件部门优化后,亚马逊2024年内第三次公开披露的裁员计划,反映出企业在人工智能浪潮下的持续业务重塑。

圣邦微电子SGM42203Q:高性能汽车级双通道高边驱动解决方案

随着汽车电子化程度不断提高,高边驱动器(High-Side Driver)在车身控制模块(BCM)、LED照明、电机驱动等应用中发挥着关键作用。圣邦微电子(SG Micro)推出的SGM42203Q是一款专为汽车电子设计的24V双通道高边驱动器,具备模拟电流检测、高可靠性及智能保护功能,可广泛应用于电阻性、电容性和电感性负载驱动。本文将深入解析该产品的技术优势、市场竞争力及典型应用场景。