精准猎取科技资讯,天堂视频在线观看,高效阅读科技新闻_黄色av网站在线免费观看_科技猎

騰訊安全玄武實驗室聯合多家手機廠商 修復屏下指紋技術漏洞

我是創始人李巖:很抱歉!給自己產品做個廣告,點擊進來看看。  

[ 摘要 ]騰訊安全玄武實驗室首次公開了針對屏下指紋解鎖型設備的“殘跡重用”漏洞——當機主未擦掉屏幕上留下的指紋時,通過特殊方法利用屏幕上的指紋殘跡欺騙指紋識別系統,也能實現成功解鎖手機

隨著全面屏手機的流行,安卓手機“屏下指紋”解鎖功能的安全性逐漸受到關注。在10月24日召開的2018GeekPwn極棒上,騰訊安全玄武實驗室首次公開了針對屏下指紋解鎖型設備的“殘跡重用”漏洞——當機主未擦掉屏幕上留下的指紋時,通過特殊方法利用屏幕上的指紋殘跡欺騙指紋識別系統,也能實現成功解鎖手機。

騰訊安全玄武實驗室在發現該漏洞后,第一時間與華為等主流手機硬件廠商及上游芯片廠商商議修復方案,目前該漏洞已被全面修復。這次安全事件中多方合作的模式及效率,為移動安全新時代下治理安全問題提供了參考,進一步推動了產業鏈各環節攜手應對安全問題的常態化。

騰訊安全玄武實驗室聯合多家手機廠商  修復屏下指紋技術漏洞

(騰訊安全玄武實驗室負責人于旸披露漏洞原理)

“手機硬件+芯片+安全”廠商通力合作 無感修復屏下指紋技術漏洞

手機全面屏趨勢下,屏下指紋技術被越來越多的手機廠商選擇。原因顯而易見,相對傳統的按鍵指紋解鎖,屏下指紋解鎖顯然給用戶帶來了全新的體驗。然而,指紋解鎖的安全性始終是繞不過的話題。

騰訊安全玄武實驗室負責人于旸(TK教主)在2018 GeekPwn極棒現場透露,“殘跡重用”漏洞屬于屏下指紋技術設計原理的通用性問題,而非只存在于特定的手機型號和硬件產品中,因此影響面可能波及市面上使用該技術的所有安卓手機。

這意味著受該漏洞影響的并不僅僅是手機廠商,而在修復漏洞的問題上更不是單獨的廠商能夠應對的。基于此,騰訊安全玄武實驗室在發現漏洞之后,率先將漏洞和解決方案提交給手機與相關硬件廠商,隨后進一步溯源至上游芯片廠商,全面檢視該漏洞的風險面及潛在威脅。最終,在多方合作下,實現了“殘跡重用”漏洞的用戶無感修復。

此次安全團隊與廠商合作修復漏洞的背后,折射出移動安全新時代下產業鏈上的各個環節正在積極攜手共同面對安全問題的趨勢。此次屏下指紋技術漏洞的修復,正是騰訊安全玄武實驗室與華為等手機廠商共同協作的積極成果。

近幾年,以華為為代表的主流手機廠商,積極構筑產品安全生態,積極參與BlackHat、GeekPwn等全球主流安全交流活動,希望聯合業界力量,提早發現和解決產品安全問題,不斷提升產品安全能力,目前已經與包括騰訊安全玄武實驗室在內的全球主流安全企業、研究機構和白帽組織建立了良性互動關系。

騰訊安全玄武實驗室聯合多家手機廠商  修復屏下指紋技術漏洞

(華為漏洞獎勵計劃金牌合作伙伴授牌暨答謝會現場)

與此同時,為進一步加強與安全領域企業和組織的互動和溝通,華為于近期推出了“漏洞獎勵計劃”,向受邀安全研究者提供最高100萬元人民幣的漏洞發現獎勵和榮譽致謝,希望借助行業的共同力量,不斷提升產品安全性,全方位保障產品安全。騰訊安全玄武實驗室作為該漏洞獎勵計劃的金牌合作伙伴,將與華為應急響應中心一道對提交的漏洞進行共同把關和評估。

多次披露重大研究成果 騰訊安全推動行業合作常態化

通過此次漏洞的合作修復,多方攜手進一步保障“屏下指紋”這一當下前沿技術安全性的同時,也形成了一條“安全廠商發現問題——廠商協作解決問題——共建安全反饋機制”的響應閉環。這與過往白帽黑客“單打獨斗”,向廠商匯報漏洞卻得不到重視已是天壤之別。

今年初,騰訊安全玄武實驗室曾與知道創宇在京召開發布會,聯合披露了安卓“應用克隆”漏洞:只需用戶點擊一個鏈接,攻擊者便可輕松克隆用戶的賬戶權限,盜取用戶帳號及資金等,波及幾乎全部的安卓用戶。騰訊安全玄武實驗室第一時間通過CNCERT(國家互聯網應急中心)向APP廠商通報了該情況,并給出修復方案,隨后更啟動“玄武支援計劃”,協助廠商處理問題;在此之前,和“殘跡重用”同類型的技術層面漏洞BadBarcode因揭示了影響整個行業的存在了近二十年的重大安全隱患,得到國際安全界的廣泛關注和稱譽,騰訊安全玄武實驗室還因此榮獲WitAwards“年度最佳研究成果”獎。

在騰訊安全的推動下,行業攜手應對安全問題的決心和機制正在變得常態化。這在當下同樣受關注的智能網聯汽車領域也得到驗證,騰訊安全七大實驗室旗下的另一成員——科恩實驗室,近年來多次發現特斯拉、寶馬等知名汽車廠商的漏洞,通過與廠商默契配合實現快速修復。同時,將車領域的安全能力開放給行業和合作伙伴,與蔚來汽車、奧迪等車企共同搭建智能網聯汽車安全體系,充分詮釋了安全廠商+汽車廠商的良性互動。今年5月,騰訊安全科恩實驗室獲得寶馬集團授予的全球首個“寶馬集團數字化及IT研發技術獎”,堪稱智能網聯汽車安全生態構建的一大里程碑事件。

數字經濟時代,構建安全安全生態需要更多責任主體的參與與合作。于旸對此也表示,騰訊安全玄武實驗室將持續加強與業界和廠商的聯動,深耕漏洞研究,輸出自身的安全能力,與第三方廠商共同筑造安全防線。

本文被轉載2次

首發媒體 騰訊科技 | 轉發媒體

隨意打賞

騰訊移動安全實驗室手機指紋解鎖安全手機指紋識別技術騰訊玄武實驗室科學實驗室視頻騰訊安全實驗室騰訊 手機廠商華為屏下指紋蘋果屏下指紋小米屏下指紋
提交建議
微信掃一掃,分享給好友吧。
主站蜘蛛池模板: 二手注塑机回收_旧注塑机回收_二手注塑机买卖 - 大鑫二手注塑机 二手光谱仪维修-德国OBLF光谱仪|进口斯派克光谱仪-热电ARL光谱仪-意大利GNR光谱仪-永晖检测 | 智能气瓶柜(大型气瓶储存柜)百科 | 工业铝型材生产厂家_铝合金型材配件批发精加工定制厂商 - 上海岐易铝业 | 钢化玻璃膜|手机钢化膜|钢化膜厂家|手机保护膜-【东莞市大象电子科技有限公司】 | 洛阳装修公司-洛阳整装一站式品牌-福尚云宅装饰 | 范秘书_懂你的范文小秘书| 大行程影像测量仪-探针型影像测量仪-增强型影像测量仪|首丰百科 大通天成企业资质代办_承装修试电力设施许可证_增值电信业务经营许可证_无人机运营合格证_广播电视节目制作许可证 | 环压强度试验机-拉链拉力试验机-上海倾技仪器仪表科技有限公司 | 家用净水器代理批发加盟_净水机招商代理_全屋净水器定制品牌_【劳伦斯官网】 | 昆明化妆培训-纹绣美甲-美容美牙培训-昆明博澜培训学校 | 济宁工业提升门|济宁电动防火门|济宁快速堆积门-济宁市统一电动门有限公司 | 北京浩云律师事务所-企业法律顾问_破产清算等公司法律服务 | 示波器高压差分探头-国产电流探头厂家-南京桑润斯电子科技有限公司 | 信阳网站建设专家-信阳时代网联-【信阳网站建设百度推广优质服务提供商】信阳网站建设|信阳网络公司|信阳网络营销推广 | 氧化铁红厂家-淄博宗昂化工 | Type-c防水母座|贴片母座|耳机接口|Type-c插座-深圳市步步精科技有限公司 | 企业微信scrm管理系统_客户关系管理平台_私域流量运营工具_CRM、ERP、OA软件-腾辉网络 | 便民信息网_家电维修,家电清洗,开锁换锁,本地家政公司 | 网架支座@球铰支座@钢结构支座@成品支座厂家@万向滑动支座_桥兴工程橡胶有限公司 | 恒压供水控制柜|无负压|一体化泵站控制柜|PLC远程调试|MCGS触摸屏|自动控制方案-联致自控设备 | 防爆暖风机_防爆电暖器_防爆电暖风机_防爆电热油汀_南阳市中通智能科技集团有限公司 | 中医中药治疗血小板减少-石家庄血液病肿瘤门诊部 | 北京律师事务所_房屋拆迁律师_24小时免费法律咨询_云合专业律师网 | EFM 022静电场测试仪-套帽式风量计-静电平板监测器-上海民仪电子有限公司 | 直流电能表-充电桩电能表-导轨式电能表-智能电能表-浙江科为电气有限公司 | 压装机-卧式轴承轮轴数控伺服压装机厂家[铭泽机械] | 钢绞线万能材料试验机-全自动恒应力两用机-混凝土恒应力压力试验机-北京科达京威科技发展有限公司 | 电动液压篮球架_圆管地埋式篮球架_移动平箱篮球架-强森体育 | 蓝牙音频分析仪-多功能-四通道-八通道音频分析仪-东莞市奥普新音频技术有限公司 | 小程序开发公司-小程序制作-微信小程序开发-小程序定制-咏熠软件 | 【同风运车官网】一站式汽车托运服务平台,验车满意再付款 | 耐高温风管_耐高温软管_食品级软管_吸尘管_钢丝软管_卫生级软管_塑料波纹管-东莞市鑫翔宇软管有限公司 | 四川职高信息网-初高中、大专、职业技术学校招生信息网 | 氢氧化钙设备_厂家-淄博工贸有限公司 | 馋嘴餐饮网_餐饮加盟店火爆好项目_餐饮连锁品牌加盟指南创业平台 | 直线模组_滚珠丝杆滑台_模组滑台厂家_万里疆科技 | 温州中研白癜风专科_温州治疗白癜风_温州治疗白癜风医院哪家好_温州哪里治疗白癜风 | 冷轧机|两肋冷轧机|扁钢冷轧机|倒立式拉丝机|钢筋拔丝机|收线机-巩义市华瑞重工机械制造有限公司 | C形臂_动态平板DR_动态平板胃肠机生产厂家制造商-普爱医疗 | 隔爆型防爆端子分线箱_防爆空气开关箱|依客思 | 诺冠气动元件,诺冠电磁阀,海隆防爆阀,norgren气缸-山东锦隆自动化科技有限公司 |