Language:

HTC論壇

 找回密碼
 立即註冊
查看: 3687|回覆: 9
打印 上一主題 下一主題

[新聞] 注意!!One Max指紋辨識存在大漏洞!!

[複製鏈接]

19

主題

341

文章

1856

積分

2_新手鄉民

Rank: 2

積分
1856

專業踹共開發者論壇週年慶論壇三月慶論壇半年慶論壇九月慶HTC One系列HTC其他型號新手鄉民論壇兩週年勳章

跳轉到指定樓層
1#
發表於 2015-8-11 17:20 | 只看該作者 回覆獎勵 |倒序瀏覽 |閱讀模式
內容如下:Android 手機上的指紋辨識系統存有安全漏洞,但像 HTC One Max 手機完全不加密,以明碼開放讓駭客盜取,如何能使用者安心。

網路安全防護技術商 FireEye 指出,HTC One Max 手機將指紋資訊大剌剌以圖檔(dbgraw.bmp)存放在公開可讀取的資料夾裡,任何惡意App都可輕易竊取。駭客若有心再費點工,還可將指紋加以拓印,如此甚至可以用來騙過銀行認證程序並盜匯用戶存款。一份在黑帽大會上發表的行動裝置指紋辨識漏洞報告(Fingerprints On Mobile Devices: Abusing and Leaking)上,作者指出多數手機製造商都未使用 Android 提供的 TrustZone 安全架構來保護敏感的生物辨識資訊,宏達電(HTC)的例子只是較為誇張罷了。研究人員認為,指紋安全的保護是極為嚴肅的議題,因為推估至 2019 年,有一半的新出廠的手機都會具備指紋辨識系統,敏感資料遭竊取導致損失的嚴重程度只會有增無減。
http://3c.technews.tw/2015/08/10/fireeye-researchers-says-that-htc-one-max-storing-fingerprints-as-world-readable-cleartext/只能說 完了...
~HTC論壇進擊三週年~我要用 HTC One M8 狂嗨我的每一天
回覆

使用道具 檢舉

16

主題

801

文章

2199

積分

2_新手鄉民

Rank: 2

積分
2199

專業踹共開發者論壇週年慶HTC其他型號新手鄉民

2#
發表於 2015-8-11 17:33 | 只看該作者
好奇請教幾個問題?這個文章是研讀後再思考問題點?還是直接轉傳?
手機上網不做任何異常下載(如不明APK安裝,不明網址任意連結)也是一樣嗎?
感覺最近這類型文章都在像是在跟大家說小心有詐騙集團,詐騙集團很恐怖~
但卻不說明詐騙集團用的是何種手法,路徑,有點不是很中意,

希望樓主可以分享一些你平常如何讓自己手機保持在安全狀況下的方法跟使用習慣~期待!
回覆 支持 2 反對 0

使用道具 檢舉

3#
發表於 2015-8-11 18:30 | 只看該作者
樓主您好:

我們視資訊安全為首要考量,關於FireEye報告中提及HTC One max指紋辨識的安全疑慮,我們已於各地區全面解決,HTC全系列產品皆無此疑慮。謝謝您!

回覆 支持 1 反對 0

使用道具 檢舉

28

主題

820

文章

3889

積分

3_專業鄉民

Rank: 3Rank: 3

積分
3889

專業踹共看熱鬧論壇週年慶論壇三月慶論壇半年慶論壇九月慶HTC其他型號新手鄉民專業鄉民論壇兩週年勳章論壇三週年勳章

4#
發表於 2015-8-11 19:55 | 只看該作者
只要不要故意破壞自己的防禦機制根本就無須擔心,在怎麼保安都有破解的方式,與其被嚇得一楞一楞還不如管好自己的下載及瀏覽習慣
~HTC論壇進擊三週年~我要用U11狂嗨我的每一天
回覆 支持 反對

使用道具 檢舉

7

主題

50

文章

308

積分

1_路過旅人

Rank: 1

積分
308

HTC其他型號論壇九月慶

5#
發表於 2015-8-11 22:21 | 只看該作者

hTC 資安大漏洞,指紋辨識圖檔儲存不設防

Que Sera, Sera...
回覆 支持 反對

使用道具 檢舉

132

主題

6033

文章

6萬

積分

6_資深大大

Rank: 8Rank: 8

積分
65548

Po文 101 金牌發文手專業踹共特派記者看熱鬧有力人士論壇週年慶論壇三月慶論壇半年慶論壇九月慶HTC One系列HTC Desire系列HTC其他型號新手鄉民專業鄉民模範鄉民新秀大大資深大大論壇兩週年勳章論壇三週年勳章論壇四週年勳章

6#
發表於 2015-8-11 22:31 | 只看該作者
強4登場 HTC論壇四週年‧★,:*:‧\( ̄▽ ̄)/‧:*‧°★*
回覆 支持 1 反對 0

使用道具 檢舉

17

主題

679

文章

3154

積分

3_專業鄉民

Rank: 3Rank: 3

積分
3154

專業踹共看熱鬧開發者論壇週年慶論壇九月慶HTC One系列HTC Desire系列HTC其他型號新手鄉民專業鄉民論壇兩週年勳章

7#
發表於 2015-8-11 22:37 | 只看該作者
網路上的暗黑行銷不止而且一再發生


況且Max是兩年前出的
有問題會等到現在?

HI
回覆 支持 反對

使用道具 檢舉

19

主題

341

文章

1856

積分

2_新手鄉民

Rank: 2

積分
1856

專業踹共開發者論壇週年慶論壇三月慶論壇半年慶論壇九月慶HTC One系列HTC其他型號新手鄉民論壇兩週年勳章

8#
 樓主| 發表於 2015-8-12 17:32 | 只看該作者
NK 發表於 2015-8-11 17:33
好奇請教幾個問題?這個文章是研讀後再思考問題點?還是直接轉傳?
手機上網不做任何異常下載(如不明APK安裝, ...


我想,您的每一個疑問都可以到論壇上發問,畢竟我不是專業的工程師,怕誤導了您;

而在看完此報導後相信普通的消費者對此報導上指出的漏洞一定會有疑問的,畢竟這是涉及隱私的部分,這沒錯吧?
~HTC論壇進擊三週年~我要用 HTC One M8 狂嗨我的每一天
回覆 支持 反對

使用道具 檢舉

19

主題

341

文章

1856

積分

2_新手鄉民

Rank: 2

積分
1856

專業踹共開發者論壇週年慶論壇三月慶論壇半年慶論壇九月慶HTC One系列HTC其他型號新手鄉民論壇兩週年勳章

9#
 樓主| 發表於 2015-8-12 17:41 | 只看該作者
Bart 發表於 2015-8-11 18:30
樓主您好:

我們視資訊安全為首要考量,關於FireEye報告中提及HTC One max指紋辨識的安全疑慮,我們已於各 ...


站長大大您好:

感謝您的回覆,但是畢竟此報導是在8/10所發布的,可說是非常的新,而且以前也都沒看到HTC有發出任何的聲明稿,建議你們可以跟大家說一下這個問題已經解決,請大家不必擔心,不然不知道的還是不知道,各式的攻擊必然會持續擴大,謝謝。
~HTC論壇進擊三週年~我要用 HTC One M8 狂嗨我的每一天
回覆 支持 反對

使用道具 檢舉

16

主題

801

文章

2199

積分

2_新手鄉民

Rank: 2

積分
2199

專業踹共開發者論壇週年慶HTC其他型號新手鄉民

10#
發表於 2015-8-12 18:07 | 只看該作者
趙子賢 發表於 2015-8-12 17:41
站長大大您好:

感謝您的回覆,但是畢竟此報導是在8/10所發布的,可說是非常的新,而且以前也都沒看到 ...

http://goo.gl/ACS9a1
以上新聞定心丹樓主請服用~樓主可以安心嚕。
回覆 支持 反對

使用道具 檢舉

您需要登入後才可以回覆 登入 | 立即註冊

本版積分規則

HTC community

GMT+8, 2024-11-18 13:23 , Processed in 0.078273 second(s), 27 queries .

Powered by Discuz! X3.1

© 2001-2013 Comsenz Inc.

快速回覆 返回頂部 返回列表