漏洞百出 HTC One Max被曝指纹无加密保护
HTC最近可谓屋漏偏逢连夜雨。继前几天股价暴跌、市值跌破现金储备之后,这家公司的智能手机又被爆出未对用户的指纹信息进行任何形式的加密。
HTC One Max是这家公司在两年前推出的一款巨屏手机,它也是市面上较早配备指纹阅读器的智能手机之一。不过安全公司FireEye Labs日前表示,这款手机是以未加密、可直接读取的高分辨率位图图像来存储所扫描到的指纹数据的,这种方式显然存在重大的安全隐患。
据FireEye Labs介绍,HTC One Max将用户的指纹保存为/data/dbgraw.bmp,权限设置为0666(world readable,Android系统的文件存储方式之一,可被其他应用读取)。这也就是说,任何进程和应用都能够通过阅读该文件的方式窃取用户的指纹。
更糟的是,HTC One Max的指纹传感器会在用户每一次进行指纹识别时对现有的位图进行更新。这样一来,攻击者不费吹灰之力就能收集到受害者每一次的指纹扫描图像。
随后,FireEye利用这些位图文件重建了指纹扫描图像,并利用它成功绕过了手机的安全系统。
FireEye还补充道,HTC One Max并非是唯一一款未能有效保护用户指纹数据的手机,但他们并未指明任何其他的机型。
这一安全漏洞之所以危害严重,主要是因为我们的指纹在一生当中都不会发生改变,我们不能像改密码一样更改它们。如果你的指纹信息已经被黑客所获取,那么这个安全隐患将会伴随你的一生。
HTC刷机包rom下载:https://www.romzhijia.net/phonelist/2
HTC One(M7)刷机包下载:https://www.romzhijia.net/romlist/525_0_0_1_10
HTC One(M7)刷机教程:https://www.romzhijia.net/phone/525_4.html
热门刷机包top10
- HTC One M7 801e 刷机包 Android4.4 基于最新CM 4.4源码制作 省电 流畅
- HTC One M7 刷机包 安卓5.0.2+Sense6.0 完美ROOT权限 完整小Hi 全国行框架 极致体验
- HTC One(M7)刷机包 深度移植M9毒蛇V1.4 安卓5.02+真Sense7 景深相机 毒蛇PIE 稳定省电
- HTC One M7 刷机包 Android4.3 root权限 基于谷歌版官方RUU制作 精简 优化
- HTC One M7 刷机包 smartisan-0.5.0-alpha 锤子ROM 完美移植 破解开启悬浮窗
- HTC One M7 刷机包 基于CM12.1制作 美轮美奂小清新 易惹人爱 所以得众人所爱
- HTC One M7 801e 刷机包 基于官方最新Sense精简优化 超级省电流畅 官方包
- HTC One(M7) 刷机包 AIR系列再度更新 完整root权限 激活logo菜单 优化稳定
- HTC ONE(M7) 刷机包 高级工具箱 优化 省电 稳定 国际版适用
- HTC One M7 刷机包 801e 基于官方MIUI6底包制作 安卓4.4.4 Xposed框架 机型解锁 极致优化
热门刷机教程top10
热门ROM资讯top10
热门刷机包top10
- HTC One M7 801e 刷机包 Android4.4 基于最新CM 4.4源码制作 省电 流畅
- HTC One M7 刷机包 安卓5.0.2+Sense6.0 完美ROOT权限 完整小Hi 全国行框架 极致体验
- HTC One(M7)刷机包 深度移植M9毒蛇V1.4 安卓5.02+真Sense7 景深相机 毒蛇PIE 稳定省电
- HTC One M7 刷机包 Android4.3 root权限 基于谷歌版官方RUU制作 精简 优化
- HTC One M7 刷机包 smartisan-0.5.0-alpha 锤子ROM 完美移植 破解开启悬浮窗
- HTC One M7 刷机包 基于CM12.1制作 美轮美奂小清新 易惹人爱 所以得众人所爱
- HTC One M7 801e 刷机包 基于官方最新Sense精简优化 超级省电流畅 官方包
- HTC One(M7) 刷机包 AIR系列再度更新 完整root权限 激活logo菜单 优化稳定
- HTC ONE(M7) 刷机包 高级工具箱 优化 省电 稳定 国际版适用
- HTC One M7 刷机包 801e 基于官方MIUI6底包制作 安卓4.4.4 Xposed框架 机型解锁 极致优化