一指纹识别技术漏洞曝光:可跟踪Android和iOS设备

砍柴网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  

据美国知名 科技 媒体 报道,一项新的设备指纹识别技术可以使用出厂时设置的详细传感器校准信息,跟踪 互联网 上的Android和iOS设备,任何应用或网站都可以在没有特殊权限的情况下获取这些信息。这种新技术称为校准指纹识别攻击或SensorID,它通过使用iOS上的陀螺仪和磁力计传感器的校准细节来实现;也可以使用Android设备上的加速度计、陀螺仪和磁力计传感器的校准细节。

一指纹识别技术漏洞曝光:可跟踪Android和iOS设备

根据英国剑桥大学的一个学术团队的说法,SensorID对iOS设备的影响大于对Android设备的影响。

原因是 苹果 喜欢在其工厂生产线上校准iPhone和iPad传感器,但却只有少数Android供应商通过这一过程来提高智能 手机 传感器的准确性。

研究小组在昨天发表的一份研究报告中说:“我们的方法是通过仔细分析来自传感器的数据,这无需对网站和应用程序提供任何特殊许可即可访问。”

一指纹识别技术漏洞曝光:可跟踪Android和iOS设备

此外,由于校准传感器指纹在使用应用程序或网站提取时都是相同的,因此该技术还可用于跟踪用户在浏览器和第三方应用程序之间的切换,允许分析公司全面了解用户的设备使用情况。

即使在重置出厂设置之后,传感器校准指纹也永远不会改变,从而允许跟踪实体把访问标识符作为不变的唯一IMEI码。

此外,由于无需获取特殊权限,因此用户无法察觉这种类型的跟踪。

发现这种新跟踪载体的三人研究小组表示,他们分别于2018年8月和2018年12月通知了苹果和谷歌。

苹果在今年3月发布iOS 12.2修补了这个问题。但谷歌只告诉研究人员他们会展开调查。之所以出现这种情况,很可能是因为iOS设备比Android智能手机更容易受到这种类型的跟踪。

虽然这项技术已经成功研发出来了,但究竟何时能够运用到设备上还不得而知,但据我个人来看,这项技术如果利用好可以帮助很多人,反之则会透漏许多消息。

来源:新浪VR

随意打赏

android学习手机指纹识别技术ios 12.2app测试工具指纹识别技术ios13ios漏洞
提交建议
微信扫一扫,分享给好友吧。