0
本文作者: 咲甜 | 2016-10-24 10:49 | 專題:GeekPwn(極棒)2016嘉年華 |
來自美國的安全研究團隊Shellphish在GeekPwn大會上展示了通過篡改TrustZone里的指紋驗證模塊,任意指紋及皮膚接觸即可解鎖華為P9 Lite手機的技術。
他們利用了HUAWEI P9 Lite中 Trsutzone的漏洞,實現(xiàn)手機的信息泄露,并在華為信任運行環(huán)境中進行本地提權,從而獲得從0權限到root到Trustzone的代碼執(zhí)行權。通過利用這些漏洞,攻擊者不僅能獲得安全區(qū)的敏感數(shù)據,還能直接進入支付等最高權限場景。
這個漏洞也可以被用于攻擊HUAWEI P9系列的更早的型號(比如P8 Lite)。任何使用HUAWEI TrustZone的HUAWEI設備很可能都受到這個漏洞的影響。指紋識別搭配TrustZone作為最新的手機安全技術,曾被視為手機安全的最后一道防線。但是現(xiàn)在黑客突破了這道防線,令TrustZone的分區(qū)保護形同虛設。
除了華為P9lite任意指紋解鎖的破解,在此次GeekPwn白帽黑客大會上,傳奇黑客Geohot現(xiàn)身講述他從黑客轉型人工智能研究的心路歷程,身殘志堅的小霍金“Stephen Chavez “現(xiàn)場攻破自己所乘坐的醫(yī)療輪椅。
雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知。