丁香五月天婷婷久久婷婷色综合91|国产传媒自偷自拍|久久影院亚洲精品|国产欧美VA天堂国产美女自慰视屏|免费黄色av网站|婷婷丁香五月激情四射|日韩AV一区二区中文字幕在线观看|亚洲欧美日本性爱|日日噜噜噜夜夜噜噜噜|中文Av日韩一区二区

您正在使用IE低版瀏覽器,為了您的雷峰網賬號安全和更好的產品體驗,強烈建議使用更快更安全的瀏覽器
此為臨時鏈接,僅用于文章預覽,將在時失效
業(yè)界 正文
發(fā)私信給咲甜
發(fā)送

0

TrustZone不再安全 白帽黑客任意指紋解鎖華為P9Lite

本文作者: 咲甜 2016-10-24 10:49 專題:GeekPwn(極棒)2016嘉年華
導語:來自美國的安全研究團隊Shellphish在GeekPwn大會上展示了通過篡改TrustZone里的指紋驗證模塊。

來自美國的安全研究團隊Shellphish在GeekPwn大會上展示了通過篡改TrustZone里的指紋驗證模塊,任意指紋及皮膚接觸即可解鎖華為P9 Lite手機的技術。

TrustZone不再安全 白帽黑客任意指紋解鎖華為P9Lite

他們利用了HUAWEI P9 Lite中 Trsutzone的漏洞,實現(xiàn)手機的信息泄露,并在華為信任運行環(huán)境中進行本地提權,從而獲得從0權限到root到Trustzone的代碼執(zhí)行權。通過利用這些漏洞,攻擊者不僅能獲得安全區(qū)的敏感數(shù)據,還能直接進入支付等最高權限場景。

這個漏洞也可以被用于攻擊HUAWEI P9系列的更早的型號(比如P8 Lite)。任何使用HUAWEI TrustZone的HUAWEI設備很可能都受到這個漏洞的影響。指紋識別搭配TrustZone作為最新的手機安全技術,曾被視為手機安全的最后一道防線。但是現(xiàn)在黑客突破了這道防線,令TrustZone的分區(qū)保護形同虛設。

除了華為P9lite任意指紋解鎖的破解,在此次GeekPwn白帽黑客大會上,傳奇黑客Geohot現(xiàn)身講述他從黑客轉型人工智能研究的心路歷程,身殘志堅的小霍金“Stephen Chavez “現(xiàn)場攻破自己所乘坐的醫(yī)療輪椅。


雷峰網原創(chuàng)文章,未經授權禁止轉載。詳情見轉載須知

分享:

專欄作者

從來不黑處女座
當月熱門文章
最新文章
請?zhí)顚懮暾埲速Y料
姓名
電話
郵箱
微信號
作品鏈接
個人簡介
為了您的賬戶安全,請驗證郵箱
您的郵箱還未驗證,完成可獲20積分喲!
請驗證您的郵箱
立即驗證
完善賬號信息
您的賬號已經綁定,現(xiàn)在您可以設置密碼以方便用郵箱登錄
立即設置 以后再說