0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

指纹识别漏洞曝光,对iOS设备的影响大于对Android设备的影响

MEMS 来源:YXQ 2019-05-27 16:00 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

据美国科技媒体ZDNet报道,一项新的设备指纹识别技术可以使用出厂时设置的详细传感器校准信息,跟踪互联网上的AndroidiOS设备,任何应用或网站都可以在没有特殊权限的情况下获取这些信息。这种新技术称为校准指纹识别攻击或SensorID,它通过使用iOS上的陀螺仪和磁力计传感器的校准细节来实现;也可以使用Android设备上的加速度计、陀螺仪和磁力计传感器的校准细节。

根据英国剑桥大学的一个学术团队的说法,SensorID对iOS设备的影响大于对Android设备的影响。

原因是苹果喜欢在其工厂生产线上校准iPhone和iPad传感器,但却只有少数Android供应商通过这一过程来提高智能手机传感器的准确性。

研究小组在昨天发表的一份研究报告中说:“我们的方法是通过仔细分析来自传感器的数据,这无需对网站和应用程序提供任何特殊许可即可访问。”

“我们的分析推断出制造商嵌入到智能手机固件中的每个设备的工厂校准数据,他们通过这种方法来补偿系统制造失误。”研究人员说。

然后,该校准数据可以当做指纹,产生唯一标识符,广告或分析公司可以使用该标识符来跟踪用户的上网情况。

此外,由于校准传感器指纹在使用应用程序或网站提取时都是相同的,因此该技术还可用于跟踪用户在浏览器和第三方应用程序之间的切换,允许分析公司全面了解用户的设备使用情况。

“提取校准数据通常需要不到一秒的时间,并且不依赖于设备的位置或方向。”研究人员说,“我们还尝试在不同位置和不同温度下测量传感器数据,我们确认这些因素也不会改变SensorID。”

即使在重置出厂设置之后,传感器校准指纹也永远不会改变,从而允许跟踪实体把访问标识符作为不变的唯一IMEI码。

此外,由于无需获取特殊权限,因此用户无法察觉这种类型的跟踪。

发现这种新跟踪载体的三人研究小组表示,他们分别于2018年8月和2018年12月通知了苹果和谷歌。

苹果在今年3月发布iOS 12.2修补了这个问题。但谷歌只告诉研究人员他们会展开调查。之所以出现这种情况,很可能是因为iOS设备比Android智能手机更容易受到这种类型的跟踪。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 苹果
    +关注

    关注

    61

    文章

    24613

    浏览量

    208738
  • 指纹识别
    +关注

    关注

    43

    文章

    1756

    浏览量

    104924

原文标题:一项指纹识别技术漏洞曝光:可跟踪Android和iOS设备

文章出处:【微信号:MEMSensor,微信公众号:MEMS】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    兆易创新助力指纹识别技术落地IoT新兴场景

    从电容到屏下光学,指纹识别技术在如今的PC、智能手机等消费电子产品中已被广泛应用,逐渐成为标配。在这些成熟市场之外,随着IoT技术的飞速发展,指纹识别正不断突破传统应用边界,在智能家居、工业控制、金融支付、移动出行等众多IoT场景中崭露头角,逐步替代密码、刷卡等传统认证方
    的头像 发表于 02-09 09:24 1073次阅读
    兆易创新助力<b class='flag-5'>指纹识别</b>技术落地IoT新兴场景

    智能门锁指纹识别安全吗?当静电“模糊”了传感器……

    “认贼作父”:一枚未录入的指纹,可能错误地识别为已授权的户主,导致安全门禁形同虚设。
    的头像 发表于 01-19 16:41 333次阅读

    申请指定设备发布Profile

    ”。 5.点击右上角“添加”,指定设备发布Profile申请成功,同时Profile关联的发布证书对应的指纹已自动添加到当前应用。 如果应用集成的华为开放能力依赖公钥指纹,后续您无需再为其手动配置公钥
    发表于 01-13 11:02

    【CPKCOR-RA8D1】指纹扫描器

    /jishu_2502298_1_1.html)指纹识别模块 :推荐使用AS608或其他兼容的光学指纹传感器LCD显示模块 :利用扩展板支持的LCD接口(如MIPI-DSI或RGB接口)[](https://bbs.elecfans.com
    发表于 10-30 11:38

    怎么通过UART1对指纹识别模块的控制

    今天主要介绍一下我们团队怎么通过UART1对指纹识别模块的控制。由于E203 的UART通信资源有限(UART0、UART1、UART2),在mcu200t FPGA开发板上,uart0已用
    发表于 10-30 06:12

    秒级唤醒指纹识别模块方案

    随着智能安防与低功耗终端设备需求快速增长,指纹识别正加速向“小尺寸、微安级、秒级唤醒”演进。预计 2025 年市场规模将逼近 42 亿元。 “单节锂电池供电指纹锁”一站式解决方案,快速抢占智能
    发表于 10-23 14:16

    新品 | Unit Fingerprint2,高性能指纹识别传感器单元

    UnitFingerprint2是一款高性能指纹识别传感器单元,内部集成STM32核心主控与A-K323CP一体化指纹识别模组,采用半导体电容式传感器,具备指纹采集、特征提取、注册、比对、存储、检索
    的头像 发表于 10-17 17:41 1513次阅读
    新品 | Unit Fingerprint2,高性能<b class='flag-5'>指纹识别</b>传感器单元

    用树莓派做一个指纹识别方案,难不难?

    让我们在树莓派单板计算机上解锁生物识别控制功能吧!生物识别技术利用每个人独有的、不易复制的生理或行为特征进行身份验证。地球上每个人的指纹都是独一无二的,让我们一起来探索指纹的奇妙用途吧
    的头像 发表于 08-09 13:14 1054次阅读
    用树莓派做一个<b class='flag-5'>指纹识别</b>方案,难不难?

    win7无法识别USB设备怎么解决?

    我现在有一个添加了CDC的FX3固件,该设备可以在win10和win11上正常工作,但在win7似乎并不能正确的识别设备,串口和USB设备都不能正常
    发表于 07-16 06:52

    如何为 Android 操作系统/设备生成 APK ?

    如何为 Android 操作系统/设备生成 APK ?
    发表于 06-30 07:12

    人脸识别门禁考勤设备有哪些种类?

    门禁考勤设备主要分为两类:门禁系统和考勤系统。门禁系统主要是通过刷卡、密码、生物识别等方式控制门的开关,保护建筑物安全;而考勤系统则主要是通过刷卡、指纹等方式记录员工的上下班时间,统计考勤数据。门禁
    的头像 发表于 06-24 16:27 1018次阅读

    某些安卓手机无法识别FX2LP设备,怎么解决?

    ()” 找到设备。 阅读尚未测试。 Phome #2 (小米):给设备加电,但屏幕上什么也没发生,“getDeviceList ()” 返回空白。 手机可以识别我尝试过的所有其他 USB
    发表于 05-27 06:21

    超声波指纹模组灵敏度飞升!低温纳米烧结银浆立大功

    和市场份额 。 低温纳米烧结银浆还为指纹识别技术的应用拓展提供了广阔的空间。随着物联网技术的快速发展,越来越多的设备需要具备身份识别功能,指纹识别作为一种安全、便捷的生物
    发表于 05-22 10:26

    如何在Android设备上安装Cyusb3014芯片驱动?

    1.如何在Android设备上安装Cyusb3014芯片驱动? 我们在 Windows 上有 FX3 驱动程序 SDK。 2.如何在Android系统上下载固件到芯片中?
    发表于 05-15 07:23

    芯盾时代设备指纹技术全新升级

    在数字经济高速发展的今天,黑灰产攻击如影随形,个人隐私泄露、金融欺诈、电商刷单等风险事件频发。芯盾时代 “觅迹” 设备指纹全新升级,以跨渠道识别能力打破行业壁垒,为金融、电商、游戏等多场景构筑安全屏障。
    的头像 发表于 05-07 16:23 1204次阅读