Android手機指紋資料隨時被「黑」

【本報綜合報道】愈來愈多手機推出指紋辨識技術,惟有美國網絡安全公司警告,黑客可無聲無息地遙距盜取Android裝置內的指紋資料,其中包括三星、宏達(HTC)、華為等品牌的產品。有關廠商在接獲忠告後,已立即修正漏洞,並呼籲用家更新系統。

至少四種方法遙距擷取

美國黑帽黑客大會(Black Hat conference)本月一日至七日於拉斯維加斯舉行。兩名網絡安全研究員韋韜(Tao Wei,音譯)及張宇龍(Yulong Zhang,音譯)周三於會上揭露,黑客至少有四種新方法,擷取Android裝置中的指紋,黑客可遙距大規模盜取指紋資料,而毋須盜取手機。

韋張二人指,三星、HTC、華為等手機易出事,因生產商無完全鎖住指紋感應器;已「越獄」的手機更易被入侵。張宇龍指,蘋果iPhone手機相對上較安全。二人警告,黑客盜取資料後可藉此詐騙,如利用盜回來的指紋資料付款。