
欧盟年齿考据诈欺法子因齐集安全群众发现多处破绽而激发争议。 这款声称"技巧已完备"且相宜"最高阴私模范"的系统,在不到两分钟内即被攻破。安全照料人保罗·穆尔最初指出其薄弱门径,他在研讨该诈欺法子的开源代码后开云(中国)Kaiyun·体育官方网站-登录入口,通过视频演示了绕过珍重的具体操作历程。

关键破绽在于加密的PIN码仅存储于开采腹地,且未与身份识别存储区进行可靠绑定。抨击者只需删除几个系统办事文献,即可重置旧PIN码、诞生新密码,进而十足走访先前已考据过的身份数据。此外,确立文献中被发现有在允许关闭生物识别认证(将参数值从"true"修改为"false")以及重置PIN码输入尝试次数的诞生项。穆尔指出,这些操作无需复杂器具,数分钟内即可完成。
信得过令东说念主忌惮的是,该诈欺在用户开采上以未加密神志存储了"原始"生物识别数据及自拍像片。与欧盟委员会对于过程守密与匿名的声明相背,这些文献从未被系统自动删除。随后阐述,上述问题并非出面前测试样本中,而是存在于可供下载的最终版软件中。
欧盟委员会在指摘该情况时承认存在颓势开云(中国)Kaiyun·体育官方网站-登录入口,但驳斥了对于窝囊的申斥。官方代表暗示,该诈欺尚处于完善阶段,面前版块并非用于内容部署。他们答应统统发现的破绽将在近期内建筑,最终家具版块将在稍后发布。
