近日有報道稱,手機指紋解鎖存在漏洞,用橘子皮都能解鎖,還能買東西時進行手機支付。記者趕緊去看了下支付寶和微信支付,還好,總共一百多塊錢妥妥地完好無損。不過事情到底是怎么回事,指紋識別是否很容易被破解呢?
有沒有破解的可能?
近日,有媒體稱,經(jīng)過簡單處理后,手機指紋識別用橘子皮都能成功破解,并且這種情況不在少數(shù),技術(shù)人員對市面上一些主流品牌型號的手機,在沒有提前錄入指紋的情況下,都一一將這些手機用自己的指紋成功解鎖開機。
而且橘子皮還可以用來手機支付,網(wǎng)傳視頻顯示,在某支付軟件上用橘子皮成功通過驗證支付了0.1元。不過對此,有業(yè)內(nèi)人士對中新網(wǎng)表示,指紋識別是手機硬件功能,原則上,硬件被攻破后,所有具有指紋識別的軟件表現(xiàn)都一樣。
指紋識別是一種生物識別技術(shù),目前已大規(guī)模使用,擁有指紋識別已成為智能手機的標配。其實不光在手機領(lǐng)域,在PC、門禁、安防,甚至辦公考勤上,指紋識別都應(yīng)用廣泛。
此外,生物識別還有人臉識別和虹膜識別,而其中,最安全的是虹膜識別,指紋識別和人臉識別都存在被破解的先例。例如,在2017年的央視315晚會上,用一張照片就騙過了人臉識別。
通信行業(yè)專家項立剛接受中新網(wǎng)記者采訪時表示,指紋識別肯定有被破解的可能,只是做起來比較復雜,至于說用橘子皮解鎖,這個只有經(jīng)過多次的事實驗證后才能下結(jié)論。
針對可用橘子皮解鎖手機指紋識別一事,據(jù)媒體報道,目前工信部、質(zhì)檢總局等相關(guān)部門已介入調(diào)查。
指紋識別是如何被破解的?
問題來了,指紋識別是如何被破解的呢?媒體報道的案例中有兩種情況,第一是手機被摔后,指紋識別出現(xiàn)裂痕,然后任何人都可以解鎖了;另一種情況是,經(jīng)過簡單處理后,用橘子皮都可以解鎖。
先說第一種情況,有專家分析,裂痕本身會在傳感器上形成一些圖案,而貼上的膜(膠布或指紋貼),膜上的導電介質(zhì),都會為傳感器形成一定的圖案,這個圖案會替代了指紋,這樣最后的軟件系統(tǒng),它收到的時候已經(jīng)有了這些圖案成分的圖,它收了這個圖,它認證也是個圖,所以會驗證通過。
第二種情況關(guān)鍵在于這個提前“簡單處理”,是指拿膠布或指紋貼等,背面用導電筆涂抹形成圖案,貼到手機指紋驗證的部位,只要機主的指紋觸碰到這塊膠布或者指紋貼,成功解鎖開機幾次后,別人便都可以隨意開機了。
不難發(fā)現(xiàn)。這其中有一個關(guān)鍵因素,那就是貼上了指紋貼或類似的膜。專家提示,如果您的指紋觸摸鍵沒有受損或貼指紋貼,就可以正常使用,不必過分擔心。專家還提醒大家,盡量不要使用指紋貼。
至于說用橘子皮解鎖手機指紋,實際上,橘子皮在這里完全是“躺槍”的,經(jīng)過處理后,用任何東西都能解鎖,你信不信我能用西瓜皮來解鎖?
真有這么容易被破解嗎?
不過手機廠商大肆吹捧、用戶廣泛使用的指紋識別真有這么容易被破解嗎?有人提出了不同意見。行業(yè)領(lǐng)軍企業(yè)相關(guān)專家接受中新網(wǎng)記者采訪時表示,媒體試驗完全是一種理想化的實驗室模式,現(xiàn)實中基本不存在被破解的可能。
“比如,真要有不法分子作案,首先得偷偷給用戶的手機指紋識別處貼上膜,貼的時候也很考驗技術(shù)。而且還得讓用戶發(fā)覺不了,等用戶繼續(xù)使用一段時間后,不法分子還得再拿到手機才有可能得手?!?/p>
“在貼膜時,膜和手機指紋識別處要留一部分空隙或不能完全覆蓋,操作難度大,成本還高,否則很難成功。”上述專家稱。
至于原理,專家稱,因為指紋識別并不是100%匹配指紋圖案,而且指紋模板還是“動態(tài)更新”的。被貼上這種特制的膜后,得經(jīng)過一定次數(shù)的重復識別后,系統(tǒng)才會將膜的圖案更新到手機里。這樣,用橘子皮補充其余的比例,就解鎖了。(記者吳濤)
?
?
相關(guān)鏈接:
指紋識別安全?一塊橘子皮就能秒開你的手機?
·凡注明來源為“??诰W(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計等作品,版權(quán)均屬??诰W(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進行一切形式的下載、轉(zhuǎn)載或建立鏡像。
·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負責。
網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com