找回密码
 注册

QQ登录

只需一步,快速开始

查看: 20164|回复: 0

手机的指纹解锁真的安全吗

五月尾幺 发表于 2038-1-19 11:14:07 | 显示全部楼层 |阅读模式 来自 中国浙江杭州

马上注册,结交更多好友,享用更多功能。

您需要 登录 才可以下载或查看,没有帐号?注册

x
p7c7I0b7e32e3E3V.jpg


随着智能手机的发展和移动支付的应用,很多人都把指纹作为手机锁屏和支付验证的一种安全手段。但是,看似“安全”的生物识别技术,却暗藏风险。
lk8UCjqQxFCucf9x.jpg


据悉,人类的指纹是为了增加我们的触觉敏感度和摩擦力进化出来的。众所周知,每个人的指纹都是独一无二的,世界上没有两人会拥有安全相同的指纹。因此,指纹被用于许多场合,识别不同的人。比如,公司大楼里会使用指纹作为通过的凭证。
但是,所有人的指纹都可以归纳为三种类型:弧形纹(arch)、箕形纹(loop)、以及斗形纹(whorl)。世界上60%至65%的人有着箕形指纹,30%至35%的人拥有斗形纹,5%的人拥有弧形指纹。
teRxQFthkOgxfQlE.jpg


而美国两所大学的研究人员所发明的万能指纹正是由这三大种类的指纹拼凑出来的。据了解,这种被研究人员创造出的指纹,解锁手机的成功率高达65%。
但是,65%看似不高,但实际上已经对指纹识别安全性提出了严重挑战。目前,市场上主流的应用于智能手机的指纹识别技术基本上都是基于电容传感识别原理:通过人体的微电场与电容传感器间形成微电流,指纹的波峰和波谷形成电容高低差,进而描绘出指纹图像。
目前,很多手机厂商在指纹保护方面,都是采用芯片级的安全解决方案,把手机从硬件与软件上分成安全区与普通区两个区域。安全区属于硬件加密级别,第三方程序无法访问。不过,指纹图像的匹配过程需要由软件实现,这为黑客们提供了破解的入口。
T3uUN3EU0h3QIhG7.jpg


不过,业内人士认为,手机通过指纹传感器采集用户指纹信息,并将完整的指纹信息存放在指纹Flash中。由于此时指纹信息没有经过硬件加密处理,容易被破解,从而造成用户的指纹信息泄露。
万能指纹背后的工作原理不只是利用了人类手指上常见的指纹,它还利用了手机指纹识别器的一个漏洞。由于手机指纹识别器会受到体积的限制,其拍摄出来的指纹图片会非常小。为了确保指纹记录的完整,它必须对你的手指拍摄数张照片才能完全记录那根手指的指纹。这一点,使用指纹识别的人都深有体会。
同时,手机一般允许用户记录多个手指的指纹。但是,验证时,只要给出的指纹符合存储的任何一根手指中的任何一张指纹图片,验证就会成功。这,就是指纹验证系统中最大的漏洞。
纽约大学教授Nasir Memon表示道:“这就像你有30个密码,而入侵者只需要猜对一个。”
指纹识别器被大量的使用在最新的安卓手机,以及苹果iPhone 5以上版本中。苹果公司表示,在只存储一根手指的情况下,其指纹识别出错率为五万分之一,即0.002%。
此外,苹果公司的发言人表示,iPhone还有其他的安全功能来保障没有人可以轻易破解你的iPhone。比如在重启或开机之后,iPhone需要用户首先输入密码才能开启指纹验证。
网络图
您需要登录后才可以回帖 登录 | 注册

本版积分规则

快速回复 返回顶部 返回列表