手机指纹不再安全,路人也能解开你的指纹锁,怪不得苹果要取消
分类:数码硬件 热度:

这段时间,手机指纹安全问题被推到了风口浪尖上,据权威媒体报导,某用户在使用小米6时无意间摔破了指纹,而后发现指纹解锁正常,但是任何未录入指纹的人都可以解锁,并且可以完成微信支付或支付宝支付。某家科技公司发现这个问题,经过多次尝试,发现只要在指纹按键上涂抹导电涂层,然后原用户解锁一次指纹后任何人就都可以解锁,甚至使用橘子皮也可以实现解锁。

手机指纹不再安全,路人也能解开你的指纹锁,怪不得苹果要取消

于是,指纹解锁的安全隐患又一次呈现在人们面前。上一次人们考虑指纹解锁是否安全是在iPhone5s问世的时候,那时候苹果公司用一份长达33页的《iOS安全白皮书》进行说明touch ID的安全性,而根据白皮书上说的,苹果公司在芯片中划分了一块安全区域(Secure Enclave)用作管理、核对、存储用户的指纹信息。安全区域在系统中是完全独立的,有特定的安全启动顺序以及软件升级机制,当你按下指纹键时,touch ID会进行光栅扫描,数据会暂时存在安全区域加密内存里等待矢量化分析。并且,tuoch ID会通过反复的解锁过程中学习用户指纹,对已有指纹模型进行完善。

手机指纹不再安全,路人也能解开你的指纹锁,怪不得苹果要取消

那么现在出现的指纹漏洞是什么情况呢?其实不难理解,指纹识别区域附着了导电涂层图案,然后在你指纹解锁时指纹传感器上接收到了这图案信息,将这图案信息学习进系统。并且这里需要提一下指纹识别的逻辑问题,假设指纹录入时可以录入150个位点的特征码,解锁时扫描到100个位点的特征码,只需要匹配上30个特征码几率小于10ppm,那么系统就会判定这30个特征码属于同一个用户。那么这时候由于指纹识别出导电涂层属于原用户的指纹,那么系统就会判定为解锁成功。

手机指纹不再安全,路人也能解开你的指纹锁,怪不得苹果要取消

所以,这个漏洞是很容易规避的,在指纹破损后用自己其他未录入的手机尝试是否能解锁,如果能,那就该修手机了。而指纹正常的,平时使用时要注意指纹区域的清洁,更不要贴什么指纹贴了。

仔细想一想指纹解锁这风是iPhone最先吹起来的,现在iPhone X却率先放弃指纹。细思极恐,莫非苹果内部人员早已发现指纹解锁的隐患了?

手机指纹不再安全,路人也能解开你的指纹锁,怪不得苹果要取消

或者再不放心的,换用图案解锁或者pin解锁吧,下一期我们再来详细讲一下目前比较成熟的指纹解锁方案,你们想了解哪些方面内容,欢迎留言。

上一篇:LCD还能再多活几年,JDI推出LCD可用透明屏下指纹识别传感器 下一篇:闪迪推出新一代X600系列固态硬盘
猜你喜欢
各种观点
热门排行
精彩图文