指纹开机,指纹手机支付
对于很多手机一族来说
这可能已经成为日常生活中的一部分
不过最近
一家苏州公司向国家工信部、公安部、网信办、人民银行等四部门举报
他们发现了手机指纹解锁存在的一个惊天漏洞
只要用一段透明胶带+一支导电笔
就可以秒破手机指纹识别系统
轻松开机,甚至支付
你还敢放心地使用手机指纹支付吗?
导电笔+透明胶带
秒开手机指纹锁
那么,指纹解锁怎么破呢?且看工作人员的操作:
步骤一
来一段透明胶带+一支导电笔
用导电笔在透明胶带上
画上一些图案
步骤二
把图案部分对准手机指纹解锁键
将透明胶带贴在手机上
步骤三
用大拇指按在指纹解锁键上
将手机开屏、锁屏,反复三次后
再将手机调至锁屏状态
步骤四
将食指按在指纹解锁键上
轻易解锁了这部当初
用左手大拇指设置成指纹解锁模式的手机
随后工作人员用其他手指
也能成功将这部手机解锁
甚至用一块海绵清洗布
按在手机指纹解锁键上,也成功解锁
“海绵清洗布只是一个道具而已,你用一块橘子皮等其他材料,只要按在手机指纹解锁键上,都可以将这部手机成功解锁。”
这个破解方式对任何品牌的手机都可以
手机能被别人解锁
那么手机所有者的隐私和秘密,也就一览无余
隐私泄露只是一部分
如果手机上的支付方式
采用的是指纹支付
那就意味着面临财产损失的安全隐患
别人可以轻松地用这个方式
将你微信、支付宝和网银账户里的钱
成功转移走
目前微信、支付宝,包括一些银行的手机账户
确实是采用了指纹的方式进行支付和转账
为什么能做到任意解锁
指纹解锁原理是这样的
其实现在我们将手机设置成为指纹解锁的模式,是通过我们在手机上首次录入手机指纹时,在手机本地数据库里保存下一个指纹图案。
当多次按下那个手指后,就是在手机本地数据库里,对这些图案,进行多次识别、对比和存储,最终成功将这些图案集纳固定在手机本地数据库里。
通过这个方式,我们将手机设置成指纹解锁模式后,当我们用手指再次按在解锁键上时,系统将采集到的图案信息和数据库里的图案信息进行对比,如果达到了手机软件当初设定的相似度,就可以成功将手机解屏。然而问题恰恰就出现在这里。
手机的指纹识别,并不是我们想象中的那样100%比对一致才会验证通过解锁。可能只要20%左右就可以了。当手机的指纹按键,贴上动了手脚的胶带后,机主用手指按键时,通过传感器,手机就会生成新的指纹图案。
新指纹图案等于导电液图案,加上机主手指指纹。在机主连续锁屏,再指纹解锁开机之后,智能机的学习功能,就能让它“机灵”地记住了新的、带有导电液图案的指纹图。这时,机主的任何一根手指或任何人的手指去进行指纹解锁,会形成一个个带着同样导电液图案的新指纹,而手机只识别这个导电液图案就解锁放行。
手机的指纹识别软件,会把导电涂料的图案也识别成主人指纹的一部分。之后,别人的手指再按上去,虽然一半的指纹不对,但导电涂料的图案却被识别为指纹,从而手机被解锁。
该公司首席技术官李扬渊认为,目前包括苹果在内的指纹算法供应商,只是做了指纹认识,而不是严格意义上的指纹识别,而是一种图像识别解锁方式。
提醒
日常生活中,只要别让你的手机离开你的视线,基本上就不会给别有用心者机会,在你手机上做手脚来破解你的指纹锁。