手機(jī)指紋識別能被任意解鎖?說好的安全呢
最近,一家蘇州公司就向國家工信部、公安部、網(wǎng)信辦、人民銀行等四部門舉報,他們發(fā)現(xiàn)了手機(jī)指紋解鎖存在的一個驚天漏洞——只要用一段透明膠帶+一支導(dǎo)電筆,就可以秒破手機(jī)指紋識別系統(tǒng),輕松開機(jī),甚至支付。
本文引用地址:http://m.butianyuan.cn/article/201801/374521.htm為什么能做到任意解鎖?
原理在于:手機(jī)指紋鎖識別不需要100%比對相同,往往只要20%左右就可以。當(dāng)手機(jī)的指紋按鍵,貼上動了手腳的膠帶,機(jī)主用手指按鍵時,通過傳感器,手機(jī)會生成新的指紋圖案,等于導(dǎo)電液圖案,加上機(jī)主指紋。智能手機(jī)會記住新的、帶有導(dǎo)電液圖案的指紋圖。這時,用任何手指,甚至任何面積恰好按壓指紋鍵的工具進(jìn)行指紋解鎖,會形成帶著同樣導(dǎo)電液圖案的新指紋,手機(jī)只要識別這個導(dǎo)電液圖案就會解鎖放行。
該公司人員表示,這個破解方式對任何品牌的手機(jī)都可以?!笆謾C(jī)能被別人解鎖,那么手機(jī)所有者的隱私和秘密,也就一覽無余?!?/p>
當(dāng)然,隱私泄露只是一部分。特別是如今手機(jī)支付成為潮流,微信、支付寶,包括一些銀行的手機(jī)賬戶,確實是采用了指紋這個方式進(jìn)行支付和轉(zhuǎn)賬。當(dāng)居心叵測的人利用這個漏洞,這將會面臨的是財產(chǎn)損失的安全隱患。
世間本無絕對的安全與保密
在全球,沒有一件東西是完美的、沒有漏洞和弊端的,比如軍事級別的密碼,各種數(shù)字密碼、生物密碼——無論是指紋、虹膜、還是面部,都是可以通過各種方法來被破解的。畢竟,這些高科技都是我們?nèi)祟愒O(shè)計制造出來的,存在漏洞無可厚非,關(guān)鍵是漏洞是否能提前識別、補(bǔ)救、是否已被壞人利用造成損失。
因此,對于此次指紋識別漏洞,建議:1.日常生活中,別讓你的手機(jī)離開你的視線,基本上就不會給別有用心者機(jī)會。2.比較重要的文件和數(shù)據(jù)使用數(shù)字或漢字密碼。3.手機(jī)丟了:馬上掛失手機(jī)號、凍結(jié)手機(jī)網(wǎng)銀、解綁微信、支付寶等關(guān)聯(lián)賬號,并通知手機(jī)聯(lián)系人避免二次損失。
評論