標籤:

指紋解鎖安全嗎?


指紋識別功能在智能手機發展歷史中可以算的上是一個里程碑式的創新,這一技術給手機用戶們帶來了更好的體驗,解鎖越來越快,付款也越來越方便。

指紋識別功能已成了智能手機的標配,各品牌的最新款手機都有「指紋識別」這一功能。

但指紋識技術真的有這麼靠譜嗎?使用指紋識別的用戶,有沒有懷疑過這一功能的安全性呢?

孫紅雷主演的電視劇《好先生》就有這樣一個高科技的劇情,孫紅雷複製了關曉彤的指紋,製作成指紋膜,並成功解鎖了她的手機。

你可能會說,這是劇情需要啊。

我要告訴你,雖然有點誇張了,但現實並非不可能。

英國《每日郵報》曾報導,美國兩所大學科研學者,根據指紋中的相同點,研製出「萬能指紋」,竟能成功解鎖65%的指紋識別!

同時,我們所使用的手機,由於指紋感測器的面積較小,不能全方位掃描到全部指紋特點,所以,手機需要多方位掃描指紋才能保證安全。

但這就會影響指紋識別的準確率和效率。而這是與便捷和效率相違背的,任何一種加密方式都有其短板的一面。

這樣看來,我們的手機只儲存主人的部分指紋特點,是一個相對比較粗略的數據模型。

如果有心人要盜用你的指紋,只要能模仿到65%就能成功解鎖。是不是聽起來很嚇人?

有沒有辦法解決呢?有。

目前,蘋果、OPPO、華為、小米、VIVO、堅果、魅族、金立等都有指紋識別功能,而在這些品牌手機中,有兩家手機同時還具備「活體檢測技術」,以保證用戶的安全。

這兩家就是魅族和金立。能第一時間考慮到安全性,是真的站在用戶的角度為用戶考慮啊。

再舉例,支付寶的刷臉功能,能檢測到眨眼的設計,也是出於對其他人在你睡覺等未知的情況下利用本人的一種破解方法。

其實最安全的還是銀行卡的六位密碼,按排列組合需要測試上百萬次,計算機也能在一分鐘內搞定。

但輸入三次失敗就鎖卡的設計,能基本上防止被盜刷的情況。

再加上U盾的配合,簡直就是天衣無縫,即使密碼泄露也不會輕易被盜刷。

無論安全不安全,都要提醒你一句,任何時候都要保持一定的警惕性。

越是覺得安全越容易掉以輕心,多留個心眼總是沒錯。

譬如,簽合同按手印、考勤打卡盡量不要和手機使用同一個指紋,也不要把指紋隨意暴露在圖片等容易被人取樣的地方。

喜歡的朋友請點擊收藏,評論加轉發哦。

如果關於本文有不同的問題和見解,歡迎在評論區評論。

關注「好玩數碼」,每天分享好玩的數碼科技!


雖然指紋人人都有,但是不同人的指紋也是不同的,即使是雙胞胎,它們的指紋也不一樣,因此具有唯一性的指紋應用於手機解鎖功能上,當然也是具有唯一性的。一般人,如果想通過自己的指紋來識別解鎖是完全不可能的,所以我們在日常使用中是可以完全放心的使用指紋識別功能來解鎖手機的。

橘子皮解鎖手機

之前網上被爆出說記住只要用一塊橘子皮就能進行指紋解鎖,雖然該事件是真實的,並且央視也驗證過了,在手機進行過一系列處理後,任何人也能夠通過指紋識別解鎖手機,但是注意了,這裡是要對手機進行一系列處理的。

需要在指紋貼的背面用導電筆塗抹成圖案,然後貼到指紋觸摸鍵上,只要用戶驗證指紋是觸碰到這個指紋貼,經過幾次之後,別人才能通過指紋識別解鎖功能解鎖手機,而且是任何人都可以成功解鎖。

當然,這是需要滿足一些條件的,在日常生活中我們不太可能遇到,特別是有人給我們的指紋觸摸鍵貼上東西時,我們一般情況下也不可能不撕掉一直這樣貼著來使用手機吧,所以不用太過當心別人用能解鎖我們的手機,甚至就只用一塊橘子皮。

小偷不是黑客就解鎖不了

可能很多人當心,手機被小偷偷了怎麼辦,它們會用各種我們想都想不到的方法來解鎖我們的手機,當然就包括尋找我們手機中的指紋識別漏洞。

確實,目前國產手機使用到的TrustZone指紋識別方案確實有個漏洞,就是在識別過程中,指紋圖像的匹配過程需要藉由軟體實現,而這個操作可以被黑客利用,所以如果偷手機的那個人是個黑客的話可能就很危險了,但是一般情況下我們是不會遇到「黑客」小偷的,所以還是放心吧。


超能網專註於優質內容創作,致力於有價值傳播,歡迎點擊關注。


我相信大家都很關心指紋識別的安全性問題。

超聲波指紋的安全性卓絕,但是體驗堪憂,那個解鎖的速度和捉急識別率已經在小米5S上面讓米粉渾身難受了。基本是在發售幾個月之後,經過了很久的演算法迭代,才讓超聲波指紋達到了一個堪堪能用的水準。

電容式指紋識別破解也不是新聞了,在2017年六月份的時候,新思就搞過一次線下活動,懟過一次匯頂。

他們邀請媒體過來,然後當場五分鐘破解了媒體的指紋,做出了可以欺騙指紋識別的假指紋。聽起來好像很hacker,其實就是搞到你的指紋——天然會分泌汗液的手指的痕迹幾乎無處不在,然後印到一條導電條上,然後把導電條往電容式指紋感測器一壓,就可以輕鬆解鎖了。

實際上看這條新聞的時候,我覺得搞到了指紋後,要偽造指紋可能甚至花不了五分鐘……

這其實就是上面我們提到的二維化指紋特徵的弊病,只要你給感測器提供一個二維特徵,那就可以破解。

新思在搞完事情之後表示,這種破解分為兩種維度,第一,是感測器上的破解,比如偽造假體指紋,第二是從感測器到主機的傳播路徑上,截取信息,直接欺騙。新思的解決方案是在感測器上加入活體識別技術,比如熱感感測器(thermal sensor),輔助判斷按壓的是否是活體手指。

匯頂之前也提出過用紅外發射器配合生物識別技術,當紅外線打到血紅素的時候,就會形成圖像,由此可以繪製每個人獨一無二的靜脈圖像,由此來作為一種輔助識別信息。

新思還有個機械學習的功能,新思的Quantum Matcher(直譯:量子識別)會不斷學習真手指和偽造指紋的區別,從根本上解決安全性的問題。一個固定安全方案的感測器總是可以破解的,一個在不斷學習變化的感測器就沒那麼容易了。

第二點在傳播路徑上的安全問題,新思則通過使用 256 位高級加密標準和傳輸層安全技術加密所有生物特徵識別技術並進行數字簽名,從而防止此數據被竊聽、篡改或騙取。

所以吧,你說指紋解鎖安全吧,也是相對的,矛和盾的發展永遠都是相伴相隨的。

但要放一下身邊的小毛賊,指紋解鎖還是可以堪堪勝任的。


手機已經成為生活的重要部分了,你對手機安全了解多少呢?

{!-- PGC_VIDEO:{"thumb_height": 360, "vname": "u300cPKu5927u4e8bu4ef6u300du6307u7eb9u89e3u9501u6ca1u90a3u4e48u5b89u5168uff0cu8fd9u70b9u4f60u77e5u9053u5417uff1f.mp4", "neardup_id": 7562477343858984799, "thumb_width": 640, "vu": "cdd707983773445f920b5d0c43a28c8a", "sp": "toutiao", "update_thumb_type": "2", "vposter": "http://p3.pstatp.com/large/1b8300001e0a8adb11ef", "vid": "cdd707983773445f920b5d0c43a28c8a", "video_size": {"high": {"h": 480, "subjective_score": 1, "w": 854, "file_size": 3663721}, "ultra": {"h": 720, "subjective_score": 1, "w": 1280, "file_size": 6497851}, "normal": {"h": 360, "subjective_score": 2, "w": 640, "file_size": 2753067}}, "duration": 106, "thumb_url": "1b8300001e0a8adb11ef", "md5": "9be227dfd3da3ea56eb5b99a95a05414", "hash_id": 269660209294575702} --}


{!-- PGC_VIDEO:{"thumb_height": 360, "vname": "u50cfu7d20.mp4", "neardup_id": 8894589626829728381, "thumb_width": 640, "vu": "d20e1c9e79ff4956a6362a86ce48e732", "sp": "toutiao", "update_thumb_type": "2", "vposter": "http://p1.pstatp.com/large/1f8d0002d17df1fe134d", "vid": "d20e1c9e79ff4956a6362a86ce48e732", "video_size": {"high": {"h": 480, "subjective_score": 1, "w": 854, "file_size": 1712610}, "ultra": {"h": 720, "subjective_score": 1, "w": 1280, "file_size": 1984524}, "normal": {"h": 360, "subjective_score": 1, "w": 640, "file_size": 1579492}}, "duration": 141, "thumb_url": "1f8d0002d17df1fe134d", "md5": "11d416ffa9aef1600f0a81ec43eac1cf", "hash_id": 8894589626829728381} --}


指紋解鎖安全,我覺得沒有問題。

現在的手機支付有就這幾種吧,一個人小額無密碼,一個是指紋解鎖,還有一個就是密碼支付。

其指紋解鎖和你的密碼支付是差不多一樣,我覺得沒有什麼可以擔心的另外的話呢,你覺得如果不安全的話可以買一個保險,你名下的銀行卡所有的資金。

我一直都在用,有指紋解鎖或者密碼都要解鎖都很正常。


你確定是和我說話並找我回答嗎?你怎麼知道我好空閑的?你是怎麼知道閑人都在玩頭條的?恭喜你找對人了。牛仔很忙,我不是牛仔。1,指紋鎖絕對安全,儘管我不是修鎖的。2,你的手指頭上的鎖,只要你沒有被人強行綁架開鎖,或者沒有被人強按頭指複印手模的話,絕對安全。儘管我綁架不了你。3,好好保護好你的手指確保不受傷。4,記得你用哪個手指上鎖的,打死也不要告訴別人,當然也包括我。5,百年之後將上鎖的一切設備也帶走,不留下一點隱患。懂了嗎?我糊塗了!


推薦閱讀:

有哪位朋友有適用iPhone7黑色版的牆紙和鎖屏?
iPhone XS Max為何信號極差?通信專家給出正解
如何配置防火牆讓公司內部地址上網?
為什麼Modem沒有像路由器那樣火起來?

TAG:科技 |