指紋開(kāi)機(jī)
指紋手機(jī)支付
……
對(duì)于很多手機(jī)一族來(lái)說(shuō)
這已經(jīng)成為生活中的一部分
不過(guò)最近蘇州一家公司舉報(bào)
手機(jī)指紋解鎖存在驚天漏洞
只要一段透明膠帶+一支導(dǎo)電筆
就可以秒破手機(jī)指紋識(shí)別系統(tǒng)
輕松開(kāi)機(jī)甚至支付
手機(jī)指紋解鎖過(guò)程
指紋解鎖是怎么操作的呢?
???
步驟一
拿一段透明膠帶 + 一支導(dǎo)電筆
△圖片來(lái)自網(wǎng)絡(luò)
用導(dǎo)電筆在透明膠帶上
隨意畫(huà)上一些圖案
步驟二
把圖案部分對(duì)準(zhǔn)手機(jī)指紋解鎖鍵
將透明膠帶貼在手機(jī)上
步驟三
用解鎖此手機(jī)的大拇指按在指紋解鎖鍵上
將手機(jī)開(kāi)屏、鎖屏操作反復(fù)3次
再將手機(jī)調(diào)至鎖屏狀態(tài)
步驟四
將食指按在指紋解鎖鍵上
這部本來(lái)使用大拇指指紋解鎖的手機(jī)
竟然就解鎖了
而且,現(xiàn)在可以使用任意一個(gè)手指解鎖了
甚至用一片桔子皮也能解鎖了!
△圖片來(lái)自網(wǎng)絡(luò)
這個(gè)漏洞后果很?chē)?yán)重?。?!
據(jù)專(zhuān)家介紹,這個(gè)實(shí)驗(yàn)中,真正發(fā)揮作用的,并不是透明膠帶,而是膠帶上用導(dǎo)電筆畫(huà)的圖案。只要貼了這層膠帶,手機(jī)指紋識(shí)別軟件的學(xué)習(xí)功能就會(huì)把導(dǎo)電涂料繪制的圖案也記錄成主人指紋的一部分。
之后,只要這層膠帶還貼在指紋織別感應(yīng)裝置上,別人的手指再按上去,即使有一半的指紋不對(duì),但導(dǎo)電涂料的圖案卻被仍識(shí)別為指紋,從而解鎖手機(jī)。
研究人員表示,這種破解方式對(duì)任何品牌的手機(jī)都可以,那么手機(jī)所有者的隱私和秘密也就一覽無(wú)遺了。
如果手機(jī)上的支付方式開(kāi)了指紋支付,那就意味著面臨財(cái)產(chǎn)損失的安全隱患,別人可以輕松地用這個(gè)方式將你微信、支付寶中等以指紋作為支付確認(rèn)的錢(qián)款輕松轉(zhuǎn)走。
為何會(huì)有此漏洞?
研究人員指出,手機(jī)指紋解鎖模式是通過(guò)我們?cè)谑謾C(jī)上首次錄入手機(jī)指紋時(shí),在手機(jī)本地?cái)?shù)據(jù)庫(kù)里保存下一個(gè)指紋圖案來(lái)完成的。
多次按下那個(gè)手指后,就是在手機(jī)本地?cái)?shù)據(jù)庫(kù)里,對(duì)這些圖案,進(jìn)行多次識(shí)別、對(duì)比和存儲(chǔ),最終成功將這些圖案集納固定在手機(jī)本地?cái)?shù)據(jù)庫(kù)里。當(dāng)我們用手指再次按在解鎖鍵上時(shí),系統(tǒng)將采集到的圖案信息和數(shù)據(jù)庫(kù)里的圖案信息進(jìn)行對(duì)比,如果達(dá)到了手機(jī)軟件當(dāng)初設(shè)定的相似度,就可以成功將手機(jī)解屏。
但,問(wèn)題恰恰就出現(xiàn)在這里。
手機(jī)的指紋識(shí)別,并不是我們想象中的那樣100%比對(duì)一致才會(huì)驗(yàn)證通過(guò)解鎖??赡苤灰?0%左右就可以了。
研究人員表示,當(dāng)手機(jī)的指紋按鍵,貼上動(dòng)了手腳的膠帶后,機(jī)主用手指按鍵時(shí),通過(guò)傳感器,手機(jī)就會(huì)生成新的指紋圖案。新指紋圖案等于導(dǎo)電液圖案加上機(jī)主手指指紋。在機(jī)主連續(xù)鎖屏,再指紋解鎖開(kāi)機(jī)之后,智能機(jī)的學(xué)習(xí)功能,就能讓它“機(jī)靈”地記住了新的、帶有導(dǎo)電液圖案的指紋圖。這時(shí),機(jī)主的任何一根手指或任何人的手指去進(jìn)行指紋解鎖,會(huì)形成一個(gè)個(gè)帶著同樣導(dǎo)電液圖案的新指紋,而手機(jī)只要識(shí)別出這個(gè)導(dǎo)電液圖案就可以解鎖放行。
千萬(wàn)別讓手機(jī)離開(kāi)視線
手機(jī)制造商為什么要降低指紋識(shí)別度的比率呢?研究人員認(rèn)為,識(shí)別度低解起鎖來(lái)成功率高,客戶用起來(lái)也更方便。但也不能排除有一種可能,就是軟件系統(tǒng)供應(yīng)商業(yè)務(wù)水平問(wèn)題,才造成了如此大的安全漏洞。
提醒大家:在日常生活中,千萬(wàn)別讓你的手機(jī)離開(kāi)你的視線,不要給別有用心者機(jī)會(huì),在你手機(jī)上做手腳來(lái)破解你的指紋鎖。如果發(fā)現(xiàn)手機(jī)指紋感應(yīng)裝置上被貼上了來(lái)歷不明、繪制了圖案的貼膜,請(qǐng)立即揭除,并重新錄入解鎖指紋。
提高警惕!
-
智能手機(jī)
+關(guān)注
關(guān)注
66文章
18495瀏覽量
180278 -
指紋識(shí)別
+關(guān)注
關(guān)注
43文章
1742瀏覽量
102254
原文標(biāo)題:手機(jī)指紋識(shí)別很安全?一段透明膠帶就能解鎖、支付!
文章出處:【微信號(hào):ainet9,微信公眾號(hào):物聯(lián)網(wǎng)前沿】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
評(píng)論