0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫(xiě)文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

手機(jī)指紋識(shí)別并不安全 指紋識(shí)別度的比率達(dá)到20%就能解鎖

電子工程師 ? 2018-01-19 16:45 ? 次閱讀

指紋開(kāi)機(jī)

指紋手機(jī)支付

……

對(duì)于很多手機(jī)一族來(lái)說(shuō)

這已經(jīng)成為生活中的一部分

手機(jī)指紋識(shí)別并不安全 指紋識(shí)別度的比率達(dá)到20%就能解鎖

不過(guò)最近蘇州一家公司舉報(bào)

手機(jī)指紋解鎖存在驚天漏洞

只要一段透明膠帶+一支導(dǎo)電筆

就可以秒破手機(jī)指紋識(shí)別系統(tǒng)

輕松開(kāi)機(jī)甚至支付

手機(jī)指紋解鎖過(guò)程

指紋解鎖是怎么操作的呢?

???

步驟一

拿一段透明膠帶 + 一支導(dǎo)電筆

△圖片來(lái)自網(wǎng)絡(luò)

用導(dǎo)電筆在透明膠帶上

隨意畫(huà)上一些圖案

步驟二

把圖案部分對(duì)準(zhǔn)手機(jī)指紋解鎖鍵

將透明膠帶貼在手機(jī)上

步驟三

用解鎖此手機(jī)的大拇指按在指紋解鎖鍵上

將手機(jī)開(kāi)屏、鎖屏操作反復(fù)3次

再將手機(jī)調(diào)至鎖屏狀態(tài)

步驟四

將食指按在指紋解鎖鍵上

這部本來(lái)使用大拇指指紋解鎖的手機(jī)

竟然就解鎖了

而且,現(xiàn)在可以使用任意一個(gè)手指解鎖了

甚至用一片桔子皮也能解鎖了!

△圖片來(lái)自網(wǎng)絡(luò)

這個(gè)漏洞后果很?chē)?yán)重?。?!

據(jù)專(zhuān)家介紹,這個(gè)實(shí)驗(yàn)中,真正發(fā)揮作用的,并不是透明膠帶,而是膠帶上用導(dǎo)電筆畫(huà)的圖案。只要貼了這層膠帶,手機(jī)指紋識(shí)別軟件的學(xué)習(xí)功能就會(huì)把導(dǎo)電涂料繪制的圖案也記錄成主人指紋的一部分。

之后,只要這層膠帶還貼在指紋織別感應(yīng)裝置上,別人的手指再按上去,即使有一半的指紋不對(duì),但導(dǎo)電涂料的圖案卻被仍識(shí)別為指紋,從而解鎖手機(jī)。

研究人員表示,這種破解方式對(duì)任何品牌的手機(jī)都可以,那么手機(jī)所有者的隱私和秘密也就一覽無(wú)遺了。

如果手機(jī)上的支付方式開(kāi)了指紋支付,那就意味著面臨財(cái)產(chǎn)損失的安全隱患,別人可以輕松地用這個(gè)方式將你微信、支付寶中等以指紋作為支付確認(rèn)的錢(qián)款輕松轉(zhuǎn)走。

為何會(huì)有此漏洞?

研究人員指出,手機(jī)指紋解鎖模式是通過(guò)我們?cè)谑謾C(jī)上首次錄入手機(jī)指紋時(shí),在手機(jī)本地?cái)?shù)據(jù)庫(kù)里保存下一個(gè)指紋圖案來(lái)完成的。

多次按下那個(gè)手指后,就是在手機(jī)本地?cái)?shù)據(jù)庫(kù)里,對(duì)這些圖案,進(jìn)行多次識(shí)別、對(duì)比和存儲(chǔ),最終成功將這些圖案集納固定在手機(jī)本地?cái)?shù)據(jù)庫(kù)里。當(dāng)我們用手指再次按在解鎖鍵上時(shí),系統(tǒng)將采集到的圖案信息和數(shù)據(jù)庫(kù)里的圖案信息進(jìn)行對(duì)比,如果達(dá)到了手機(jī)軟件當(dāng)初設(shè)定的相似度,就可以成功將手機(jī)解屏。

但,問(wèn)題恰恰就出現(xiàn)在這里。

手機(jī)的指紋識(shí)別,并不是我們想象中的那樣100%比對(duì)一致才會(huì)驗(yàn)證通過(guò)解鎖??赡苤灰?0%左右就可以了。

研究人員表示,當(dāng)手機(jī)的指紋按鍵,貼上動(dòng)了手腳的膠帶后,機(jī)主用手指按鍵時(shí),通過(guò)傳感器,手機(jī)就會(huì)生成新的指紋圖案。新指紋圖案等于導(dǎo)電液圖案加上機(jī)主手指指紋。在機(jī)主連續(xù)鎖屏,再指紋解鎖開(kāi)機(jī)之后,智能機(jī)的學(xué)習(xí)功能,就能讓它“機(jī)靈”地記住了新的、帶有導(dǎo)電液圖案的指紋圖。這時(shí),機(jī)主的任何一根手指或任何人的手指去進(jìn)行指紋解鎖,會(huì)形成一個(gè)個(gè)帶著同樣導(dǎo)電液圖案的新指紋,而手機(jī)只要識(shí)別出這個(gè)導(dǎo)電液圖案就可以解鎖放行。

千萬(wàn)別讓手機(jī)離開(kāi)視線

手機(jī)制造商為什么要降低指紋識(shí)別度的比率呢?研究人員認(rèn)為,識(shí)別度低解起鎖來(lái)成功率高,客戶用起來(lái)也更方便。但也不能排除有一種可能,就是軟件系統(tǒng)供應(yīng)商業(yè)務(wù)水平問(wèn)題,才造成了如此大的安全漏洞。

提醒大家:在日常生活中,千萬(wàn)別讓你的手機(jī)離開(kāi)你的視線,不要給別有用心者機(jī)會(huì),在你手機(jī)上做手腳來(lái)破解你的指紋鎖。如果發(fā)現(xiàn)手機(jī)指紋感應(yīng)裝置上被貼上了來(lái)歷不明、繪制了圖案的貼膜,請(qǐng)立即揭除,并重新錄入解鎖指紋。

提高警惕!

聲明:本文內(nèi)容及配圖由入駐作者撰寫(xiě)或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問(wèn)題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18495

    瀏覽量

    180278
  • 指紋識(shí)別
    +關(guān)注

    關(guān)注

    43

    文章

    1742

    瀏覽量

    102254

原文標(biāo)題:手機(jī)指紋識(shí)別很安全?一段透明膠帶就能解鎖、支付!

文章出處:【微信號(hào):ainet9,微信公眾號(hào):物聯(lián)網(wǎng)前沿】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。

收藏 人收藏

    評(píng)論

    相關(guān)推薦

    關(guān)于指紋識(shí)別機(jī)的破解方法

    老師布置了個(gè)作業(yè)給我們:就是要我們?nèi)ゾW(wǎng)上找資料怎么破解電容式指紋識(shí)別機(jī)和拍照式指紋識(shí)別機(jī)的方法。但是小弟在百找的資料實(shí)在有限。請(qǐng)問(wèn)各位能否幫下我,給我一些關(guān)于這方面的資料
    發(fā)表于 04-01 17:19

    新唐指紋識(shí)別

    支付等。由于每個(gè)人的指紋并不相同,同一人的不同手指的指紋也不一樣,指紋識(shí)別就是通過(guò)比較這些細(xì)節(jié)特征的區(qū)別來(lái)進(jìn)行鑒別。新唐科技N329系列主要特色為具有高性能和低成本32位ARM?的AR
    發(fā)表于 01-27 15:06

    指紋識(shí)別算法

    檢驗(yàn),安全可靠,識(shí)別率高,且對(duì)干濕手指識(shí)別較好。微正指紋識(shí)別算法MZFinger5.0,是指在指紋識(shí)別過(guò)程中,對(duì)采集的
    發(fā)表于 08-23 11:29

    虹膜識(shí)別PK指紋識(shí)別 誰(shuí)保證移動(dòng)支付安全?

    手機(jī)畢竟有限,如何保障移動(dòng)支付安全呢?指紋識(shí)別是當(dāng)前中國(guó)大多數(shù)的智能手機(jī)采用的,從高端旗艦、到入門(mén)產(chǎn)品基本都已經(jīng)得到了普及,并且原來(lái)指紋
    發(fā)表于 10-18 10:34

    圍觀高交會(huì)指紋識(shí)別產(chǎn)品,揭秘廬山真面目

    技術(shù)優(yōu)勢(shì)也逐漸體現(xiàn),超薄光學(xué)的指紋識(shí)別能夠讓分別率達(dá)到1000PPI以上,可完成對(duì)汗孔的識(shí)別,安全性極高,光學(xué)識(shí)別技術(shù)又能避免半導(dǎo)體
    發(fā)表于 11-23 13:28

    指紋識(shí)別技術(shù)原理及發(fā)展

      指紋識(shí)別技術(shù)的基本原理指紋識(shí)別原理圖  指紋其實(shí)是比較復(fù)雜的。與人工處理不同,許多生物識(shí)別技術(shù)公司并不直接存儲(chǔ)
    發(fā)表于 11-12 15:36

    指紋識(shí)別手機(jī)醞釀大爆發(fā),模組技術(shù)進(jìn)化猛催油門(mén)

      CrucialTec包括華為、Sony等手機(jī)廠9月初在德國(guó)柏林消費(fèi)電子展(IFA2015)中,首度公開(kāi)在機(jī)側(cè)電源鍵搭載指紋識(shí)別模組的榮耀7i和 XperiaZ5機(jī)種,有別于過(guò)去支援指紋識(shí)別功能
    發(fā)表于 11-12 15:56

    新型指紋識(shí)別芯片技術(shù)應(yīng)用和解析

    具有生物識(shí)別技術(shù)功能,而且基本上都附有指紋登錄功能。這對(duì)于手機(jī)支付而言將是非常有用的?!毕嘈磐ㄟ^(guò)指紋加密應(yīng)用,在移動(dòng)通信網(wǎng)路上的電子交易會(huì)更加安全
    發(fā)表于 11-12 16:07

    指紋識(shí)別傳感器市場(chǎng)前景廣闊 主要面向手機(jī)和PC應(yīng)用

      隨著消費(fèi)類(lèi)產(chǎn)品對(duì)個(gè)人數(shù)據(jù)安全性的需求日益升高,再加上指紋識(shí)別傳感器近來(lái)在尺寸、成本、以及準(zhǔn)確等各方面的均獲得長(zhǎng)足的進(jìn)展,因此供應(yīng)商積極開(kāi)拓這類(lèi)產(chǎn)品應(yīng)用在手機(jī)、PC外設(shè)和筆記本電腦
    發(fā)表于 11-20 16:56

    什么是屏下光學(xué)指紋識(shí)別

    屏下指紋解鎖技術(shù)主要有光學(xué)指紋識(shí)別技術(shù)、超聲波指紋識(shí)別技術(shù)等。目前,光學(xué)指紋解鎖技術(shù)是屏下
    發(fā)表于 07-30 07:44

    指紋識(shí)別傳感器的原理是什么

    我們了解過(guò)了指紋識(shí)別的大致流程后,這篇文章用來(lái)介紹指紋識(shí)別硬件中最重要的部分,傳感器。其實(shí)傳感器、芯片也要符合物理學(xué)的基本原理,他們都是物理學(xué)的原理的一種實(shí)現(xiàn),我們可以從光、電、聲、熱、力這幾個(gè)基本的物理研究領(lǐng)域中展開(kāi),看看今天主流的
    發(fā)表于 05-20 07:03

    求一種指紋識(shí)別方案

    指紋識(shí)別技術(shù)是眾多生物特征識(shí)別技術(shù)中的一種,指紋識(shí)別是將識(shí)別對(duì)象的指紋進(jìn)行分類(lèi)比對(duì)從而進(jìn)行判別。指紋識(shí)別
    發(fā)表于 07-21 09:08

    手機(jī)指紋識(shí)別原理,手機(jī)指紋解鎖什么原理

     指紋識(shí)別模塊是通過(guò)特定的感應(yīng)模組實(shí)現(xiàn)對(duì)于個(gè)體指紋特征的識(shí)別。簡(jiǎn)單來(lái)說(shuō),每一個(gè)指紋手機(jī)都會(huì)擁有一個(gè)指紋識(shí)
    發(fā)表于 10-27 10:36 ?23.4w次閱讀

    指紋識(shí)別并不安全 80%手機(jī)指紋就能解鎖

    指紋識(shí)別這種生物模式在現(xiàn)在的手機(jī)上已經(jīng)非常常見(jiàn)了,不過(guò)它并不安全,或者說(shuō)更多的只是擺設(shè)。
    的頭像 發(fā)表于 04-10 08:40 ?2989次閱讀

    人臉識(shí)別指紋識(shí)別哪個(gè)好_人臉識(shí)別指紋識(shí)別全方位對(duì)比

    人臉識(shí)別指紋識(shí)別哪個(gè)好?面部識(shí)別指紋識(shí)別哪個(gè)更成熟?在當(dāng)前的生物識(shí)別技術(shù)中,有虹膜識(shí)別、靜脈
    發(fā)表于 06-09 14:14 ?1.8w次閱讀