如今,手機和人們的關系越來越密切,很多個人信息,銀行賬號,支付應用等都存儲或綁定在自己手機上,因此大家對于手機安全性也格外看重。而指紋驗證無疑是給我們的個人隱私以及財產安全增加了一道防線。因為將機主的指紋信息采集錄入后,每次只有機主本人將自己的指紋驗證通過后,才能解鎖開機或者進行電子支付。然而這道看似安全的防線真的安全嗎?
近日,網上一篇《一塊橘子皮就能秒開你的手機指紋鎖 還能轉賬付款》的文章及視頻引起了廣泛的關注。里面提到,對于需要指紋驗證的手機,通過使用一些簡單的處理手段,任何人的指紋都可以解鎖,甚至一塊橘子皮都行。
指紋觸摸鍵被摔裂 任何人都能解鎖
而在前不久,來自安徽的小許,由于手機摔到地上,導致指紋觸摸鍵出現了裂紋,令他詫異的是,之后其他人居然都可以用指紋解鎖他的手機。不僅如此,小許手機里的一些需要指紋識別才能使用的支付應用,陌生的指紋同樣可以通過驗證并使用。
電話采訪 小許:我手機不小心摔了一下,摔地上了,我看到那個上面有裂痕。我當時以為這個(指紋功能)可能用不了了。然后我拿了用一下發現還是可以指紋解鎖,還是可以一樣用,支付寶指紋支付都可以。第二天,我在班上玩手機,同學摸了下我手機解鎖了,當時我就有點蒙。因為他第一次用我的手機,為什么他能解鎖,然后后來試了一下就發現所有人都能解鎖,發現手機支付什么都可以了。
隨后,小許立即與手機廠商進行了聯系,商家為小許屏蔽了指紋功能。蘇州一家科技公司的技術人員看到網上視頻,了解到此事后,在實驗室模擬出手機指紋觸摸鍵裂紋的圖案,經過多次試驗,他們發現即使手機在沒有任何損壞的情況下,經過一些處理后,仍然可以破解指紋鎖,哪怕是用一塊橘子皮也可以通過驗證。
指紋貼上做手腳 可破解手機指紋鎖
這種情況是否是因為手機被摔受損,而導致了指紋驗證出現了誤判?而用一塊兒橘子皮就能通過指紋驗證解鎖開機,是否能說明指紋驗證系統存在著一定的安全漏洞呢?
記者聯系到了這條信息的發布者,在實驗室里,技術人員演示了這一破解過程。
技術人員:我先用這個手機錄一個指紋,我左手的拇指錄入完畢了。現在可以看到這里面只有一個手指(指紋記錄),只有我左手的拇指可以開鎖。換一個人試一下。
記者:我解不了這個。
在經過一些處理后,之前并沒有錄入指紋的記者,竟然能夠解鎖開機。隨后,技術人員又將目前市面上一些主流品牌型號的手機逐一試驗,記者在沒有提前錄入指紋的情況下,都一一將這些手機用自己的指紋成功解鎖開機。
除了指紋開機,利用指紋驗證進行支付轉賬也是很多人目前經常使用的應用。記者拿出了自己的手機,打開了指紋支付這一功能。之后技術人員對記者的手機進行一些操作,接下來除了記者本人能用指紋轉賬之外,用桂圓、橘子皮甚至餐巾紙等物品代替指紋也同樣能夠驗證通過。
技術人員說,他們根據網上視頻反映的手機指紋觸摸鍵裂紋這個線索,通過在實驗室里模擬裂紋圖案,并進行了多次試驗,發現破解指紋驗證的關鍵在于指紋觸摸鍵上的圖案。于是技術人員拿一小塊兒膠布或市面上流行的指紋貼,背面用導電筆涂抹形成圖案,貼到手機指紋驗證的部位。只要機主的指紋觸碰到這塊膠布或者指紋貼,成功解鎖開機幾次后,別人便都可以隨意開機了。
技術人員 李揚淵:裂痕本身會在傳感器上形成一些圖案,而貼上的膜(膠布或指紋貼),膜上的導電介質,都會為傳感器形成一定的圖案,因為這個圖案是擋在手指前面的,它就會替代了指紋。這樣的話最后的軟件系統,它收到的時候已經有了這些圖案成分的圖,它收了這個圖,它認證也是個圖,所以它也會過。
技術人員認為,指紋傳感器接收到的信息包含指紋貼上的導電涂層,并不完全是機主手指的指紋。而在進行指紋比對時,只要部分信息相同就能通過驗證。因此只要經過處理,其他人的指紋同樣能夠驗證通過。
清華大學自動化系副教授 馮建江:早期的指紋識別技術,像身份證用的,考勤用的,還有公安刑偵破案用的,原理是看手指上面的一些細節特征點,但這個技術現在不是手機上普遍采用的,主要是因為手機它傳感器面積特別的小,信息很少,所以說就這個行業界就開始采用一種新的方案,它是利用圖案本身。
應用指紋貼 多領域產品解鎖成功
如今,指紋驗證不僅在手機上使用,在一些型號的筆記本電腦,甚至防盜門的電子鎖上,都采用了指紋驗證的方式。那么在這些領域里,指紋驗證又是否存在這樣的漏洞呢?
在一款筆記本電腦上,技術人員將指紋貼背面用導電筆進行涂抹,然后貼到指紋驗證的觸摸鍵上。隨后,機主在這臺電腦的系統里設置了指紋開機,并錄入自己的指紋。接下來,由其他人打開這臺電腦,用指紋試了幾次后,同樣能通過驗證并開機。
隨后,技術人員又對某款門鎖進行了試驗,發現了類似的安全隱患。
專家提示,雖然這個漏洞涉及到了不同領域的不同產品,但如果您的指紋觸摸鍵沒有受損或貼指紋貼,就可以正常使用,不必過分擔心。同時,專家也提醒大家,如果對于安全性比較在意,盡量不要使用指紋貼。另外在使用指紋驗證前最好先檢查一下觸摸鍵上是否貼有其它異物或圖案。
清華大學自動化系副教授 馮建江:肯定是得檢查一下,這是不是真的是一陷阱,肯定得把那個貼膜撕掉。如果說手機不小心摔裂了,這個時候有一個簡單的辦法,就是你試一下你的別的手指是不是也能夠解鎖成功,如果也能解鎖成功,那說明是有這個漏洞的。據了解,目前工信部、質檢總局等相關部門已介入調查,記者將持續關注。
上一篇:工業領域必不可少的壓力傳感器應用
下一篇:基于AT89C51和HX711的數字顯示稱重儀的硬件電路設計
推薦閱讀
史海拾趣
在辰頤電子公司的發展過程中,他們意識到單打獨斗很難在市場中取得優勢。因此,公司開始注重產業鏈的整合和協同發展。他們與上游供應商建立了緊密的合作關系,確保原材料的穩定供應和質量保證;與下游客戶建立了長期的合作伙伴關系,提供定制化的解決方案和優質的服務。此外,公司還積極參與行業協會和組織的活動,加強與同行業企業的交流與合作,共同推動整個電子行業的發展。
隨著全球化進程的加速,Conexcon Group積極實施國際化戰略,將業務拓展至海外市場。公司通過在海外設立研發中心和生產基地,進一步提升了自身的研發能力和生產效率。同時,公司還加強了與國際知名品牌的合作,通過共同推廣和營銷活動,提升了自身品牌在國際市場的知名度和影響力。這些舉措不僅為公司帶來了豐厚的利潤回報,也為公司的長遠發展奠定了堅實的基礎。
隨著全球化進程的加速,Conexcon Group積極實施國際化戰略,將業務拓展至海外市場。公司通過在海外設立研發中心和生產基地,進一步提升了自身的研發能力和生產效率。同時,公司還加強了與國際知名品牌的合作,通過共同推廣和營銷活動,提升了自身品牌在國際市場的知名度和影響力。這些舉措不僅為公司帶來了豐厚的利潤回報,也為公司的長遠發展奠定了堅實的基礎。
面對不斷變化的市場需求和技術趨勢,Consolidated Wire公司始終保持創新精神。公司不斷研發新產品、新技術,滿足客戶的多樣化需求。同時,公司還注重與其他行業的合作與交流,通過跨界合作推動產品創新和技術升級。這種創新驅動的發展模式使得Consolidated Wire公司能夠持續保持競爭優勢,實現持續穩健的發展。
面對日益嚴峻的環境保護問題,DZUS公司積極響應國家號召,制定了可持續發展戰略。公司采用環保材料和生產工藝,減少了對環境的污染和破壞。同時,公司還加大了對可再生能源的研發和應用力度,致力于推動綠色生產和可持續發展。這些舉措使DZUS公司成為了行業的環保標桿,并贏得了社會各界的廣泛贊譽。
面對日益嚴峻的環境保護問題,DZUS公司積極響應國家號召,制定了可持續發展戰略。公司采用環保材料和生產工藝,減少了對環境的污染和破壞。同時,公司還加大了對可再生能源的研發和應用力度,致力于推動綠色生產和可持續發展。這些舉措使DZUS公司成為了行業的環保標桿,并贏得了社會各界的廣泛贊譽。
這款10.66.4.3版驅動是Marvell Yukon系列網卡最新最全的網卡驅動,驅動編譯于2008年12月9日,多國語言版,支持Win2000/XP/2003/WinXP-64/2003-64/Vista/Vista-64/2008/2008-64 12/09/2008, 10.66.4.3 支持以下硬件ID: 3Com 3C2000-T Gigabit A ...… 查看全部問答∨ |
各位朋友。。為什么我用手放到電路板晶振電路上空附近。。系統出現混亂 。。數碼管亂閃。。系統不正常。。。 肯定不是晶振的問題啊 來自EEWORLD合作群:arm linux fpga 嵌入0(49900581)群主:wangkj… 查看全部問答∨ |
WinCE系統中如何實現對基于I2C總線的EEPROM存儲器(24C16)的文件讀寫及復制 剛接觸WinCE不久,需要在EVC中寫一個程序,實現對基于I2C總線的EEPROM存儲器(24C16)的文件復制,具體說就是能通過IIC總線把一個文件復制到EEPROM中,或者從EEPROM中把文件拷貝出來,硬件系統是自己開發的,主要是Intel Xscale PXA255,EEPROM是FM2 ...… 查看全部問答∨ |
|
我正在做dsp2407a的設計,遇到一個問題,請大家幫忙看看 程序可以編譯,但是鏈接時候出現問題 _CAPCONA 說這個沒有定義。 在頭文件中已經定義過,但是我在.map文件中看到_CAPCONA 確實沒有定義;懷疑是cmd文件定義出現問題,但是本人剛開始學習 ...… 查看全部問答∨ |
|
【M4 開發板入門】EKK-LM4F232的spmu272文件的SCH問題 spmu272文件第25頁 紅色部分:在SCH那里有幾處GND漏連接! 蘭色部分:不明白為什么這個VDDC不用連接正電源的嗎?? VDDC在PDF的解釋如下: Positive supply for most of the logic function, including theprocessor core and most peripherals ...… 查看全部問答∨ |