指紋解鎖、指紋支付、指紋身份認證……隨著智能終端和移動互聯網的普及應用,我們已經習慣于用指紋識別來進行指紋解鎖、指紋支付等安全認證,其安全性自然受到關注。
近日,媒體報道指一對英國的夫婦發現新買的三星Galaxy S10手機屏幕指紋識別有問題,在給手機裝上網購的硅膠殼后,任何人的指紋都能解鎖手機,并且可以利用任何指紋進行支付。
除了三星手機,多家媒體報道稱,包括華為、小米等各大主流品牌的屏下指紋識別手機均存在同樣類似的問題,有用戶指紋識別的安全性也因此再次成為輿論關注焦點。
指紋識別真的淪陷了?
近兩年來,屏下指紋贏得不少消費者和手機廠商的青睞,相比后置、前置的實體指紋識別,既安全、又能提升屏占比的屏下指紋識別是目前最佳方案。被曝光存在安全性漏洞,將直接波及到大量手機廠商和數以億計的消費者。
乍看起來,對屏下指紋安全性的質疑言之鑿鑿,但這種用錯誤的方法去驗證,得到的只能是錯誤的結果。
目前,屏下指紋識別所采用的有超聲波指紋識別技術和光學指紋識別技術,雖然技術不同,但都是通過收集用戶生物指紋信息,用戶使用時在進行對比驗證,驗證通過進行后續解鎖或支付操作。而上述案例均是用戶在收集錄入指紋時,對指紋進行了遮擋,造成指紋信息缺失,因此后續指紋識別不能進行正常的識別比對,產生安全“漏洞”。
如果我們站在普通消費者的角度來看,誰會在錄入指紋時故意進行遮擋錄入,這種給自己挖坑的安全風險產生概率又是多少?
在被曝光指紋存在安全漏洞后,歐洲多國的銀行停止了三星手機的指紋支付功能,中國市場的支付寶、微信、中國銀行等也已暫時停用三星 Galaxy S10 的指紋功能,無疑增加了用戶的安全焦慮。其實,這是銀行的安全焦慮,在指紋驗證信息不唯一后,銀行無法判斷是手機本人還是其他人進行了支付操作,這就等同于銀行卡有被盜刷風險,銀行自然要防止這種風險的發生。
密碼、指紋,哪個更安全?
也許有用戶會覺得,既然指紋識別存在安全風險,那么我們還是回到密碼時代吧。那指紋和密碼,哪一個更安全?
一般我們的密碼可能是一個八位數字組成的隨機密碼,一共會有10^8(1億)種方案。也就是說,隨便生成一個八位數字的密碼,另外一個人隨機猜到的可能性是一億分之一。如果夾雜大小寫字母和符號,就會有94^8(6千萬億)種。
咋聽起來,隨機一億分之一的概率被猜中密碼很安全,但現實是,我們的密碼存在泄露風險,你輸入密碼的過程可能會被看到,也可能會被設備記錄,甚至你的常用密碼還會被人破解。
那指紋識別到底又有什么優勢呢?
首先是方便、快捷。我們不用像鑰匙一樣帶在身上,也不用特意記住,甚至都不用每次輸入——一摸就開了。
還有固有特征。作為我們的個人生物信息,指紋具有唯一性,而不會像密碼、卡或者證件。因此,也就減少了盜用密碼以及盜刷卡或者證件的可能性。
可能有人會提到指紋同樣有丟失風險,曾有新聞報道,一段膠帶就能破解手機的指紋解鎖:把透明膠帶貼在手機指紋識別鍵上,只要試三次就能解鎖。其實,這在理論上是可行的。但是。你真的不會發現自己的手指或者手機上貼了一個膠帶嗎?回到我們這次的屏下指紋安全漏洞,錄入指紋信息時,你發現不了那張餐巾紙嗎?所以,其實它不是隨便就可以發生的。
安全焦慮癥因何難消
在大數據時代、隨著手機智能化、普及化,手機已成為人們生活不可或缺的一部分。手機功能越來越強大,個人信息泄露或者支付安全風險也越來越大,以至于當有手機安全事件發生,總會獲得極高的關注度,所以,用戶也就陷入到安全焦慮中。
曾經有媒體報道,拍照不要隨便比“剪刀手”,不然指紋會丟失。雖然現在通過遠距離拍照實現手機指紋的采集和識別可以做到,但需要在非常苛刻的條件下:人要有一定配合度,相機的分辨率要高,圖像成像的角度要合適,周圍的環境光線要好……有很多的要求。所以不是說上去拍一下,你的指紋信息就被竊取了。
業內人士指出,任何一下安全技術都不能保證絕對安全,雖然指紋解鎖、面部解鎖都有各自的安全問題,但用戶也無需過分恐慌憂慮,一方面要養成良好的安全使用習慣,另一方面,行業上下游廠商要及時發現和修復安全漏洞。
上一篇:智能生物傳感器在健康監測方面如何應用?刷新智能給出參
下一篇:三星Galaxy Fold再曝新專利:前置相機位置改變,三個傳感器
推薦閱讀
史海拾趣
在公司的成長過程中,Dantona Industries始終將技術創新作為核心競爭力。他們投入大量資源研發新產品,不斷提高產品的性能和質量。一次,公司面臨了一項重大的技術難題,需要開發一款具有更高集成度和更低功耗的芯片。Daniel Tona帶領團隊日夜兼程,經過數月的努力,終于成功突破了技術瓶頸,推出了這款具有劃時代意義的芯片。這一創新不僅為公司贏得了市場的認可,也為整個電子行業樹立了新的標桿。
在電纜產品性能和質量得到提升的同時,Federal Custom Cable也積極開拓新的市場領域。他們深入了解不同行業對電纜的需求特點,針對不同行業推出了一系列定制化的電纜產品。這些產品廣泛應用于通信、醫療、航空等領域,并贏得了客戶的一致好評。同時,Federal Custom Cable還加強了品牌建設和市場推廣力度,提高了品牌知名度和美譽度。
Federal Custom Cable非常重視客戶服務工作。他們建立了完善的客戶服務體系,為客戶提供從產品咨詢、選型、定制到售后服務的全方位支持。同時,Federal Custom Cable還積極與合作伙伴建立長期穩定的合作關系,共同推動電纜行業的發展。這種以客戶需求為導向、以合作伙伴關系為基礎的經營模式,為Federal Custom Cable的持續發展提供了有力保障。
Federal Custom Cable非常重視客戶服務工作。他們建立了完善的客戶服務體系,為客戶提供從產品咨詢、選型、定制到售后服務的全方位支持。同時,Federal Custom Cable還積極與合作伙伴建立長期穩定的合作關系,共同推動電纜行業的發展。這種以客戶需求為導向、以合作伙伴關系為基礎的經營模式,為Federal Custom Cable的持續發展提供了有力保障。
為了進一步拓展市場,Carlo Gavazzi公司開始實施國際化戰略。公司先后在多個國家和地區設立銷售和服務團隊,將產品和服務推向全球市場。這一過程中,公司不僅面臨著文化差異和市場環境的挑戰,也積極尋求與當地企業的合作與共贏。通過不斷努力,公司逐漸在全球范圍內建立起自己的品牌形象和市場地位。
2016年,e2v被Teledyne Technologies公司收購,成為Teledyne e2v。這一合并不僅為e2v帶來了更多的資源和支持,也為其開啟了新的發展篇章。Teledyne e2v在繼續保持其在圖像傳感器領域的領先地位的同時,也積極拓展新的市場和應用領域,為電子行業的發展貢獻更多的力量。
#define uchar unsigned char#define uint unsigned int#include <reg52.h>#include <stdio.h>#include <absacc.h>sbit scl=P3^5; //24c02 SCLsbit sda=P3^4; //24c02 SDAsbit DOG=P1^7; //狗uchar x24c02_read(uchar address); //從24 ...… 查看全部問答∨ |
|
摘要: 層次化網絡體系結構設計本身存在缺陷,如冗余、各層之間無交互等。由于這些缺陷,在應用過程中會遇到 諸多問題,如QoS保障、網絡安全等,層次化網絡體系結構運用于無線網絡除了會遇到上述問題外,還面臨資源不足、 間歇鏈路等限制。為消 ...… 查看全部問答∨ |
replyreload += \',\' + 368860;Timson,如果您要查看本帖隱藏內容請回復隨著技術的發展,LED的效率有了非常大的進步。在不久的未來LED會代替現有的照明燈泡。近幾年人們制造LED芯片過程中首先在襯底上制作氮化鎵(GaN)基的外延片(外延片),外延片 ...… 查看全部問答∨ |
以前沒做過CE,現在單位有一項目需要用到這個,但有幾個實際問題想問大家,看這樣是否可以行的通; 我現在是在XP下開發。NET 2。0的程序,現在需要把部分程序移到CE上: 1,我現在的程序是帶數據庫的,我可以把數據庫放到CE下嗎? 2,我引用了一 ...… 查看全部問答∨ |
VS2005下開發PDA。 搜了一下,說可以調用SD卡的唯一號,總之能唯一定義一套硬件的都行行。但是沒找到API調用的方法…… 哪位有試過給段代碼給我學習一下吧?鏈接也行。謝謝!… 查看全部問答∨ |
曬心得:數位KPM感應程控之圖文步驟 串聯諧振半橋帶IGBT C工作原理 Q1 Q2 IGBT在這扮演是功率輸出部分,利用相互切換對 LC諧振網充能,并利用C1 C2取得1/2VCC參考點來執行運作網絡.C1/C2在這還充當電源濾波功能, ...… 查看全部問答∨ |