近日有報道稱,手機指紋解鎖存在漏洞,用橘子皮都能解鎖,還能買東西時進行手機支付。記者趕緊去看了下支付寶和微信支付,還好,總共一百多塊錢妥妥地完好無損。不過事情到底是怎麼回事,指紋識别是否很容易被破解呢?
有沒有破解的可能?
近日,有媒體稱,經過簡單處理後,手機指紋識别用橘子皮都能成功破解,并且這種情況不在少數,技術人員對市面上一些主流品牌型号的手機,在沒有提前錄入指紋的情況下,都一一将這些手機用自己的指紋成功解鎖開機。
而且橘子皮還可以用來手機支付,網傳視頻顯示,在某支付軟件上用橘子皮成功通過驗證支付了0.1元。不過對此,有業内人士對中新網表示,指紋識别是手機硬件功能,原則上,硬件被攻破後,所有具有指紋識别的軟件表現都一樣。
指紋識别是一種生物識别技術,目前已大規模使用,擁有指紋識别已成為智能手機的标配。其實不光在手機領域,在PC、門禁、安防,甚至辦公考勤上,指紋識别都應用廣泛。
此外,生物識别還有人臉識别和虹膜識别,而其中,最安全的是虹膜識别,指紋識别和人臉識别都存在被破解的先例。例如,在2017年的央視315晚會上,用一張照片就騙過了人臉識别。
通信行業專家項立剛接受中新網記者采訪時表示,指紋識别肯定有被破解的可能,隻是做起來比較複雜,至于說用橘子皮解鎖,這個隻有經過多次的事實驗證後才能下結論。
針對可用橘子皮解鎖手機指紋識别一事,據媒體報道,目前工信部、質檢總局等相關部門已介入調查。
資料圖:有研究人員稱,人們在照相時很喜歡比的“剪刀手”要慎擺,因為指紋信息可能就因為這一看似平常的姿勢而洩露。
指紋識别是如何被破解的?
問題來了,指紋識别是如何被破解的呢?媒體報道的案例中有兩種情況,第一是手機被摔後,指紋識别出現裂痕,然後任何人都可以解鎖了;另一種情況是,經過簡單處理後,用橘子皮都可以解鎖。
先說第一種情況,有專家分析,裂痕本身會在傳感器上形成一些圖案,而貼上的膜(膠布或指紋貼),膜上的導電介質,都會為傳感器形成一定的圖案,這個圖案會替代了指紋,這樣最後的軟件系統,它收到的時候已經有了這些圖案成分的圖,它收了這個圖,它認證也是個圖,所以會驗證通過。
第二種情況關鍵在于這個提前“簡單處理”,是指拿膠布或指紋貼等,背面用導電筆塗抹形成圖案,貼到手機指紋驗證的部位,隻要機主的指紋觸碰到這塊膠布或者指紋貼,成功解鎖開機幾次後,别人便都可以随意開機了。
不難發現。這其中有一個關鍵因素,那就是貼上了指紋貼或類似的膜。專家提示,如果您的指紋觸摸鍵沒有受損或貼指紋貼,就可以正常使用,不必過分擔心。專家還提醒大家,盡量不要使用指紋貼。
至于說用橘子皮解鎖手機指紋,實際上,橘子皮在這裡完全是“躺槍”的,經過處理後,用任何東西都能解鎖,你信不信我能用西瓜皮來解鎖?
資料圖:蘋果發布iPhone 5s時,已經支持手機指紋識别。
真有這麼容易被破解嗎?
不過手機廠商大肆吹捧、用戶廣泛使用的指紋識别真有這麼容易被破解嗎?有人提出了不同意見。行業領軍企業相關專家接受中新網記者采訪時表示,媒體試驗完全是一種理想化的實驗室模式,現實中基本不存在被破解的可能。
“比如,真要有不法分子作案,首先得偷偷給用戶的手機指紋識别處貼上膜,貼的時候也很考驗技術。而且還得讓用戶發覺不了,等用戶繼續使用一段時間後,不法分子還得再拿到手機才有可能得手。”
“在貼膜時,膜和手機指紋識别處要留一部分空隙或不能完全覆蓋,操作難度大,成本還高,否則很難成功。”上述專家稱。
至于原理,專家稱,因為指紋識别并不是100%匹配指紋圖案,而且指紋模闆還是“動态更新”的。被貼上這種特制的膜後,得經過一定次數的重複識别後,系統才會将膜的圖案更新到手機裡。這樣,用橘子皮補充其餘的比例,就解鎖了。(記者 吳濤)
,