華文網

繼指紋識別之後 虹膜識別技術也不安全了!腫麼辦?

提起生物識別技術,你能想起啥?除了我們最常用的指紋解鎖,虹膜識別顯然也是跑不了的。這種靠小眼神解鎖的技術,最早被富士通ARROWS NX F-04G手機所應用,隨後微軟Lumia 950/950XL也嘗試過,可惜這些手機的虹膜識別效率(速度)很低,

一點都不實用,沒有引起太大的波瀾。

直到三星去年推出的Note 7,才算是讓虹膜識別和實用性掛上了鉤。可惜,Note 7上市沒多久就陷入了爆炸門風波而宣告退市。

還好,三星在全新旗艦S8系列上再次引入了虹膜識別技術,讓更多的小夥伴都能感受到這種號稱比指紋還要安全數倍的解鎖方案。

啥?指紋不安全嗎?

當然不安全!絕大多數手機的指紋識別感測器都是電容式,而現在我們只需花50元就能在X寶上買到一套電容矽膠指紋膜製作工具(指紋套),其原理就是將果凍狀的模具加熱後與手指接觸,忍受幾秒鐘的灼燒痛苦之後我們的指紋資訊就會“粘在”模具,任何人拿著這個指紋套就能騙過設備上的指紋識別模組,

直接進入系統。

要知道,我們用手接觸過的任何物體都會留下指紋,理論上不法分子將其提取後都能製作成“假指紋模具”。想防範這種破解手段,只有在指紋識別模組的基礎上增加活體檢驗技術,也就是將指紋和心率感測器合二為一,

現在只有魅族Pro 6 Plus和金立M6s Plus採用了心率指紋二合一的感測器,不怕指紋套的破解方式,而其他手機的指紋識別都可被這種方式攻克。

看到指紋不安全了,虹膜識別該笑了吧?

很遺憾,現在就連虹膜識別都不靠譜了!Chaos Computer Club製作了視頻來演示,他使用一台普通的索尼DC,使用夜景黑白模式拍攝人臉,以保證虹膜感測器讀取動作一致。接著放大眼部區域,用三星印表機列印出來。

然後錄入活體虹膜資訊,確認可以成功解鎖後,使用隱形眼鏡蓋在列印出來的眼球上,竟然也成功解鎖進入手機。

三星對這一消息表示很震驚,

稱正在調查。如果消息屬實,不知道能否通過修改虹膜識別的解鎖演算法,對這種破解方式加以遮罩呢?

總的來說,民用設備想找到一個最安全的加密方式,還是不能太迷信所謂的生物識別技術,還是想一個複雜的數位+字母的密碼,或是超複雜圖案解鎖最靠譜。當然,前提是你不要打開手機的開發者模式,更不要啟動USB調試模式,不要ROOT手機哦。

為啥?你難道不知道Android手機用USB接電腦,使用ADB命令就能直接破解或清空一切的加密方式嗎?只有確定關閉了USB調試模式也能不給這種破解方式留後門。

最後,咱們再來回顧一下虹膜識別技術的基本原理吧:

為啥?你難道不知道Android手機用USB接電腦,使用ADB命令就能直接破解或清空一切的加密方式嗎?只有確定關閉了USB調試模式也能不給這種破解方式留後門。

最後,咱們再來回顧一下虹膜識別技術的基本原理吧: