您的位置:首頁>數碼>正文

指紋解鎖成擺設 手機安全受到嚴峻挑戰

被譽為安全防線的指紋識別, 不懂技術的人都能輕鬆破解, 指紋解鎖漏洞危機正在發酵。 目前, 指紋解鎖的安全性漏洞, 已經波及上億部手機。 有發燒友測試後發現, 固若金湯的蘋果手機也未能倖免。

手機指紋解鎖淪為擺設

最近兩年, 指紋解鎖已經成為手機的基礎配置, 既便是幾百塊錢的智慧手機也會有指紋解鎖。 在一些手機發佈會上, 指紋解鎖被稱為手機用戶隱私的“守護神”。 現在看來, 手機廠商被啪啪打臉了。

去年年底, 《IT時報》刊登了一篇題為《小米6手機Home鍵部位摔出一道裂紋後, 人人都能解手機鎖》的稿件, 引發了手機用戶的熱議。 隨後, 有用戶測試發現, 除小米6手機外, 魅族Pro 7也中招, Home鍵碎裂後陌生指紋可解鎖》。 至此, 指紋解鎖漏洞危機爆發, 很多用戶開始測試自己手機的指紋解鎖是否存在安全性漏洞。

事實上, 看似高大上的指紋解鎖, 經過一些手機系統的所謂優化後,

基本沒有任何安全性可言。 早些年, 指紋考勤剛剛普及時, 淘寶就有“指紋複製膜”出售, 店家還會附帶詳細的教程。 把自己錄入考勤機的指紋複製後, 一旦遲到同事可以拿著複製好的指紋在考勤機上打卡。 事實上, 這樣的做法在很多智慧手機上同樣奏效。

手機指紋解鎖為何不堪一擊?

經過多方測試發現, 除了國產手機的指紋解鎖存在安全性漏洞外, 蘋果手機也未能倖免。 看來, 指紋解鎖漏洞影響的手機數量, 已經不止上億台的規模了。 對此, 不少消費者表示擔憂:被稱為手機安全“守護神”的指紋解鎖為何如此不堪一擊?

在傳統指紋晶片行業深耕十多年的貝爾賽克董事長劉君接受媒體記者採訪時稱:讓他機行業的指紋晶片普遍應用的是全圖像比對演算法, 它的一大特點是擁有自學習功能。 由於指紋圖像根據按壓的力度、手指的幹濕度等情況不同會導致按壓時圖像有所差異, 所以指紋晶片要不斷學習新的特質、更新圖像以保證識別通過率。

在實際使用過程中, 自學習功能的存在, 雖然提高了各種情況下指紋通過率, 但同時也有巨大隱患:只要識別出圖像一致的部分即可通過, 而不會去分辨不一樣部分是否為人為干擾圖像。 不難看出, 手機指紋解鎖的安全性漏洞, 更多的是因為指紋識別演算法存在安全性漏洞。

按照這一原因推測, 無論使用了哪個供應商的指紋解鎖方案, 只要使用了全圖像對比演算法, 其指紋解鎖就存在安全性漏洞。 最近兩年, 為了提高手機指紋解鎖的速度和識別率, 廠商不斷優化演算法, 這是指紋解鎖漏洞的根源。

在媒體和用戶發現了手機指紋解鎖存在重大安全性漏洞後, 沒有一家手機廠商為此負責, 也沒有手機廠商給出漏洞解決方案。 眼下, 手機指紋解鎖這一安全功能淪為擺設, 誰肯為手機用戶的安全買單?

Next Article
喜欢就按个赞吧!!!
点击关闭提示