相信很多人都已經習慣使用指紋作為手機鎖屏和支付驗證的手段了。 但是, 智慧手機的指紋識別器其實並沒有我們想像中的那麼安全。
近日, 紐約大學和密西根州立大學的研究人員發明了一種萬能指紋(MasterPrint), 可以解鎖任何手機。
研究人員把萬能指紋與上圖中的真實指紋進行了對比。 重黑框代表萬能指紋被識別為那個真實指紋
人類的指紋是為了增加我們的觸覺敏感度和摩擦力進化出來的。
眾所周知,
每個人的指紋都是獨一無二的,
世界上沒有兩人會擁有完全相同的指紋。
但是, 所有人的指紋都可以歸納為三種類型:弧形紋(arch), 箕形紋(loop), 以及鬥形紋(whorl)。 世界上60%至65%的人有著箕形指紋, 30%至35%的人擁有鬥形紋, 5%的人擁有弧形指紋。
三大類型的指紋:弧形紋(arch), 箕形紋(loop), 以及鬥形紋(whorl)
萬能指紋正是由這三大種類的指紋拼湊出來的。 這種被研究人員創造出的指紋,
萬能指紋背後的工作原理不只是利用了人類手指上常見的指紋, 它還利用了手機指紋識別器的一個漏洞。 由於手機指紋識別器會受到體積的限制, 其拍攝出來的指紋圖片會非常小。 為了確保指紋記錄的完整, 它必須對你的手指拍攝數張照片才能完全記錄那根手指的指紋。 這一點, 使用指紋識別的人都深有體會。
此外, 手機一般都允許使用者記錄多個手指的指紋。
但是, 在驗證時, 只要給出的指紋符合存儲的任何一根手指中的任何一張指紋圖片, 驗證就會成功。 這, 就是指紋驗證系統中最大的漏洞。
紐約大學教授Nasir Memon表示道:“這就像你有30個密碼, 而入侵者只需要猜對一個。 ”
指紋識別器被大量的使用在最新的安卓手機,
此外, 蘋果公司的發言人表示, iPhone還有其他的安全功能來保障沒有人可以輕易破解你的iPhone。 比如在重啟或開機之後, iPhone需要使用者首先輸入密碼才能開啟指紋驗證。