您的位置:首頁 > 學(xué)院 >

        一塊橘子皮就能秒開你的手機怎么回事 手機指紋鎖還安全嗎

        2018-01-26 09:59:00 來源: 人民網(wǎng)

        如今,手機和人們的關(guān)系越來越密切,很多個人信息,銀行賬號,支付應(yīng)用等都存儲或綁定在自己手機上,因此大家對于手機安全性也格外看重。而

        如今,手機和人們的關(guān)系越來越密切,很多個人信息,銀行賬號,支付應(yīng)用等都存儲或綁定在自己手機上,因此大家對于手機安全性也格外看重。而指紋驗證無疑是給我們的個人隱私以及財產(chǎn)安全增加了一道防線。因為將機主的指紋信息采集錄入后,每次只有機主本人將自己的指紋驗證通過后,才能解鎖開機或者進行電子支付。然而這道看似安全的防線真的安全嗎?

          近日,網(wǎng)上一篇《一塊橘子皮就能秒開你的手機指紋鎖還能轉(zhuǎn)賬付款》的文章及視頻引起了廣泛的關(guān)注。里面提到,對于需要指紋驗證的手機,通過使用一些簡單的處理手段,任何人的指紋都可以解鎖,甚至一塊橘子皮都行。

          指紋觸摸鍵被摔裂任何人都能解鎖

          而在前不久,來自安徽的小許,由于手機摔到地上,導(dǎo)致指紋觸摸鍵出現(xiàn)了裂紋,令他詫異的是,之后其他人居然都可以用指紋解鎖他的手機。不僅如此,小許手機里的一些需要指紋識別才能使用的支付應(yīng)用,陌生的指紋同樣可以通過驗證并使用。

        <iframe frameborder="0" height="250px" marginheight="0" marginwidth="0" scrolling="no" src="http://news.youth.cn/bx/index_19329.html" style="margin: 10px 10px 10px 0px; padding: 0px; border-width: 0px; border-style: initial; color: rgb(69, 69, 69); font-family: "Microsoft YaHei", Arial, 黑體, 宋體, sans-serif; font-size: 14px; float: left;" width="300px"></iframe>

          電話采訪小許:我手機不小心摔了一下,摔地上了,我看到那個上面有裂痕。我當(dāng)時以為這個(指紋功能)可能用不了了。然后我拿了用一下發(fā)現(xiàn)還是可以指紋解鎖,還是可以一樣用,支付寶指紋支付都可以。第二天,我在班上玩手機,同學(xué)摸了下我手機解鎖了,當(dāng)時我就有點蒙。因為他第一次用我的手機,為什么他能解鎖,然后后來試了一下就發(fā)現(xiàn)所有人都能解鎖,發(fā)現(xiàn)手機支付什么都可以了。

          隨后,小許立即與手機廠商進行了聯(lián)系,商家為小許屏蔽了指紋功能。蘇州一家科技公司的技術(shù)人員看到網(wǎng)上視頻,了解到此事后,在實驗室模擬出手機指紋觸摸鍵裂紋的圖案,經(jīng)過多次試驗,他們發(fā)現(xiàn)即使手機在沒有任何損壞的情況下,經(jīng)過一些處理后,仍然可以破解指紋鎖,哪怕是用一塊橘子皮也可以通過驗證。

          指紋貼上做手腳可破解手機指紋鎖

          這種情況是否是因為手機被摔受損,而導(dǎo)致了指紋驗證出現(xiàn)了誤判?而用一塊兒橘子皮就能通過指紋驗證解鎖開機,是否能說明指紋驗證系統(tǒng)存在著一定的安全漏洞呢?

          記者聯(lián)系到了這條信息的發(fā)布者,在實驗室里,技術(shù)人員演示了這一破解過程。

          技術(shù)人員:我先用這個手機錄一個指紋,我左手的拇指錄入完畢了。現(xiàn)在可以看到這里面只有一個手指(指紋記錄),只有我左手的拇指可以開鎖。換一個人試一下。

          記者:我解不了這個。

          在經(jīng)過一些處理后,之前并沒有錄入指紋的記者,竟然能夠解鎖開機。隨后,技術(shù)人員又將目前市面上一些主流品牌型號的手機逐一試驗,記者在沒有提前錄入指紋的情況下,都一一將這些手機用自己的指紋成功解鎖開機。

          除了指紋開機,利用指紋驗證進行支付轉(zhuǎn)賬也是很多人目前經(jīng)常使用的應(yīng)用。記者拿出了自己的手機,打開了指紋支付這一功能。之后技術(shù)人員對記者的手機進行一些操作,接下來除了記者本人能用指紋轉(zhuǎn)賬之外,用桂圓、橘子皮甚至餐巾紙等物品代替指紋也同樣能夠驗證通過。

          技術(shù)人員說,他們根據(jù)網(wǎng)上視頻反映的手機指紋觸摸鍵裂紋這個線索,通過在實驗室里模擬裂紋圖案,并進行了多次試驗,發(fā)現(xiàn)破解指紋驗證的關(guān)鍵在于指紋觸摸鍵上的圖案。于是技術(shù)人員拿一小塊兒膠布或市面上流行的指紋貼,背面用導(dǎo)電筆涂抹形成圖案,貼到手機指紋驗證的部位。只要機主的指紋觸碰到這塊膠布或者指紋貼,成功解鎖開機幾次后,別人便都可以隨意開機了。

          技術(shù)人員李揚淵:裂痕本身會在傳感器上形成一些圖案,而貼上的膜(膠布或指紋貼),膜上的導(dǎo)電介質(zhì),都會為傳感器形成一定的圖案,因為這個圖案是擋在手指前面的,它就會替代了指紋。這樣的話最后的軟件系統(tǒng),它收到的時候已經(jīng)有了這些圖案成分的圖,它收了這個圖,它認證也是個圖,所以它也會過。

          技術(shù)人員認為,指紋傳感器接收到的信息包含指紋貼上的導(dǎo)電涂層,并不完全是機主手指的指紋。而在進行指紋比對時,只要部分信息相同就能通過驗證。因此只要經(jīng)過處理,其他人的指紋同樣能夠驗證通過。

          清華大學(xué)自動化系副教授馮建江:早期的指紋識別技術(shù),像身份證用的,考勤用的,還有公安刑偵破案用的,原理是看手指上面的一些細節(jié)特征點,但這個技術(shù)現(xiàn)在不是手機上普遍采用的,主要是因為手機它傳感器面積特別的小,信息很少,所以說就這個行業(yè)界就開始采用一種新的方案,它是利用圖案本身。

          應(yīng)用指紋貼多領(lǐng)域產(chǎn)品解鎖成功

          如今,指紋驗證不僅在手機上使用,在一些型號的筆記本電腦,甚至防盜門的電子鎖上,都采用了指紋驗證的方式。那么在這些領(lǐng)域里,指紋驗證又是否存在這樣的漏洞呢?

          在一款筆記本電腦上,技術(shù)人員將指紋貼背面用導(dǎo)電筆進行涂抹,然后貼到指紋驗證的觸摸鍵上。隨后,機主在這臺電腦的系統(tǒng)里設(shè)置了指紋開機,并錄入自己的指紋。接下來,由其他人打開這臺電腦,用指紋試了幾次后,同樣能通過驗證并開機。

          隨后,技術(shù)人員又對某款門鎖進行了試驗,發(fā)現(xiàn)了類似的安全隱患。

          專家提示,雖然這個漏洞涉及到了不同領(lǐng)域的不同產(chǎn)品,但如果您的指紋觸摸鍵沒有受損或貼指紋貼,就可以正常使用,不必過分擔(dān)心。同時,專家也提醒大家,如果對于安全性比較在意,盡量不要使用指紋貼。另外在使用指紋驗證前最好先檢查一下觸摸鍵上是否貼有其它異物或圖案。

          清華大學(xué)自動化系副教授馮建江:肯定是得檢查一下,這是不是真的是一陷阱,肯定得把那個貼膜撕掉。如果說手機不小心摔裂了,這個時候有一個簡單的辦法,就是你試一下你的別的手指是不是也能夠解鎖成功,如果也能解鎖成功,那說明是有這個漏洞的。據(jù)了解,目前工信部、質(zhì)檢總局等相關(guān)部門已介入調(diào)查,記者將持續(xù)關(guān)注。

        關(guān)鍵詞: 橘子 回事 手機

        精選 導(dǎo)讀

        募資55億港元萬物云啟動招股 預(yù)計9月29日登陸港交所主板

        萬科9月19日早間公告,萬物云當(dāng)日啟動招股,預(yù)計發(fā)行價介乎每股47 1港元至52 7港元,預(yù)計9月29日登陸港交所主板。按發(fā)行1 167億股計算,萬

        發(fā)布時間: 2022-09-20 10:39
        管理   2022-09-20

        公募基金二季度持股情況曝光 隱形重倉股多為高端制造業(yè)

        隨著半年報披露收官,公募基金二季度持股情況曝光。截至今年二季度末,公募基金全市場基金總數(shù)為9794只,資產(chǎn)凈值為269454 75億元,同比上

        發(fā)布時間: 2022-09-02 10:45
        資訊   2022-09-02

        又有上市公司宣布變賣房產(chǎn) 上市公司粉飾財報動作不斷

        再有上市公司宣布變賣房產(chǎn)。四川長虹25日稱,擬以1 66億元的轉(zhuǎn)讓底價掛牌出售31套房產(chǎn)。今年以來,A股公司出售房產(chǎn)不斷。根據(jù)記者不完全統(tǒng)

        發(fā)布時間: 2022-08-26 09:44
        資訊   2022-08-26

        16天12連板大港股份回復(fù)深交所關(guān)注函 股份繼續(xù)沖高

        回復(fù)交易所關(guān)注函后,大港股份繼續(xù)沖高。8月11日大港股份高開,隨后震蕩走高,接近收盤時觸及漲停,報20 2元 股。值得一提的是,在7月21日

        發(fā)布時間: 2022-08-12 09:56
        資訊   2022-08-12

        萬家基金再添第二大股東 中泰證券擬受讓11%基金股權(quán)

        7月13日,中泰證券發(fā)布公告,擬受讓齊河眾鑫投資有限公司(以下簡稱齊河眾鑫)所持有的萬家基金11%的股權(quán),交易雙方共同確定本次交易的標(biāo)的資

        發(fā)布時間: 2022-07-14 09:39
        管理   2022-07-14

        央行連續(xù)7日每天30億元逆回購 對債市影響如何?

        央行12日再次開展了30億元逆回購操作,中標(biāo)利率2 10%。這已是央行連續(xù)7日每天僅進行30億元的逆回購縮量投放,創(chuàng)下去年1月以來的最低操作規(guī)

        發(fā)布時間: 2022-07-13 09:38
        資訊   2022-07-13

        美元指數(shù)創(chuàng)近20年新高 黃金期貨創(chuàng)出逾9個月新低

        由于對美聯(lián)儲激進加息的擔(dān)憂,美元指數(shù)11日大漲近1%創(chuàng)出近20年新高。受此影響,歐美股市、大宗商品均走弱,而黃金期貨創(chuàng)出逾9個月新低。美

        發(fā)布時間: 2022-07-13 09:36
        資訊   2022-07-13

        美股三大股指全線下跌 納斯達克跌幅創(chuàng)下記錄以來最大跌幅

        今年上半年,美股持續(xù)回落。數(shù)據(jù)顯示,道瓊斯指數(shù)上半年下跌15 3%,納斯達克綜合指數(shù)下跌29 5%,標(biāo)普500指數(shù)下跌20 6%。其中,納斯達克連續(xù)

        發(fā)布時間: 2022-07-04 09:51
        推薦   2022-07-04

        融資客熱情回升 兩市融資余額月內(nèi)增加超344億元

        近期A股走強,滬指6月以來上漲4%,融資客熱情明顯回升。數(shù)據(jù)顯示,截至6月16日,兩市融資余額1 479萬億元,月內(nèi)增加344 67億元,最近一個半

        發(fā)布時間: 2022-06-20 09:41
        資訊   2022-06-20

        4個交易日凈買入超百億元 北向資金持續(xù)流入A股市場

        北向資金凈流入態(tài)勢延續(xù)。繼6月15日凈買入133 59億元后,北向資金6月16日凈買入44 52億元。自5月27日至今,除6月13日以外,北向資金累計凈

        發(fā)布時間: 2022-06-17 09:37
        推薦   2022-06-17