手機指紋識別能隨意解鎖? 本文告訴你答案!
日前,網(wǎng)上流傳一段“用橘子皮就能解鎖手機指紋識別鎖”的視頻,視頻中主流手機全部中招,用他人手指、橘子皮甚至紙巾就可以隨意解鎖手機指紋識別,還可以進行相應(yīng)的指紋支付。專家對此表示,這只是在特定條件下出現(xiàn)的狀況,一般情況下,不會出現(xiàn)這種狀況。
橘子皮開指紋源于“透明膠帶”
網(wǎng)上流傳的視頻顯示,在具有指紋驗證功能的手機上,貼上一層事先涂上部分導(dǎo)電筆涂層的透明膠帶,這樣就可以“破解”該手機的指紋功能。在機主解鎖過三次以上后,任何人都可以再次將手機解鎖,包括桂圓、橘子皮、紙巾等物品也可以成功解鎖。
這樣的結(jié)果并非是手機的問題,經(jīng)驗證,市面上主流的幾款手機都有類似情況。只要有這樣一層透明膠帶,任何人都可以成功解鎖手機,并且可以使用其中的指紋支付、轉(zhuǎn)賬等功能。
另據(jù)央視報道,安徽的小許將手機摔到地上,導(dǎo)致指紋觸摸鍵出現(xiàn)了裂紋。此后,該指紋解鎖功能變?yōu)椤叭f能”,任何人都可以解鎖他的手機,甚至可以進行指紋支付。
除了手機之外,筆記本電腦、防盜門電子鎖等都采用了類似的指紋驗證方式,而在技術(shù)人員的測試下,依靠透明膠帶和導(dǎo)電筆,也都可以被隨意解鎖。
目前工信部、質(zhì)檢總局等相關(guān)部門已介入調(diào)查。
手機裂紋亦存在隱患
實際上,在打開指紋驗證的過程中,最關(guān)鍵的并非透明膠帶,而是導(dǎo)電筆涂層。技術(shù)人員表示,在機主觸摸導(dǎo)電涂層解鎖時,指紋傳感器接收到的信息其實是導(dǎo)電涂層,而不是手指指紋。涂層會聚集形成固定圖案,并且與機主的指紋相結(jié)合,將新的圖案更新進指紋模板。
“這是利用了現(xiàn)在智能手機指紋算法的特點”,蘇州邁瑞微CTO李揚淵表示,目前指紋解鎖為了更好更快的用戶體驗,只需要小部分指紋符合機主指紋即可開機,并且手機中記錄的指紋在不斷的更新、優(yōu)化中;同時,指紋不會區(qū)別是否是人體,只要符合該圖案即可解鎖,也就有了橘子皮都可以解鎖指紋識別的例子。
而小許的經(jīng)歷,也是由于手機裂紋造成了指紋觸摸鍵上形成了指紋的圖案。目前,手機廠商已經(jīng)為小許屏蔽了指紋功能。
“破解實驗”在現(xiàn)實中操作性差
清華大學(xué)自動化系副教授馮建江在接受采訪時認(rèn)為,之所以出現(xiàn)這樣的情況,是因為傳感器面積小的限制,手機采用的指紋識別技術(shù),只需要部分信息相符就能通過,這和傳統(tǒng)的公安刑偵、考勤和身份證等采用的指紋識別技術(shù)相比,驗證并不嚴(yán)格。
對于該問題,業(yè)內(nèi)人士Nemo解釋道,這種情況的發(fā)生,其實是指紋識別的“自學(xué)習(xí)”功能。不過,視頻中讓“橘子皮”圖像通過自學(xué)習(xí)加入到指紋模板中,達(dá)到解鎖的效果至少需要“學(xué)習(xí)”幾十次,這樣的“破解”在現(xiàn)實生活中可操作性實在太差了。
有網(wǎng)友表示,“對技術(shù)邊界探索而言,可以說是很有意義的事件。但是對日常使用環(huán)境下的邏輯而言,這種破解,其實很難成立。有誰會允許別人往自己手機上貼個膠帶紙,還好好解鎖三次再借給別人用的?”
指紋貼值得警惕
雖然貼層“透明膠帶”易被機主發(fā)現(xiàn),但是邁瑞微公司認(rèn)為,目前市面上熱賣的指紋貼,將為作案提供更多的隱蔽性和欺騙性。
指紋貼的商品介紹顯示,指紋貼由外圈合金金屬圈加中間感應(yīng)膜組成,感應(yīng)膜包括溫度感應(yīng)層、熱壓感應(yīng)膜、指紋增強層等。就是這樣一層感應(yīng)層,實際上自身具有導(dǎo)電功能,如果有不良企圖的人利用這種指紋貼,也是可以進行解鎖的。
某店鋪的商品介紹中,提示用戶“安裝后指紋識別不靈敏,可刪掉原有指紋重新錄入,感應(yīng)會更加靈敏便捷”。這實際上就是利用了指紋識別的算法問題,將自己的指紋和感應(yīng)膜下形成的導(dǎo)電涂層結(jié)合,直接讓機器記錄新的圖案。也就側(cè)面說明了這種指紋貼的風(fēng)險。
指紋貼比透明膠帶更加具有迷惑性,因此更值得警惕。技術(shù)專家提示,為了避免被不良企圖者利用,最好不要給自己的手機貼類似的指紋貼,而且應(yīng)經(jīng)常檢查自己的指紋識別位置有無異物、裂縫。