手機(jī)指紋識(shí)別能被任意解鎖
最近,一家蘇州公司就向國(guó)家工信部、公安部、網(wǎng)信辦、人民銀行等四部門(mén)舉報(bào),他們發(fā)現(xiàn)了手機(jī)指紋解鎖存在的一個(gè)驚天漏洞——只要用一段透明膠帶+一支導(dǎo)電筆,就可以秒破手機(jī)指紋識(shí)別系統(tǒng),輕松開(kāi)機(jī),甚至支付。
為什么能做到任意解鎖?
原理在于:手機(jī)指紋鎖識(shí)別不需要100%比對(duì)相同,往往只要20%左右就可以。當(dāng)手機(jī)的指紋按鍵,貼上動(dòng)了手腳的膠帶,機(jī)主用手指按鍵時(shí),通過(guò)傳感器,手機(jī)會(huì)生成新的指紋圖案,等于導(dǎo)電液圖案,加上機(jī)主指紋。智能手機(jī)會(huì)記住新的、帶有導(dǎo)電液圖案的指紋圖。這時(shí),用任何手指,甚至任何面積恰好按壓指紋鍵的工具進(jìn)行指紋解鎖,會(huì)形成帶著同樣導(dǎo)電液圖案的新指紋,手機(jī)只要識(shí)別這個(gè)導(dǎo)電液圖案就會(huì)解鎖放行。
該公司人員表示,這個(gè)破解方式對(duì)任何品牌的手機(jī)都可以。“手機(jī)能被別人解鎖,那么手機(jī)所有者的隱私和秘密,也就一覽無(wú)余。”
當(dāng)然,隱私泄露只是一部分。特別是如今手機(jī)支付成為潮流,微信、支付寶,包括一些銀行的手機(jī)賬戶,確實(shí)是采用了指紋這個(gè)方式進(jìn)行支付和轉(zhuǎn)賬。當(dāng)居心叵測(cè)的人利用這個(gè)漏洞,這將會(huì)面臨的是財(cái)產(chǎn)損失的安全隱患。
世間本無(wú)絕對(duì)的安全與保密
在全球,沒(méi)有一件東西是完美的、沒(méi)有漏洞和弊端的,比如軍事級(jí)別的密碼,各種數(shù)字密碼、生物密碼——無(wú)論是指紋、虹膜、還是面部,都是可以通過(guò)各種方法來(lái)被破解的。畢竟,這些高科技都是我們?nèi)祟愒O(shè)計(jì)制造出來(lái)的,存在漏洞無(wú)可厚非,關(guān)鍵是漏洞是否能提前識(shí)別、補(bǔ)救、是否已被壞人利用造成損失。
因此,對(duì)于此次指紋識(shí)別漏洞,建議:1. 日常生活中,別讓你的手機(jī)離開(kāi)你的視線,基本上就不會(huì)給別有用心者機(jī)會(huì)。2. 比較重要的文件和數(shù)據(jù)使用數(shù)字或漢字密碼。3. 手機(jī)丟了:馬上掛失手機(jī)號(hào)、凍結(jié)手機(jī)網(wǎng)銀、解綁微信、支付寶等關(guān)聯(lián)賬號(hào),并通知手機(jī)聯(lián)系人避免二次損失。