English
 
查看详细details
您当前所在位置:首页 奥航智讯 行业最新动态 查看详细
行业最新动态 会员企业动态 GDPR
支付、锁屏都用指纹解锁 但它真的安全吗?
文章来源:天极网  作者:  发布时间:2017-05-04  浏览次数:1003

       近日,微信公众号“DeepTech深科技”刊登了一篇文章,文章报道:美国纽约大学和密歇根州立大学的研究人员发明了一种万能指纹(MasterPrint),可以解锁任何手机。消息一出,这对被视为“黑科技”的指纹解锁,可谓是一种不利的消息。


  随着智能手机的发展和移动支付的应用,很多人都把指纹作为手机锁屏和支付验证的一种安全手段。但是,看似“安全”的生物识别技术,却暗藏风险。

  据悉,人类的指纹是为了增加我们的触觉敏感度和摩擦力进化出来的。众所周知,每个人的指纹都是独一无二的,世界上没有两人会拥有安全相同的指纹。因此,指纹被用于许多场合,识别不同的人。比如,公司大楼里会使用指纹作为通过的凭证。


  但是,所有人的指纹都可以归纳为三种类型:弧形纹(arch)、箕形纹(loop)、以及斗形纹(whorl)。世界上60%至65%的人有着箕形指纹,30%至35%的人拥有斗形纹,5%的人拥有弧形指纹。

  而美国两所大学的研究人员所发明的万能指纹正是由这三大种类的指纹拼凑出来的。据了解,这种被研究人员创造出的指纹,解锁手机的成功率高达65%。


  但是,65%看似不高,但实际上已经对指纹识别安全性提出了严重挑战。目前,市场上主流的应用于智能手机的指纹识别技术基本上都是基于电容传感识别原理:通过人体的微电场与电容传感器间形成微电流,指纹的波峰和波谷形成电容高低差,进而描绘出指纹图像。


  目前,很多手机厂商在指纹保护方面,都是采用芯片级的安全解决方案,把手机从硬件与软件上分成安全区与普通区两个区域。安全区属于硬件加密级别,第三方程序无法访问。不过,指纹图像的匹配过程需要由软件实现,这为黑客们提供了破解的入口。


  不过,业内人士认为,手机通过指纹传感器采集用户指纹信息,并将完整的指纹信息存放在指纹Flash中。由于此时指纹信息没有经过硬件加密处理,容易被破解,从而造成用户的指纹信息泄露。

  

      万能指纹背后的工作原理不只是利用了人类手指上常见的指纹,它还利用了手机指纹识别器的一个漏洞。由于手机指纹识别器会受到体积的限制,其拍摄出来的指纹图片会非常小。为了确保指纹记录的完整,它必须对你的手指拍摄数张照片才能完全记录那根手指的指纹。这一点,使用指纹识别的人都深有体会。


  同时,手机一般允许用户记录多个手指的指纹。但是,验证时,只要给出的指纹符合存储的任何一根手指中的任何一张指纹图片,验证就会成功。这,就是指纹验证系统中最大的漏洞。


  纽约大学教授Nasir Memon表示道:“这就像你有30个密码,而入侵者只需要猜对一个。”


  指纹识别器被大量的使用在最新的安卓手机,以及苹果iPhone 5以上版本中。苹果公司表示,在只存储一根手指的情况下,其指纹识别出错率为五万分之一,即0.002%。


  此外,苹果公司的发言人表示,iPhone还有其他的安全功能来保障没有人可以轻易破解你的iPhone。比如在重启或开机之后,iPhone需要用户首先输入密码才能开启指纹验证。


免责声明:本文仅代表作者个人观点,与奥航智能信息科技有限公司网站无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。




 
奥航智讯官方微信
联系我们 | CONTACT US
  • 公司地址:上海市浦东新区 周康路26号 周浦万达E栋1016室
  • 联系电话:021-51099961
  • 企业邮箱:contact@smart-alliance.com
  • W  E  B  :  www.smart-alliance.com
在线留言 | FEEDBACK
Copyright 2012-2024 SC Alliance, All Rights Reserved        沪ICP备14020833号-1        上海奥航智能科技有限公司