長江商報 > 手機指紋解鎖存漏洞:一段膠帶就能破解

手機指紋解鎖存漏洞:一段膠帶就能破解

2018-01-14 16:04:14 來源:長江商報網(wǎng)綜合

指紋開機,指紋手機支付,對于很多手機一族來說,這可能已經(jīng)成為日常生活中的一部分。不過,最近一家蘇州公司就向國家工信部、公安部、網(wǎng)信辦、人民銀行等四部門舉報,他們發(fā)現(xiàn)了手機指紋解鎖存在大漏洞:只要用一段透明膠帶+一支導電筆,就可以秒破手機指紋識別系統(tǒng),輕松開機,甚至支付。

12日下午,在位于蘇州的一家企業(yè)實驗室內(nèi),該公司首席技術(shù)官李揚淵向記者演示了這一破解過程。

“手機的指紋識別,并不是我們想象中的那樣100%比對一致才會驗證通過解鎖?赡苤灰20%左右就可以了!崩顡P淵說,當手機的指紋按鍵,貼上動了手腳的膠帶后,機主用手指按鍵時,通過傳感器,手機就會生成新的指紋圖案!靶轮讣y圖案等于導電液圖案,加上機主手指指紋。”在機主連續(xù)鎖屏,再指紋解鎖開機之后,智能機的學習功能,就能讓它“機靈”地記住了新的、帶有導電液圖案的指紋圖。這時,機主的任何一根手指或任何人的手指去進行指紋解鎖,會形成一個個帶著同樣導電液圖案的新指紋,而手機只識別這個導電液圖案就解鎖放行。

李揚淵認為,目前包括蘋果在內(nèi)的指紋算法供應商,只是做了指紋認識,而不是嚴格意義上的指紋識別。

“隱私泄露只是一部分,”李揚淵告訴記者,如果手機上的支付方式,采用的是指紋支付,那就意味著面臨財產(chǎn)損失的安全隱患!皠e人可以輕松地用這個方式,將你微信、支付寶和網(wǎng)銀賬戶里的錢,成功轉(zhuǎn)移走!

李揚淵還表示,目前關(guān)于手機這塊,主要是工信部在管理,而管理范圍又主要集中在手機入網(wǎng)和通信質(zhì)量等方面。指紋解鎖這些安防上的日常監(jiān)管和市場準入,主管部門則是公安部門。

日常生活中,別讓你的手機離開你的視線,基本上就不會給別有用心者機會,在你手機上做手腳來破解你的指紋鎖。

  

◎延伸閱讀

手機網(wǎng)銀也可能存在漏洞

“實際上,手機網(wǎng)上銀行也風險重重!崩顡P淵告訴記者,正常情況下,當機主使用手機網(wǎng)上銀行時,一般都是產(chǎn)生銀行賬戶和密碼等機密信息。這些機密信息,按照正常要求,是要在手機里單獨開辟一塊很安全的私密空間,進行單獨安全存儲,也就是相當于在一個銀行里設置一個保險箱。即使手機被植入木馬病毒,這些機密信息也不會被盜取。

(信息來源:新華網(wǎng) 揚子晚報)

責編:ZB

長江重磅排行榜
視頻播報
滾動新聞
長江商報APP
長江商報戰(zhàn)略合作伙伴