如今,手机和人们的关系越来越密切,很多个人信息,银行账号,支付应用等都存储或绑定在自己手机上,因此大家对于手机安全性也格外看重。而指纹验证无疑是给我们的个人隐私以及财产安全增加了一道防线。因为将机主的指纹信息采集录入后,每次只有机主本人将自己的指纹验证通过后,才能解锁开机或者进行电子支付。然而这道看似安全的防线真的安全吗?

  近日,网上一篇《一块橘子皮就能秒开你的手机指纹锁 还能转账付款》的文章及视频引起了广泛的关注。里面提到,对于需要指纹验证的手机,通过使用一些简单的处理手段,任何人的指纹都可以解锁,甚至一块橘子皮都行。

<script type="text/javascript"> /*文章页正文*/ var cpro_id = "u2719811"; </script> <script type="text/javascript" src="http://cpro.baidustatic.com/cpro/ui/c.js"></script>

  指纹触摸键被摔裂 任何人都能解锁

  而在前不久,来自安徽的小许,由于手机摔到地上,导致指纹触摸键出现了裂纹,令他诧异的是,之后其他人居然都可以用指纹解锁他的手机。不仅如此,小许手机里的一些需要指纹识别才能使用的支付应用,陌生的指纹同样可以通过验证并使用。

  电话采访 小许:我手机不小心摔了一下,摔地上了,我看到那个上面有裂痕。我当时以为这个(指纹功能)可能用不了了。然后我拿了用一下发现还是可以指纹解锁,还是可以一样用,支付宝指纹支付都可以。第二天,我在班上玩手机,同学摸了下我手机解锁了,当时我就有点蒙。因为他第一次用我的手机,为什么他能解锁,然后后来试了一下就发现所有人都能解锁,发现手机支付什么都可以了。

  随后,小许立即与手机厂商进行了联系,商家为小许屏蔽了指纹功能。苏州一家科技公司的技术人员看到网上视频,了解到此事后,在实验室模拟出手机指纹触摸键裂纹的图案,经过多次试验,他们发现即使手机在没有任何损坏的情况下,经过一些处理后,仍然可以破解指纹锁,哪怕是用一块橘子皮也可以通过验证。

  指纹贴上做手脚 可破解手机指纹锁

  这种情况是否是因为手机被摔受损,而导致了指纹验证出现了误判?而用一块儿橘子皮就能通过指纹验证解锁开机,是否能说明指纹验证系统存在着一定的安全漏洞呢?

  记者联系到了这条信息的发布者,在实验室里,技术人员演示了这一破解过程。

  技术人员:我先用这个手机录一个指纹,我左手的拇指录入完毕了。现在可以看到这里面只有一个手指(指纹记录),只有我左手的拇指可以开锁。换一个人试一下。

  记者:我解不了这个。

  在经过一些处理后,之前并没有录入指纹的记者,竟然能够解锁开机。随后,技术人员又将目前市面上一些主流品牌型号的手机逐一试验,记者在没有提前录入指纹的情况下,都一一将这些手机用自己的指纹成功解锁开机。

  除了指纹开机,利用指纹验证进行支付转账也是很多人目前经常使用的应用。记者拿出了自己的手机,打开了指纹支付这一功能。之后技术人员对记者的手机进行一些操作,接下来除了记者本人能用指纹转账之外,用桂圆、橘子皮甚至餐巾纸等物品代替指纹也同样能够验证通过。

  技术人员说,他们根据网上视频反映的手机指纹触摸键裂纹这个线索,通过在实验室里模拟裂纹图案,并进行了多次试验,发现破解指纹验证的关键在于指纹触摸键上的图案。于是技术人员拿一小块儿胶布或市面上流行的指纹贴,背面用导电笔涂抹形成图案,贴到手机指纹验证的部位。只要机主的指纹触碰到这块胶布或者指纹贴,成功解锁开机几次后,别人便都可以随意开机了。

  技术人员 李扬渊:裂痕本身会在传感器上形成一些图案,而贴上的膜(胶布或指纹贴),膜上的导电介质,都会为传感器形成一定的图案,因为这个图案是挡在手指前面的,它就会替代了指纹。这样的话最后的软件系统,它收到的时候已经有了这些图案成分的图,它收了这个图,它认证也是个图,所以它也会过。

  技术人员认为,指纹传感器接收到的信息包含指纹贴上的导电涂层,并不完全是机主手指的指纹。而在进行指纹比对时,只要部分信息相同就能通过验证。因此只要经过处理,其他人的指纹同样能够验证通过。

  清华大学自动化系副教授 冯建江:早期的指纹识别技术,像身份证用的,考勤用的,还有公安刑侦破案用的,原理是看手指上面的一些细节特征点,但这个技术现在不是手机上普遍采用的,主要是因为手机它传感器面积特别的小,信息很少,所以说就这个行业界就开始采用一种新的方案,它是利用图案本身。

  应用指纹贴 多领域产品解锁成功

  如今,指纹验证不仅在手机上使用,在一些型号的笔记本电脑,甚至防盗门的电子锁上,都采用了指纹验证的方式。那么在这些领域里,指纹验证又是否存在这样的漏洞呢?

  在一款笔记本电脑上,技术人员将指纹贴背面用导电笔进行涂抹,然后贴到指纹验证的触摸键上。随后,机主在这台电脑的系统里设置了指纹开机,并录入自己的指纹。接下来,由其他人打开这台电脑,用指纹试了几次后,同样能通过验证并开机。

  随后,技术人员又对某款门锁进行了试验,发现了类似的安全隐患。

  专家提示,虽然这个漏洞涉及到了不同领域的不同产品,但如果您的指纹触摸键没有受损或贴指纹贴,就可以正常使用,不必过分担心。同时,专家也提醒大家,如果对于安全性比较在意,尽量不要使用指纹贴。另外在使用指纹验证前最好先检查一下触摸键上是否贴有其它异物或图案。

  清华大学自动化系副教授 冯建江:肯定是得检查一下,这是不是真的是一陷阱,肯定得把那个贴膜撕掉。如果说手机不小心摔裂了,这个时候有一个简单的办法,就是你试一下你的别的手指是不是也能够解锁成功,如果也能解锁成功,那说明是有这个漏洞的。据了解,目前工信部、质检总局等相关部门已介入调查,记者将持续关注。

(责任编辑:王擎宇)

指纹识别真安全吗?简单技术处理后橘子皮都能解锁相关推荐

  1. android指纹识别真机,就等魅蓝了,全面屏时代指纹解锁该放在哪才不尴尬

    [PConline 杂谈]全面屏手机来临,市面上的手机似乎在一夜之间都成为了长相相差无几的"表兄弟",除了Logo可以证明不是出自一家之手,相同的正面外观.机身背部毫无区别的双摄和 ...

  2. h5调用指纹识别_HTML5 + JS 网站追踪技术:帆布指纹识别 Canvas FingerPrinting Universally Unique Identifier,简称UUID...

    一般情况下,网站或者广告联盟都会非常想要一种技术方式可以在网络上精确定位到每一个个体,这样可以通过收集这些个体的数据,通过分析后更加精准的去推送广告(精准化营销)或其他有针对性的一些活动.Cookie ...

  3. android指纹识别真机,vivo屏下指纹真机试玩:支持湿手解锁,最快月底发布

    文:文俊 在去年 12 月,Synaptics(新思国际)正式发布全球首款量产的屏下指纹识别传感器 Clear ID FS9500.就在同一时间,全球首款配备屏下指纹识别功能的智能手机也被外媒曝光,并 ...

  4. android指纹识别真机,魅族15真机入网工信部!这就是黄章大招

    IT之家3月26日消息 魅族官方已经确定,将在今年推出高端旗舰手机,称之为魅族15 Plus,另外还有魅族15,统称为魅族15系列手机. 此前在谷歌Android官方网站上已经上线了包含魅族15.魅族 ...

  5. matlab 二值化_基于MATLAB的指纹识别系统[GUI界面+万字技术文档+语音播报]

    一.课题介绍 本设计为基于MATLAB的指纹识别系统.本设计系统主要对指纹图像进行三方面处理:图像预处理.特征提取和特征匹配.图像预处理包括四个步骤:图像灰度化.滤波增强.二值化.细化,对指纹图像进行 ...

  6. html5 指纹识别,Http指纹识别技术

    Http指纹识别技术 Http指纹识别现在已经成为应用程序安全中一个新兴的话题,Http服务器和Http应用程序安全也已经成为网络安全中的重要一部分.从网络管理的立场来看,保持对各种web服务器的监视 ...

  7. Google官方指纹识别接口最简单调用示例

    最近做了一个功能,需要添加指纹识别:我们都知道指纹识别接口是Google在6.0及以后才提供了相关的接口,所以今天我们讨论的都是基于Android API开发版本大于等于23(6.0)且硬件支持的机型 ...

  8. 小区门禁MATLAB的指纹识别仿真

    小区门禁MATLAB的指纹识别仿真 一.课题介绍 当今社会每个人都需要通过身份识别来完成一些事情,而不同于传统识别方法可能回来带安全隐患,生物特征识别成为一项可靠便捷的识别方法.目前有很多生物识别技术 ...

  9. 什么是浏览器指纹识别?浏览器指纹识别如何预防

    当我们访问网站时,网站会使用一些特殊脚本收集我们的信息(如浏览器版本,时区,默认语言等),这就是浏览器指纹识别.浏览器指纹识别可以帮助网站准确地识别出用户.本文将简单介绍一下浏览器指纹识别的工作原理以 ...

最新文章

  1. 一份职位信息的精准推荐之旅,从AI底层架构说起
  2. 300 Longest Increasing Subsequence
  3. 设计模式(3)-装扮你的类(装饰模式)
  4. 发现qq的mac输入法2.8,在终端全屏下输入不显示待选文字或单词
  5. 用于J2EE开发的Cloud IDE
  6. 渗透测试岗位面试题(重点:渗透测试思路)
  7. 回望2017:一个前端从业者砥砺前行的一年
  8. 【Flink】Flink流式导入Hbase 【视频笔记】
  9. 随想录(从开源or1k看gcc后端移植)
  10. 二、2.4版本之前的apache的安装
  11. 阶段5 3.微服务项目【学成在线】_day01 搭建环境 CMS服务端开发_19-页面查询服务端开发-创建CMS服务工程-CMS工程结构...
  12. java opencv 模板匹配算法_opencv 模板匹配
  13. 同步Chrome浏览器插件
  14. PowerBI-日期和时间函数-YEAR\QUARTER\MONTH\DAY
  15. 台式计算机usb口不能用,电脑USB接口没反应如何解决教程
  16. mindspore| lenet模型 推理过程记录
  17. 笔记本电脑外接显示器完全攻略(图文说明)
  18. JAVA对excle创建、读取、设置单元格颜色、背景色、跨行跨列
  19. 智能温室的优缺点,你都知道哪些?
  20. 实现HttpClient重试

热门文章

  1. 使用RestTemplate请求第三方接口出错,没抛出异常?
  2. Linux_mv命令移动文件夹下所有文件以及“Argument list too long”问题的解决方法
  3. 数据分析案例-基于随机森林算法的商品评价情感分析
  4. 做好个人时间管理的10个关键
  5. 黑马程序员MySQL-存储过程SQL笔记
  6. 爬虫——爬取网页数据存入表格
  7. 手写一个C语言编译器
  8. Java模拟ATM机系统
  9. 华中科技大学人工智能与自动化学院课程报告代码
  10. ChatGPT4吊打国内一众所谓山寨科技公司