展開
湖北國聯(lián)計算機科技有限公司
  • 首頁HOME
  • 公司簡介INTRODUCTION
  • 安全防御DEFENSE
  • 軟件開發(fā)SOFTWARE
  • 物聯(lián)網(wǎng)IOT
  • 運行維護SRE
  • 成功案例CASE
  • 聯(lián)系我們CONTACT
  • Defense Q&A |網(wǎng)安Q&A

    指紋驗證真的安全嗎?
    來源:湖北國菱計算機科技有限公司-湖北國聯(lián)計算機科技有限公司-荊州網(wǎng)站建設(shè)-荊州軟件開發(fā)-政府網(wǎng)站建設(shè)公司 時間:2018-01-25

    手機與人們的關(guān)系越來越密切,可以說生活已經(jīng)離不開手機了,無論吃喝住行或是買東西,有一種手機在手,天下我有的趕腳。隨著手機支付越來越被人們偏愛,那手機的安全性就更應(yīng)該被重視,尤其是現(xiàn)在的指紋驗證,因為它是目前相對保險的最后防線。

    但是指紋驗證真的就安全嗎?

    最近關(guān)于借用外力來指紋解鎖的文章被廣泛關(guān)注。里面提到,對于需要指紋驗證的手機,通過使用一些簡單的處理手段,任何人的指紋都可以解鎖,甚至一塊橘子皮或膠布都行。比如指紋觸摸鍵被摔裂,可能任何人都能隨便用你的手機;或者你的手機上有指紋貼,其他人也可以用你的手機。

    關(guān)于這個問題,有技術(shù)人員指出:裂痕本身會在傳感器上形成一些圖案,而貼上的膜(膠布或指紋貼),膜上的導(dǎo)電介質(zhì),都會為傳感器形成一定的圖案,因為這個圖案是擋在手指前面的,它就會替代了指紋。這樣的話最后的軟件系統(tǒng),它收到的時候已經(jīng)有了這些圖案成分的圖,它收了這個圖,它認(rèn)證也是個圖,所以它也會過。

    技術(shù)人員認(rèn)為,指紋傳感器接收到的信息包含指紋貼上的導(dǎo)電涂層,并不完全是機主手指的指紋。而在進行指紋比對時,只要部分信息相同就能通過驗證。因此只要經(jīng)過處理,其他人的指紋同樣能夠驗證通過。

    6.jpg

    清華大學(xué)自動化系副教授 馮建江:早期的指紋識別技術(shù),像身份證用的,考勤用的,還有公安刑偵破案用的,原理是看手指上面的一些細(xì)節(jié)特征點,但這個技術(shù)現(xiàn)在不是手機上普遍采用的,主要是因為手機它傳感器面積特別的小,信息很少,所以說就這個行業(yè)界就開始采用一種新的方案,它是利用圖案本身。

    不僅是手機,還有電腦、門禁系統(tǒng)可能都存在冒用指紋解鎖的安全隱患。

    專家提示,雖然這個漏洞涉及到了不同領(lǐng)域的不同產(chǎn)品,但如果您的指紋觸摸鍵沒有受損或貼指紋貼,就可以正常使用,不必過分擔(dān)心。同時,專家也提醒大家,如果對于安全性比較在意,盡量不要使用指紋貼。另外在使用指紋驗證前最好先檢查一下觸摸鍵上是否貼有其它異物或圖案。

    可能大家會說為什么指紋驗證不設(shè)計的更精準(zhǔn)一些呢,就算借助外力也是有區(qū)別的,但是如果太精準(zhǔn)可能自己打開手機的反應(yīng)時間也會延長,那就降低了用戶的體驗感受,覺得指紋驗證不好用,也就違背了用指紋驗證方便的初心。

    不管這個設(shè)計有沒有bug, 湖北國聯(lián)還是提醒大家慎用指紋貼,小心駛得萬年船。

    荊州地區(qū)政府網(wǎng)站建設(shè) 解決方案 專業(yè)團隊 騰訊第三方平臺 地址:湖北省荊州市沙市區(qū)荊沙大道楚天都市佳園一期C區(qū)29棟112       地址:湖北省松滋市新江口街道才知文化廣場1幢1146-1151室     郵編:434200 聯(lián)系電話:0716-6666211     網(wǎng)站編輯部郵箱:business@gl-ns.com 鄂公網(wǎng)安備 42100202000212號 備案號:鄂ICP備2021015094號-1     企業(yè)名稱:湖北國菱計算機科技有限公司