长江商报 > 手机指纹解锁存漏洞:一段胶带就能破解

手机指纹解锁存漏洞:一段胶带就能破解

2018-01-14 16:04:14 来源:长江商报网综合

指纹开机,指纹手机支付,对于很多手机一族来说,这可能已经成为日常生活中的一部分。不过,最近一家苏州公司就向国家工信部、公安部、网信办、人民银行等四部门举报,他们发现了手机指纹解锁存在大漏洞:只要用一段透明胶带+一支导电笔,就可以秒破手机指纹识别系统,轻松开机,甚至支付。

12日下午,在位于苏州的一家企业实验室内,该公司首席技术官李扬渊向记者演示了这一破解过程。

“手机的指纹识别,并不是我们想象中的那样100%比对一致才会验证通过解锁。可能只要20%左右就可以了。”李扬渊说,当手机的指纹按键,贴上动了手脚的胶带后,机主用手指按键时,通过传感器,手机就会生成新的指纹图案。“新指纹图案等于导电液图案,加上机主手指指纹。”在机主连续锁屏,再指纹解锁开机之后,智能机的学习功能,就能让它“机灵”地记住了新的、带有导电液图案的指纹图。这时,机主的任何一根手指或任何人的手指去进行指纹解锁,会形成一个个带着同样导电液图案的新指纹,而手机只识别这个导电液图案就解锁放行。

李扬渊认为,目前包括苹果在内的指纹算法供应商,只是做了指纹认识,而不是严格意义上的指纹识别。

“隐私泄露只是一部分,”李扬渊告诉记者,如果手机上的支付方式,采用的是指纹支付,那就意味着面临财产损失的安全隐患。“别人可以轻松地用这个方式,将你微信、支付宝和网银账户里的钱,成功转移走。”

李扬渊还表示,目前关于手机这块,主要是工信部在管理,而管理范围又主要集中在手机入网和通信质量等方面。指纹解锁这些安防上的日常监管和市场准入,主管部门则是公安部门。

日常生活中,别让你的手机离开你的视线,基本上就不会给别有用心者机会,在你手机上做手脚来破解你的指纹锁。

  

◎延伸阅读

手机网银也可能存在漏洞

“实际上,手机网上银行也风险重重。”李扬渊告诉记者,正常情况下,当机主使用手机网上银行时,一般都是产生银行账户和密码等机密信息。这些机密信息,按照正常要求,是要在手机里单独开辟一块很安全的私密空间,进行单独安全存储,也就是相当于在一个银行里设置一个保险箱。即使手机被植入木马病毒,这些机密信息也不会被盗取。

(信息来源:新华网 扬子晚报)

责编:ZB

长江重磅排行榜
视频播报
滚动新闻
长江商报APP
长江商报战略合作伙伴