如今,手機(jī)和人們的關(guān)系越來(lái)越密切,,很多個(gè)人信息,,銀行賬號(hào),支付應(yīng)用等都存儲(chǔ)或綁定在自己手機(jī)上,,因此大家對(duì)于手機(jī)安全性也格外看重,。而指紋驗(yàn)證無(wú)疑是給我們的個(gè)人隱私以及財(cái)產(chǎn)安全增加了一道防線。因?yàn)閷C(jī)主的指紋信息采集錄入后,,每次只有機(jī)主本人將自己的指紋驗(yàn)證通過(guò)后,,才能解鎖開機(jī)或者進(jìn)行電子支付。然而這道看似安全的防線真的安全嗎,?
近日,,網(wǎng)上一篇《一塊橘子皮就能秒開你的手機(jī)指紋鎖 還能轉(zhuǎn)賬付款》的文章及視頻引起了廣泛的關(guān)注。里面提到,,對(duì)于需要指紋驗(yàn)證的手機(jī),,通過(guò)使用一些簡(jiǎn)單的處理手段,,任何人的指紋都可以解鎖,甚至一塊橘子皮都行,。
指紋觸摸鍵被摔裂 任何人都能解鎖
而在前不久,,來(lái)自安徽的小許,,由于手機(jī)摔到地上,導(dǎo)致指紋觸摸鍵出現(xiàn)了裂紋,,令他詫異的是,,之后其他人居然都可以用指紋解鎖他的手機(jī)。不僅如此,,小許手機(jī)里的一些需要指紋識(shí)別才能使用的支付應(yīng)用,,陌生的指紋同樣可以通過(guò)驗(yàn)證并使用。
電話采訪 小許:我手機(jī)不小心摔了一下,,摔地上了,我看到那個(gè)上面有裂痕,。我當(dāng)時(shí)以為這個(gè)(指紋功能)可能用不了了,。然后我拿了用一下發(fā)現(xiàn)還是可以指紋解鎖,還是可以一樣用,,支付寶指紋支付都可以,。第二天,我在班上玩手機(jī),,同學(xué)摸了下我手機(jī)解鎖了,,當(dāng)時(shí)我就有點(diǎn)蒙。因?yàn)樗谝淮斡梦业氖謾C(jī),,為什么他能解鎖,,然后后來(lái)試了一下就發(fā)現(xiàn)所有人都能解鎖,發(fā)現(xiàn)手機(jī)支付什么都可以了,。
隨后,,小許立即與手機(jī)廠商進(jìn)行了聯(lián)系,商家為小許屏蔽了指紋功能,。蘇州一家科技公司的技術(shù)人員看到網(wǎng)上視頻,,了解到此事后,在實(shí)驗(yàn)室模擬出手機(jī)指紋觸摸鍵裂紋的圖案,,經(jīng)過(guò)多次試驗(yàn),,他們發(fā)現(xiàn)即使手機(jī)在沒(méi)有任何損壞的情況下,經(jīng)過(guò)一些處理后,,仍然可以破解指紋鎖,,哪怕是用一塊橘子皮也可以通過(guò)驗(yàn)證,。
指紋貼上做手腳 可破解手機(jī)指紋鎖
這種情況是否是因?yàn)槭謾C(jī)被摔受損,而導(dǎo)致了指紋驗(yàn)證出現(xiàn)了誤判,?而用一塊兒橘子皮就能通過(guò)指紋驗(yàn)證解鎖開機(jī),,是否能說(shuō)明指紋驗(yàn)證系統(tǒng)存在著一定的安全漏洞呢?
記者聯(lián)系到了這條信息的發(fā)布者,,在實(shí)驗(yàn)室里,,技術(shù)人員演示了這一破解過(guò)程。
技術(shù)人員:我先用這個(gè)手機(jī)錄一個(gè)指紋,,我左手的拇指錄入完畢了。現(xiàn)在可以看到這里面只有一個(gè)手指(指紋記錄),,只有我左手的拇指可以開鎖,。換一個(gè)人試一下,。