您现在的位置是:首页 > 消费电子 > 资讯

手机指纹识别能被任意解锁

时间:2018-01-16 来源:

最近,一家苏州公司就向国家工信部、公安部、网信办、人民银行等四部门举报,他们发现了手机指纹解锁存在的一个惊天漏洞——只要用一段透明胶带+一支导电笔,就可以秒破手机指纹识别系统,轻松开机,甚至支付。

为什么能做到任意解锁?

原理在于:手机指纹锁识别不需要100%比对相同,往往只要20%左右就可以。当手机的指纹按键,贴上动了手脚的胶带,机主用手指按键时,通过传感器,手机会生成新的指纹图案,等于导电液图案,加上机主指纹。智能手机会记住新的、带有导电液图案的指纹图。这时,用任何手指,甚至任何面积恰好按压指纹键的工具进行指纹解锁,会形成带着同样导电液图案的新指纹,手机只要识别这个导电液图案就会解锁放行。

9.jpg

 

该公司人员表示,这个破解方式对任何品牌的手机都可以。“手机能被别人解锁,那么手机所有者的隐私和秘密,也就一览无余。”

当然,隐私泄露只是一部分。特别是如今手机支付成为潮流,微信、支付宝,包括一些银行的手机账户,确实是采用了指纹这个方式进行支付和转账。当居心叵测的人利用这个漏洞,这将会面临的是财产损失的安全隐患。

世间本无绝对的安全与保密

在全球,没有一件东西是完美的、没有漏洞和弊端的,比如军事级别的密码,各种数字密码、生物密码——无论是指纹、虹膜、还是面部,都是可以通过各种方法来被破解的。毕竟,这些高科技都是我们人类设计制造出来的,存在漏洞无可厚非,关键是漏洞是否能提前识别、补救、是否已被坏人利用造成损失。

因此,对于此次指纹识别漏洞,建议:1. 日常生活中,别让你的手机离开你的视线,基本上就不会给别有用心者机会。2. 比较重要的文件和数据使用数字或汉字密码。3. 手机丢了:马上挂失手机号、冻结手机网银、解绑微信、支付宝等关联账号,并通知手机联系人避免二次损失。

换一批

延伸阅读

[新鲜事] 黑客发现20年漏洞:微软不修复让升级至最新Win10

黑客发现20年漏洞:微软不修复让升级至最新Win10

DEF CON黑客大会上,黑客们曝光了Windows系统上一个藏了20年的漏洞,其被安全研究人员将它称作“SMBLoris”,这可以轻松发起Dos攻击,感染Windows 2000及以上系统的任一版本SMB协议。......

关键字:微软 黑客 漏洞

[新鲜事] 这个漏洞要命:10亿部iPhone、安卓手机遭殃

这个漏洞要命:10亿部iPhone、安卓手机遭殃

上周,安全研究机构Exodus Intelligence发文称,博通Wi-Fi芯片(BCM43系列)存在安全漏洞,只要你的移动设备开启WiFi,就能被黑客轻易黑掉,漏洞十分严重且可怕。......

关键字:手机 Wi-Fi 安全漏洞

[新鲜事] 比勒索病毒更恐怖的“永恒之石”来了,一次性用7个NSA漏洞

比勒索病毒更恐怖的“永恒之石”来了,一次性用7个NSA漏洞

据CNET北京时间5月23日报道,勒索病毒WannaCry的余波还未消散,就有更恐怖的新病毒出现了。上周末,研究人员发现了名为EternalRocks(永恒之石)的新病毒,这个病毒变本加厉,居然一次用了7个来自NSA的漏洞。......

关键字:永恒之石 病毒 漏洞

[趣科技] 人工合成“超级指纹” 可轻易黑掉智能手机

人工合成“超级指纹” 可轻易黑掉智能手机

现代社会中,指纹识别功能让智能手机变得奇迹般方便。只需轻轻一按就能解锁,实现支付,无需输入密码。从网店里一包小小的零食,到一台笔记本电脑,甚至是价值100万美元的阿斯通-马丁复古跑车,都可以用指纹支付来解决。在一些银行的App应用中,用指......

关键字:指纹识别 手机

[新鲜事] 央视315曝人脸识别重大漏洞:技术公司这样解释

央视315曝人脸识别重大漏洞:技术公司这样解释

在今年的“315”晚会上,央视主持人揭露人脸识别技术漏洞。对此,专注于人脸识别技术的商汤科技和旷视(Face++)表示最新技术可以防住此漏洞,人脸识别也不可作为唯一的检测方法。......

关键字:人脸识别 漏洞
发表评论 共有条评论
用户名: 验证码:

驱动5个白光LED的应用电路图

驱动5个白光LED的应用电路图

TPS60230可驱动最多5个25mA的白光LED;TPS6023 1可驱动最多3个25mA的白光LED;TPS60230/……

采用电荷泵的锂离子电池供电驱动白光LED电路图

采用电荷泵的锂离子电池供电驱动白光LED电路图

LTC3202是Linear Technology公司生产的不需要门控振荡器的电荷泵,图为采用LTC3202电荷……

白光LED驱动器电路图

白光LED驱动器电路图

白光LED与CCFL和EL背光照明器件相比,具有更长的寿命和更低的功耗。大多数LED厂商都表……

项目外包