最近,一則橘子皮可以操作手機(jī)的消息在社會(huì)上傳播開(kāi)來(lái),大家都很好奇,這個(gè)橘子皮是不是真的可以解鎖手機(jī)指紋?如果是真的,是什么原理呢?小編帶大家一起了解一下吧!
現(xiàn)在越來(lái)越多的人開(kāi)始使用指紋解鎖手機(jī),
但你的手機(jī)解鎖功能真的安全嗎?
近日,網(wǎng)上一則“用橘子皮都可以解鎖手機(jī)”的視頻引起了網(wǎng)友的熱議。視頻中技術(shù)人員真的用一塊橘子皮就完成了手機(jī)解鎖
蘇州一家科技公司的工作人員反復(fù)試驗(yàn)后發(fā)現(xiàn),只要經(jīng)過(guò)一定的處理,非機(jī)主也可以用自己的指紋解鎖別人的手機(jī)。甚至連橘子皮、桂圓肉、餐巾紙這類(lèi)物件,也能騙過(guò)手機(jī)傳感器,實(shí)現(xiàn)指紋解鎖。
對(duì)于現(xiàn)在的很多用戶(hù)來(lái)說(shuō),指紋解鎖不僅是快捷開(kāi)啟手機(jī)畫(huà)面的一種方式,可能還能實(shí)現(xiàn)支付和轉(zhuǎn)賬等功能。如果指紋解鎖真的有漏洞的話(huà),那很多人的信息和資金安全可能要打上一個(gè)問(wèn)號(hào)了。
據(jù)央視報(bào)道,目前工信部、質(zhì)檢總局已經(jīng)介入調(diào)查。專(zhuān)家提醒,如果你的手機(jī)出現(xiàn)摔裂等情況,或者傳感器上有貼膜等異物,那么需要注意指紋解鎖可能出現(xiàn)的安全隱患。
陌生的指紋也能解鎖
除了用橘子皮可以解鎖手機(jī)外,更有市民爆料,自己的手機(jī)是“任何人”都可以解鎖成功的:
來(lái)自安徽的小許手機(jī)摔到地上,導(dǎo)致指紋觸摸鍵出現(xiàn)了裂紋。
令他詫異的是,之后其他人居然都可以用指紋解鎖他的手機(jī)。不僅如此,小許手機(jī)里的一些需要指紋識(shí)別才能使用的支付應(yīng)用,陌生的指紋同樣可以通過(guò)驗(yàn)證并使用。
小許在電話(huà)采訪(fǎng)中表示:
我手機(jī)不小心摔了一下,摔地上了,我看到那個(gè)上面有裂痕。我當(dāng)時(shí)以為這個(gè)指紋功能可能用不了了。
然后我拿了用一下發(fā)現(xiàn)還是可以指紋解鎖,還是可以一樣用,支付寶指紋支付都可以。
第二天,我在班上玩手機(jī),同學(xué)摸了下我手機(jī)解鎖了,當(dāng)時(shí)我就有點(diǎn)蒙。因?yàn)樗谝淮斡梦业氖謾C(jī),為什么他能解鎖?然后后來(lái)試了一下就發(fā)現(xiàn)所有人都能解鎖,發(fā)現(xiàn)(手機(jī))支付什么都可以了。
橘子皮、桂圓、餐巾紙都能解鎖
蘇州一家科技公司的技術(shù)人員看到網(wǎng)上視頻,了解到此事后,在實(shí)驗(yàn)室模擬了手機(jī)指紋解鎖的破解過(guò)程。
▲圖片來(lái)源:視頻截圖
經(jīng)過(guò)多次試驗(yàn),他們發(fā)現(xiàn)即使手機(jī)在沒(méi)有任何損壞的情況下,經(jīng)過(guò)一些處理后,仍然可以破解指紋鎖,哪怕是用一塊橘子皮也可以通過(guò)驗(yàn)證。
記者聯(lián)系到了技術(shù)人員請(qǐng)求現(xiàn)場(chǎng)驗(yàn)證,在實(shí)驗(yàn)室里,技術(shù)人員演示了這一破解過(guò)程。
在經(jīng)過(guò)一些處理后,之前并沒(méi)有錄入指紋的記者,竟然能夠解鎖開(kāi)機(jī)。隨后,技術(shù)人員又將目前市面上一些主流品牌型號(hào)的手機(jī)逐一試驗(yàn),記者在沒(méi)有提前錄入指紋的情況下,都一一將這些手機(jī)用自己的指紋成功解鎖開(kāi)機(jī)。
技術(shù)人員說(shuō),他們根據(jù)網(wǎng)上視頻反映的手機(jī)指紋觸摸鍵裂紋這個(gè)線(xiàn)索,進(jìn)行了多次試驗(yàn),發(fā)現(xiàn)破解指紋驗(yàn)證的關(guān)鍵在于指紋觸摸鍵上的圖案。
于是技術(shù)人員拿一小塊兒膠布或市面上流行的指紋貼,背面用導(dǎo)電筆涂抹形成圖案,貼到手機(jī)指紋驗(yàn)證的部位。只要機(jī)主的指紋觸碰到這塊膠布或者指紋貼,成功解鎖開(kāi)機(jī)幾次后,別人便都可以隨意開(kāi)機(jī)了。
技術(shù)人員認(rèn)為,指紋傳感器接收到的信息包含指紋貼上的導(dǎo)電涂層,并不完全是機(jī)主手指的指紋。而在進(jìn)行指紋比對(duì)時(shí),只要部分信息相同就能通過(guò)驗(yàn)證。因此只要經(jīng)過(guò)處理,其他人的指紋同樣能夠驗(yàn)證通過(guò)。
清華大學(xué)自動(dòng)化系副教授馮建江認(rèn)為,之所以出現(xiàn)這樣的漏洞,是因?yàn)閭鞲衅髅娣e小的限制,手機(jī)采用的指紋識(shí)別技術(shù),只需要部分信息相符就能通過(guò),這和傳統(tǒng)的公安刑偵、考勤和身份證等采用的指紋識(shí)別技術(shù)相比,驗(yàn)證并不嚴(yán)格。
指紋解鎖存在安全漏洞
雖然指紋曾被認(rèn)為是每一個(gè)人獨(dú)一無(wú)二的生理特征,但根據(jù)多家外媒報(bào)道,目前主流品牌手機(jī)采用的指紋解鎖技術(shù),卻存在著一定可被利用的安全漏洞。
紐卡斯?fàn)柎髮W(xué)研究人員發(fā)現(xiàn),由于現(xiàn)代智能手機(jī)傳感器面積較小,因此指紋解鎖設(shè)計(jì)要保證機(jī)主解鎖成功,就采取了妥協(xié)的原則:只要手指部分特征符合機(jī)主記錄的指紋,就能解鎖成功。
這樣的設(shè)計(jì)原則,在方便了機(jī)主的同時(shí),也增加了其他人破解指紋密碼的機(jī)會(huì)。
普渡大學(xué)創(chuàng)新與科技中心(CITER)研究者認(rèn)為,雖然指紋獨(dú)一無(wú)二,但是在手指部分面積有著相似特征的人卻很多。而且就像照片可以騙過(guò)面部識(shí)別一樣,3D打印的手指模型也能解鎖,只需要部分特征恰好與機(jī)主手指相似就行了。
有科學(xué)家甚至放言,如果他能做一個(gè)手套,每個(gè)手指模擬一種指紋模式,利用手機(jī)允許多次試驗(yàn)和只截取部分指紋的特點(diǎn),他有把握用一副手套解鎖全世界一半的iPhone。
日本研究人員更是發(fā)現(xiàn),從一張比“剪刀手”姿勢(shì)的旅游照里,有心人可以提取機(jī)主的部分指紋特征,從而做成指紋貼解鎖手機(jī)。
小青提醒大家,一旦發(fā)現(xiàn)手機(jī)出現(xiàn)摔裂或者傳感器上有貼膜等異物的情況一定要謹(jǐn)慎使用指紋解鎖!在使用完指紋解鎖后要及時(shí)擦除自己的指紋哦!
來(lái)源:網(wǎng)絡(luò)整理 免責(zé)聲明:本文僅限學(xué)習(xí)分享,如產(chǎn)生版權(quán)問(wèn)題,請(qǐng)聯(lián)系我們及時(shí)刪除。