侵权投诉
搜索
更多>> 热门搜索:
订阅
纠错
加入自媒体

指纹识别再现安全漏洞 手机指纹加密将受考验

2015-10-19 14:43
姚看江湖
关注

  本质上,手机上使用的这种指纹传感器也是一种电容屏,两者工作原理几乎是相同的,只不过相对于触屏而言,指纹传感器的分辨率高出了几个量级,因此能够识别出指纹特征。不能否认,指纹识别器到手机系统之间的部分,是相当安全的。从硬件到软件,每一家厂商都在这个环节下足了功夫。有专门负责加密的硬件,有专有的传输协议,有防止破解的多重防护,一个强大加密网络把他们紧密联系起来,已经安全到几乎无法破解。如果将指纹系统比作一把锁,这里就相当于锁芯的部分,而且这个锁芯近乎无敌。

  但是,如果你的锁钥匙丢了,被别人捡到,那就等于大门对外敞开了,你手机里的任何信息,包括银行卡,一般手机都会绑定银行卡,身份信息等,问题的关键就在这儿。虽然指纹具有唯一性,但指纹在我们的生活环境中太常见了。不论工作、生活、娱乐,我们在做任何事情的时候都不可能把双手扔在家里或者藏匿起来。手会和各种东西接触,于是手指皮肤分泌出的化学物质,让我们在各种各样的环境中都留下了指纹。

  深圳揣摩科技有限公司国际部张泽伟就表示:“试想一下,如果犯罪分子拿到了你的指纹信息打开了你的手机,然后盗走了你的身份信息、银行卡信息、电话信息等,最后你可能会丢失存款、信用卡等等。这就是为什么现在微信上好多小游戏都是让按手指什么的,最后莫名其妙的通过微信支付转走了大量存款。”

  “碳粉+胶带”不能破解指纹加密

  当然,抛开一些骗取信息的恶意的软件等,也有另一种观点认为只需要一点碳粉外加一段透明胶带,就能轻松地从喝水的杯子上或者任何相对干净的平面上获取一个人的指纹信息。

  法律上来说,用获得的指纹信息再造出来的指纹在学术上被称作“假指纹”,一般可被做成指模,用以骗过各类指纹识别系统。美国泄露的指纹信息完全可能被制作成指模等工具。

  据了解,一般人通过简单的方式是做不出那么好的假指纹的。一些犯罪现场也会残留非常多的指纹,然而即使给刑侦学专家充分的时间在现场采集、采集后再经过精细加工,最终获得的指纹有60%的匹配度就非常不错了。这个数字意味着,通过一般的采集加工手段,从水杯等生活用品上最终获得的假指纹与真实指纹的匹配度顶多只有60%相似。

  自动指纹识别系统中都有一个阈值来区分指纹匹配是否成功。比如,正在验证指纹信息与存储信息比对匹配超过90%就算成功。而法医学上的指纹匹配度阈值更低,低于60%。就算拥有刑侦专家水平,通过日常生活中采集残留指纹制作假指纹也难以攻破指纹安全系统,普通人如此做想要破掉指纹安全系统的难度可想而知了。

  不过并不否认,的确有些黑客通过极端方式可以从人们生活中的残留痕迹提取到相对完整的指纹信息,用以攻击对应的信息安全系统,并可能获得成功。不能说完全没有这方面的威胁,存在非常专业的人员,但这是非常极端的行为,对普通人的威胁约等于零。

  德国吉徕中国代理商御龙国际有限公司销售部孙江波在接受笔者采访时表示:“总体来看指纹是安全的。之前我们在我们的指纹门禁系统上做了一个测试,就是用‘碳粉+胶带’获取了指纹,然后试图打开门禁,但是最后都失败了。我不能说指纹绝对的安全,但是一般情况下都是安全的,所以这个完全不必担心。” 

<上一页  1  2  
声明: 本文由入驻维科号的作者撰写,观点仅代表作者本人,不代表OFweek立场。如有侵权或其他问题,请联系举报。

发表评论

0条评论,0人参与

请输入评论内容...

请输入评论/评论长度6~500个字

您提交的评论过于频繁,请输入验证码继续

暂无评论

暂无评论

文章纠错
x
*文字标题:
*纠错内容:
联系邮箱:
*验 证 码:

粤公网安备 44030502002758号