91亚洲国产在人线播放午夜_女同久久另类69精品国产|HD中文字幕在线播放,日本肉动漫在线观看,国产日产一区二区三区久久久久久 ,国产精品系列在线

新聞中心>新聞詳情

指紋解鎖曝大漏洞,橘子皮就能轉(zhuǎn)賬!

2018-02-06 來(lái)源:巨盛云

近日,視頻“一塊橘子皮就能秒開(kāi)你的手機(jī)指紋鎖,還能轉(zhuǎn)賬付款”熱傳。
視頻顯示,需指紋驗(yàn)證的手機(jī),通過(guò)使用一些簡(jiǎn)單的處理手段,任何人的指紋都可以解鎖,甚至一塊橘子皮。
目前工信部、質(zhì)檢總局已經(jīng)介入調(diào)查。
專(zhuān)家提醒,如果你的手機(jī)出現(xiàn)摔裂等情況,或者傳感器上有貼膜等異物,那么需要注意指紋解鎖可能出現(xiàn)的安全隱患。

網(wǎng)傳一塊橘子皮就可解手機(jī)指紋鎖

近日,網(wǎng)上一篇《一塊橘子皮就能秒開(kāi)你的手機(jī)指紋鎖 還能轉(zhuǎn)賬付款》的文章及視頻引起了廣泛的關(guān)注。里面提到,對(duì)于需要指紋驗(yàn)證的手機(jī),通過(guò)使用一些簡(jiǎn)單的處理手段,任何人的指紋都可以解鎖,甚至一塊橘子皮都行。 

據(jù)報(bào)道,來(lái)自安徽的小許手機(jī)摔到地上,導(dǎo)致指紋觸摸鍵出現(xiàn)了裂紋。

令他詫異的是,之后其他人居然都可以用指紋解鎖他的手機(jī)。不僅如此,小許手機(jī)里的一些需要指紋識(shí)別才能使用的支付應(yīng)用,陌生的指紋同樣可以通過(guò)驗(yàn)證并使用。


小許在電話(huà)采訪(fǎng)中表示:

我手機(jī)不小心摔了一下,摔地上了,我看到那個(gè)上面有裂痕。我當(dāng)時(shí)以為這個(gè)指紋功能可能用不了了。

然后我拿了用一下發(fā)現(xiàn)還是可以指紋解鎖,還是可以一樣用,支付寶指紋支付都可以。

第二天,我在班上玩手機(jī),同學(xué)摸了下我手機(jī)解鎖了,當(dāng)時(shí)我就有點(diǎn)蒙。因?yàn)樗谝淮斡梦业氖謾C(jī),為什么他能解鎖,然后后來(lái)試了一下就發(fā)現(xiàn)所有人都能解鎖,發(fā)現(xiàn)(手機(jī))支付什么都可以了。

隨后,小許立即與手機(jī)廠(chǎng)商進(jìn)行了聯(lián)系,商家為小許屏蔽了指紋功能。


蘇州一家科技公司的技術(shù)人員看到網(wǎng)上視頻,了解到此事后,在實(shí)驗(yàn)室模擬出手機(jī)指紋觸摸鍵裂紋的圖案,經(jīng)過(guò)多次試驗(yàn),他們發(fā)現(xiàn)即使手機(jī)在沒(méi)有任何損壞的情況下,經(jīng)過(guò)一些處理后,仍然可以破解指紋鎖,哪怕是用一塊橘子皮也可以通過(guò)驗(yàn)證。

橘子皮、桂圓、餐巾紙都能解鎖

央視財(cái)經(jīng)頻道記者拿出了自己的手機(jī),打開(kāi)了指紋支付這一功能。之后技術(shù)人員對(duì)記者的手機(jī)進(jìn)行一些操作,接下來(lái)除了記者本人能用指紋轉(zhuǎn)賬之外,用桂圓、橘子皮甚至餐巾紙等物品代替指紋也同樣能夠驗(yàn)證通過(guò)。 

技術(shù)人員用記者手機(jī)轉(zhuǎn)賬,用橘子皮餐巾紙轉(zhuǎn)賬等。技術(shù)人員說(shuō),他們根據(jù)網(wǎng)上視頻反映的手機(jī)指紋觸摸鍵裂紋這個(gè)線(xiàn)索,通過(guò)在實(shí)驗(yàn)室里模擬裂紋圖案,并進(jìn)行了多次試驗(yàn),發(fā)現(xiàn)破解指紋驗(yàn)證的關(guān)鍵在于指紋觸摸鍵上的圖案。

于是技術(shù)人員拿一小塊兒膠布或市面上流行的指紋貼,背面用導(dǎo)電筆涂抹形成圖案,貼到手機(jī)指紋驗(yàn)證的部位。只要機(jī)主的指紋觸碰到這塊膠布或者指紋貼,成功解鎖開(kāi)機(jī)幾次后,別人便都可以隨意開(kāi)機(jī)了。 

技術(shù)人員認(rèn)為,指紋傳感器接收到的信息包含指紋貼上的導(dǎo)電涂層,并不完全是機(jī)主手指的指紋。而在進(jìn)行指紋比對(duì)時(shí),只要部分信息相同就能通過(guò)驗(yàn)證。因此只要經(jīng)過(guò)處理,其他人的指紋同樣能夠驗(yàn)證通過(guò)。 

新聞鏈接:指紋識(shí)別應(yīng)用廣 安全存隱患

如今,指紋驗(yàn)證不僅在手機(jī)上使用,在一些型號(hào)的筆記本電腦,甚至防盜門(mén)的電子鎖上,都采用了指紋驗(yàn)證的方式。那么在這些領(lǐng)域里,指紋驗(yàn)證又是否存在這樣的漏洞呢? 

在一款筆記本電腦上,技術(shù)人員將指紋貼背面用導(dǎo)電筆進(jìn)行涂抹,然后貼到指紋驗(yàn)證的觸摸鍵上。隨后,機(jī)主在這臺(tái)電腦的系統(tǒng)里設(shè)置了指紋開(kāi)機(jī),并錄入自己的指紋。接下來(lái),由其他人打開(kāi)這臺(tái)電腦,用指紋試了幾次后,同樣能通過(guò)驗(yàn)證并開(kāi)機(jī)。 

隨后,技術(shù)人員又對(duì)某款門(mén)鎖進(jìn)行了試驗(yàn),發(fā)現(xiàn)了類(lèi)似的安全隱患。 

專(zhuān)家提示,雖然這個(gè)漏洞涉及到了不同領(lǐng)域的不同產(chǎn)品,但如果您的指紋觸摸鍵沒(méi)有受損或貼指紋貼,就可以正常使用,不必過(guò)分擔(dān)心。

同時(shí),專(zhuān)家也提醒大家,如果對(duì)于安全性比較在意,盡量不要使用指紋貼。另外在使用指紋驗(yàn)證前最好先檢查一下觸摸鍵上是否貼有其它異物或圖案。 

清華大學(xué)自動(dòng)化系副教授 馮建江:這肯定是得檢查一下,這是不是真的是一陷阱,那肯定得把那個(gè)貼膜什么撕掉。如果說(shuō)是手機(jī)不小心摔裂了,這個(gè)時(shí)候有一個(gè)簡(jiǎn)單的辦法,就是你試一下你的別的手指,是不是也能夠解鎖成功,就沒(méi)有登記的手指,如果也能解鎖成功,那說(shuō)明是有這個(gè)漏洞的。 

據(jù)了解,目前工信部、質(zhì)檢總局等相關(guān)部門(mén)已介入調(diào)查,我們將持續(xù)關(guān)注。

(圖文來(lái)源于央視財(cái)經(jīng),版權(quán)歸原創(chuàng)作者所有,如有問(wèn)題,請(qǐng)及時(shí)聯(lián)系我們,謝謝。


行業(yè)頭條

Copyright © 巨盛網(wǎng)絡(luò)科技有限公司 2010-2015 吉ICP備10003264號(hào)-4 ISO9001國(guó)際標(biāo)準(zhǔn)質(zhì)量管理體系認(rèn)證 增值電信業(yè)務(wù)經(jīng)營(yíng)許可證(IDC、ISP) 編號(hào):B1-20150287號(hào)