查看原文
其他

手机指纹解锁被破解背后的故事

2017-12-02 任梦岩 科技富能量

最近IT时报有一篇爆炸性的报道,说仅仅用一张贴膜,就可以轻松破解你手机的指纹锁,而且几乎所有的主流国产手机厂商都被波及。11月,指纹芯片厂商迈瑞微发布了一段视频:操作人员在某个知名品牌国产手机中录入一枚指纹后,在后置指纹解锁处,贴上事先准备好的“膜”,在用已录入指纹的手指解锁几次后,其他未录入指纹的手指都可以实现解锁。


只要在你手机指纹识别区贴上它,谁的指纹都能解锁?



迈威表示,他们只是用了普通胶带加上一种人人都能买到的材质就能实现,为了保护大家手机的安全,他们没有公布这种材质是什么,也没有把教程放在网上。


之前也有人用硅胶膜解锁手机的案例,不过本文说的方式比这个还要严重


根据IT时报记者的测试,用一定的方法操作,短短几分钟后,这款在指纹识别圈贴了膜的手机,在只存储了记者左手食指指纹的情况下,被记者其他手指解锁,而记者的十几名同事也都用自己的手指将其解锁,用支付宝、微信指纹支付也没有任何障碍。



而且,记者对华为P10、小米6、OPPO R11s、vivo X20等多款国产手机主流机型一一进行了测试,“人人可解”的效果在每一部手机上都可复现。也就是说,由于一家厂商基本只有一套指纹算法,这一漏洞,存在于当下最主流的手机品牌之中。


报道说,由于目前大多国产手机指纹识别圈都在背后,再加一个手机壳后,机主对这层薄薄的“膜”并无明显触感。也就说,别有用心的人完全可以在你不注意的时候,偷偷为你的手机贴上一层膜,当你还以为自己的手机因为指纹而固若金汤时,它已经成了一个谁都能开的锁。


越来越多的手机厂商为了所谓的全面屏而妥协将指纹识别放置到背后


但是之后,报道画风一转,突然开始介绍这家迈瑞微公司自己开发的图像识别算法是多么的先进。之后几家公司的总裁出来现身说法:目前手机的指纹识别都是全图像算法,是指将录入的指纹存储为图像,解锁时,系统将需识别的图像与录入图像进行比对,图像一致即可通过。由于指纹图像根据按压的力度、手指的干湿度等情况不同会导致按压时图像有所差异,所以指纹芯片要不断学习新的特质、更新图像以保证识别通过率。自学习功能的存在,虽然提高了各种情况下指纹通过率,但同时也有巨大隐患:只要识别出图像一致的部分即可通过,而不会去分辨不一样部分是否为人为干扰图像。


目前的指纹都是全图像算法


如果将原指纹图像看作一位母亲的相片,理论上只有母亲的照片可以解锁。但是由于自学习功能的存在,使得当使用母亲抱着孩子的照片去比对时,指纹芯片会把孩子作为新特征点,学习更新到原先存储的图片里。这样,以后当使用只有孩子或者其他人抱着孩子的照片来匹配时,因为孩子的图像一致,全图像算法就会默认为匹配成功。


这么看来或许还是Face ID比较安全


话说的没错,但也要看是从谁嘴里说出来的……


那怎么办呢?最后,迈瑞微的老总说,这是因为整个手机指纹芯片行业的问题,别的厂家真的不行,但如果有识别软件能做到更先进的识别……那么……

接下来,估计IT时报也没继续写,否则广告属性就太明显了,不过估计报纸上,打上了某公司的整版广告吧?


其实吧,揭露手机安全漏洞对大家都是好事,但这么赤裸裸地说,总觉得有些怪怪的,不知道您看完这篇文章,什么感受呢?

任梦岩 | 音频

oreo | 编辑


点击图片查看往期精彩图文

你还在用亚马逊买买买?但他已经准备接手「云」世界了!

评测 | 华为Mate10pro,遇见未来的旗舰机


您可能也对以下帖子感兴趣

文章有问题?点此查看未经处理的缓存