【热议】屏幕指纹曝安全问题 S10等支付功能紧急关停 小白实测
近日,三星屏幕指纹手机曝出安全隐患问题,今日连续刷屏,来聊聊到底是咋回事~
具体起源是,先前有国外用户吐槽其S10仅录入了妻子的一个有效指纹,但他居然也可以解锁。甚至,在手机内的金融APP内也同样畅行无阻,随后这两天多名三星用户在贴吧或微博等平台反馈收到了一则内容为“指纹密码在该设备不可使用,请重新设置安全锁”的提示通知。
中国银行更是直接发布公告称,三星承认其 Galaxy S10 和 Galaxy Note 10 两款手机和 Galaxy Tab S6 平板指纹识别存在漏洞问题,中国银行决定关闭手机银行(包括境内版个人手机银行、境外版个人手机银行企业手机银行)中涉及上述机型的指纹登录功能。
三星S10超声波屏幕指纹 图源网
除了中国银行紧急关停三星指纹支付功能外,支付宝与微信也已暂停S10系列、Ntoe10系列指纹支付功能。三星目前表示将发布修复补丁解决安全漏洞,并建议用户停止使用屏幕保护壳,删除旧指纹并重新录入指纹。
那这个屏幕指纹问题到底出现在哪呢?今天有多位博主实测 其实是因为录入指纹时 没有录入真正的指纹 而是录入了其他物体的纹理所导致,比如带有纹理的劣质钢化膜,又比如把带有纹理的透明清水壳反戴,又或者餐巾纸 都或多或少会出现类似问题。
举个例子 简单说,假设你贴了有纹理的劣质钢化膜在录入指纹的时候,录入的可能并不是自己的指纹,而是钢化膜的纹理,出现这个问题后,最终任何人都可以解锁你的手机。
而微博热议的「透明硅胶壳反戴」也能解锁多针对三星的超声波屏幕指纹,至于国产一众光学屏幕指纹手机 则可能遭遇「隔着一层 不透光有纹理的餐巾纸 录入所谓的指纹后,他人也能利用这片餐巾纸解锁」的隐患。(注意,上述这些举例是个别用户已经实践出现的问题,只能算是隐患,现在并不能下结论是通病。)
指纹“破解”的问题,我们也试了一下。使用的是「创可贴」,也可以解锁超声波和光学屏下指纹。
从原理上看,虽然超声波和光学是有区别的,但是录入的过程中其实都没有接触到实际的指纹,而是录入了创可贴的纹理,所以只要还是这块创可贴,就可以解锁。这其实应该是目前两种生物识别的安全漏洞,并不是真正意义上的破解。
在录入指纹的过程中,劣质钢化膜等就可能会造成这一问题,在厂商尚未解决这个隐患之前,建议大家录制完后,尝试用其他未录入的的手指指纹测试是否可以解锁,以保证安全。
这算不算是给苹果结构光
和后置指纹一个机会?
部分综合自微博和快科技
近期热点