驱动中国2018年1月8日消息 人类指纹具有稳定性、独特性、不可代替性等特征,可作为人们的一种“活的身份证”来鉴定身份。也正是因为较高的安全性能,使指纹识别技术受到了众多手机厂商的青睐,常常被作为一种身份鉴定技术而大规模的运用到智能手机的安全识别当中。然而,你是否能够想象,如你高度信赖指纹识别只需要一块贴膜就可以人人解锁,那么它还有什么存在的必要性?
日前,有消息报道称,iPhone 6s、iPhone 7、iPhone 8等多款支持指纹识别技术的苹果手机,只需要一段胶带就能攻破指纹识别功能。据该消息介绍,相比一般的指纹识别手机,iPhone手机的指纹破解多了一道程序,那就是将随便画上两笔的胶带粘贴在iPhone手机Hmoe键之后,还需要重新注册指纹,如此一来便可以达到人人可解锁的效果。
对于以上“指纹破解方案”,有行业人士称其为“图像注入攻击”。具体来说就是,就是将指纹注册作为入口进行图像注入攻击,通过注册或学习,将贴膜自带的图案注入手机的指纹储存区,从而使同样的贴膜图案可以解锁。
之所以会出现这样的结果,最根本的原因还在于指纹识别的判断机制。一般而言,指纹解锁需要图像增强、几何配准和打分裁决三个环节来完成。贴膜破解针对的是判决环节的漏洞,当识别指纹与手机里已注册指纹只是部分一致时,手机就会给予“解锁成功”的判决。实验中在胶带上的图像,就是为了形成固定的图像,使得日后每一个指纹都带有此图像实现解锁。
从最初兴起到现在,指纹识别早已不局限于手机解锁,支付、各种应用功能的启动同样会涉及到指纹识别。可以说,指纹识别的安全性在很大程度上关系到用户的信息安全和财产安全。目前,因全图像算法导致的漏洞已经覆盖了大部分的苹果与安卓机型。这是不是也在提醒大家,不管是上面所提到的指纹识别,还是包括面部识别在内的其他识别技术,并非全部值得信赖。
评论 {{userinfo.comments}}
{{child.content}}
{{question.question}}
提交