• <li id="0yokw"></li>
    <fieldset id="0yokw"><source id="0yokw"></source></fieldset>
    <tfoot id="0yokw"></tfoot>
  • 指紋開機(jī),指紋手機(jī)支付,對于很多手機(jī)一族來說,這可能已經(jīng)成為日常生活中的一部分!
       
     您當(dāng)前的位置 : 財(cái)經(jīng)股市>

    膠帶+導(dǎo)電筆破解手機(jī)指紋鎖 你還敢放心支付嗎?

    海口網(wǎng) http://m.yinhu3.com 時間:2018-01-14 10:53

      一段膠帶就能破解你手機(jī)指紋鎖

      指紋開機(jī),指紋手機(jī)支付,對于很多手機(jī)一族來說,這可能已經(jīng)成為日常生活中的一部分!不過,最近一家蘇州公司就向國家工信部、公安部、網(wǎng)信辦、人民銀行等四部門舉報,他們發(fā)現(xiàn)了手機(jī)指紋解鎖存在的一個驚天漏洞——只要用一段透明膠帶+一支導(dǎo)電筆,就可以秒破手機(jī)指紋識別系統(tǒng),輕松開機(jī),甚至支付。你還敢放心地使用手機(jī)指紋支付嗎?

      現(xiàn)場演示

      導(dǎo)電筆+透明膠帶,秒開手機(jī)指紋鎖

      12日下午,在位于蘇州獨(dú)墅湖科教創(chuàng)新區(qū)的這家企業(yè)實(shí)驗(yàn)室內(nèi),該公司首席技術(shù)官李揚(yáng)淵向揚(yáng)子晚報紫牛新聞記者演示了這一破解過程。

      首先,李揚(yáng)淵隨便從辦公室的員工中拿來一部手機(jī),用左手大拇指按在指紋解鎖鍵上,按程序,將手機(jī)設(shè)置成為指紋解鎖模式。

      那么,指紋解鎖怎么破呢?且看下面的操作:

      步驟一

      李揚(yáng)淵拿來一段透明膠帶+一支導(dǎo)電筆,用導(dǎo)電筆在透明膠帶上,畫上一些圖案(工作人員展示使用的是最普通的膠帶)。

      步驟二

      把圖案部分對準(zhǔn)手機(jī)指紋解鎖鍵,將透明膠帶貼在手機(jī)上。

      步驟三

      李揚(yáng)淵用大拇指按在指紋解鎖鍵上,將手機(jī)開屏、鎖屏,反復(fù)三次后,再將手機(jī)調(diào)至鎖屏狀態(tài)。

      最后

      李揚(yáng)淵將食指按在指紋解鎖鍵上。揚(yáng)子晚報紫牛新聞記者看到,這部當(dāng)初李揚(yáng)淵用左手大拇指設(shè)置成指紋解鎖模式的手機(jī),竟然解鎖了(上圖:手機(jī)被成功解鎖)。

      李揚(yáng)淵又用他的其他8個指頭,成功將這部手機(jī)解鎖。他甚至還拿了一塊海綿清洗布,按在手機(jī)指紋解鎖鍵上,也成功解鎖。

      “海綿清洗布只是一個道具而已,你用一塊橘子皮等其他材料,只要按在手機(jī)指紋解鎖鍵上,都可以將這部手機(jī)成功解鎖。”李揚(yáng)淵表示,這個破解方式對任何品牌的手機(jī)都可以。“手機(jī)能被別人解鎖,那么手機(jī)所有者的隱私和秘密,也就一覽無余。”

      “隱私泄露只是一部分,”李揚(yáng)淵告訴紫牛新聞記者,如果手機(jī)上的支付方式,采用的是指紋支付,那就意味著面臨財(cái)產(chǎn)損失的安全隱患。“別人可以輕松地用這個方式,將你微信、支付寶和網(wǎng)銀賬戶里的錢,成功轉(zhuǎn)移走。”

      在采訪中,揚(yáng)子晚報紫牛新聞記者了解,目前微信、支付寶,包括一些銀行的手機(jī)賬戶,確實(shí)是采用了指紋這個方式進(jìn)行支付和轉(zhuǎn)賬。

      揭秘

      為什么能做到

      任意解鎖?

      指紋解鎖原理是這樣的

      李揚(yáng)淵告訴紫牛新聞記者,其實(shí)現(xiàn)在我們將手機(jī)設(shè)置成為指紋解鎖的模式,是通過我們在手機(jī)上首次錄入手機(jī)指紋時,在手機(jī)本地?cái)?shù)據(jù)庫里保存下一個指紋圖案。

      多次按下那個手指后,就是在手機(jī)本地?cái)?shù)據(jù)庫里,對這些圖案,進(jìn)行多次識別、對比和存儲,最終成功將這些圖案集納固定在手機(jī)本地?cái)?shù)據(jù)庫里。

      “通過這個方式,我們將手機(jī)設(shè)置成指紋解鎖模式后,當(dāng)我們用手指再次按在解鎖鍵上時,系統(tǒng)將采集到的圖案信息和數(shù)據(jù)庫里的圖案信息進(jìn)行對比,如果達(dá)到了手機(jī)軟件當(dāng)初設(shè)定的相似度,就可以成功將手機(jī)解屏。”

      但,問題恰恰就出現(xiàn)在這里。

      一段膠帶“偷梁換柱”

      “手機(jī)的指紋識別,并不是我們想象中的那樣100%比對一致才會驗(yàn)證通過解鎖。可能只要20%左右就可以了。”李揚(yáng)淵說,當(dāng)手機(jī)的指紋按鍵,貼上動了手腳的膠帶后,機(jī)主用手指按鍵時,通過傳感器,手機(jī)就會生成新的指紋圖案。“新指紋圖案等于導(dǎo)電液圖案,加上機(jī)主手指指紋。”在機(jī)主連續(xù)鎖屏,再指紋解鎖開機(jī)之后,智能機(jī)的學(xué)習(xí)功能,就能讓它“機(jī)靈”地記住了新的、帶有導(dǎo)電液圖案的指紋圖。這時,機(jī)主的任何一根手指或任何人的手指去進(jìn)行指紋解鎖,會形成一個個帶著同樣導(dǎo)電液圖案的新指紋,而手機(jī)只識別這個導(dǎo)電液圖案就解鎖放行。

      可怕的風(fēng)險

      “手機(jī)指紋識別系統(tǒng)上的這個漏洞,其實(shí)蠻可怕的。”李揚(yáng)淵說,比如有人可以利用修手機(jī)時的指紋貼來盜取識別。“指紋貼是防手汗的。貼上去以后發(fā)現(xiàn)不怎么好用,商家會建議你重新錄入一遍指紋,這時候你要是再重新錄入一遍指紋,那就中招了。”

      “用導(dǎo)電筆,事先在指紋貼上畫上幾筆就行,只要貼了這層膜,手機(jī)也可以解鎖。”原來,手機(jī)的指紋識別軟件,會把導(dǎo)電涂料的圖案也識別成主人指紋的一部分。之后,別人的手指再按上去,雖然一半的指紋不對,但導(dǎo)電涂料的圖案卻被識別為指紋,從而手機(jī)被解鎖。

      本質(zhì)是圖像識別解鎖

      李揚(yáng)淵認(rèn)為,目前包括蘋果在內(nèi)的指紋算法供應(yīng)商,只是做了指紋認(rèn)識,而不是嚴(yán)格意義上的指紋識別。

      在采訪中,揚(yáng)子晚報紫牛新聞記者得知,李揚(yáng)淵他們之所以會發(fā)現(xiàn)這個指紋漏洞,是因?yàn)?017年下半年他看到一則新聞報道——一位機(jī)主有一次將安卓機(jī)摔壞了,指紋鍵形成永久裂紋后,那部手機(jī)卻變?yōu)槿巳四芙怄i了。“以前一般情況下,我們會以為這是個個案,是巧合。后來我們深入一研究,卻發(fā)現(xiàn)是這個漏洞造成的。”

      追問

      為何會有這樣的漏洞

      制造商之所以要降低手機(jī)指紋的識別度,在李揚(yáng)淵看來,第一,可能是考慮客戶的舒適度。“識別度低,解起鎖來,成功率高,客戶用起來也更方便。否則的話,如果制造商提高識別度,解鎖通過率會低,讓客戶感覺不方便。”

      當(dāng)然,李揚(yáng)淵也表示,他們也不能排除有一種可能,就是手機(jī)這一指紋識別軟件系統(tǒng)的供應(yīng)商,軟件制作業(yè)務(wù)水平實(shí)在太差,才造成了如此大的安全漏洞。

      李揚(yáng)淵告訴揚(yáng)子晚報紫牛新聞記者,目前關(guān)于手機(jī)這塊,主要是工信部在管理,而管理范圍又主要集中在手機(jī)入網(wǎng)和通信質(zhì)量等方面。指紋解鎖這些安防上的日常監(jiān)管和市場準(zhǔn)入,主管部門則是公安部門。“換句話說,目前管理手機(jī)的部門,恰恰在指紋解鎖方面不是很專業(yè)。而專業(yè)的部門,恰恰又不是目前的監(jiān)管部門。”

      提個醒

      日常生活中,別讓你的手機(jī)離開你的視線,基本上就不會給別有用心者機(jī)會,在你手機(jī)上做手腳來破解你的指紋鎖。

      堵漏

      有關(guān)部門已行動

      采訪中,李揚(yáng)淵告訴揚(yáng)子晚報紫牛新聞記者,他們向國家工信部、公安部、網(wǎng)信辦、人民銀行舉報后,有關(guān)部門已有所行動。

      目前好像質(zhì)檢總局已經(jīng)介入了,將來可能要把這個納入手機(jī)生產(chǎn)質(zhì)量監(jiān)管內(nèi)。“這個軟件上的漏洞,可以歸結(jié)為產(chǎn)品質(zhì)量問題。”李揚(yáng)淵說,未來國家工商總局也可能重點(diǎn)跟進(jìn)該安全漏洞,基于質(zhì)檢部門做出的技術(shù)判定進(jìn)行行政執(zhí)法工作。而手機(jī)主管部門工信部也已為該安全漏洞的檢測標(biāo)準(zhǔn)立項(xiàng),以將存在安全缺陷的手機(jī)阻擋在面市之前。

      ■新聞延伸

      手機(jī)網(wǎng)銀也可能 存在漏洞

      “實(shí)際上,手機(jī)網(wǎng)上銀行也風(fēng)險重重。”李揚(yáng)淵告訴紫牛新聞記者,正常情況下,當(dāng)機(jī)主使用手機(jī)網(wǎng)上銀行時,一般都是產(chǎn)生銀行賬戶和密碼等機(jī)密信息。這些機(jī)密信息,按照正常要求,是要在手機(jī)里單獨(dú)開辟一塊很安全的私密空間,進(jìn)行單獨(dú)安全存儲,也就是相當(dāng)于在一個銀行里設(shè)置一個保險箱。即使手機(jī)被植入木馬病毒,這些機(jī)密信息也不會被盜取。

      不過,現(xiàn)在很多品牌手機(jī)商,為了節(jié)約成本,在手機(jī)里,并沒有單獨(dú)為機(jī)主開設(shè)這個“保險箱”。一旦手機(jī)被植入木馬病毒,這些存在手機(jī)里的機(jī)主機(jī)密信息,就成了“裸奔”的信息,可以被隨意盜取。

      李揚(yáng)淵建議,在使用手機(jī)網(wǎng)上銀行時,一定要事先檢查一下自己的手機(jī)里,是否設(shè)置了這個“保險箱”。如果無法確定,最好不要在手機(jī)上使用網(wǎng)上銀行。

    ?

    ?

    相關(guān)鏈接:

    涉嫌侵犯用戶隱私 工信部約談百度、支付寶、今日頭條
    國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò)安全協(xié)調(diào)局約談“支付寶年度賬單事件”當(dāng)事企業(yè)負(fù)責(zé)人
    支付寶回應(yīng)“年度個人賬單”事件:已全面啟動自查
    女子落入騙子“連環(huán)套”支付5200元手續(xù)費(fèi)后被拉黑
    聚焦移動支付爭奪戰(zhàn):競爭白熱化 醞釀新變局?

    ?

    相關(guān)鏈接:
    聚焦移動支付爭奪戰(zhàn):競爭白熱化 醞釀新變局?
    女子落入騙子“連環(huán)套”支付5200元手續(xù)費(fèi)后被拉黑
    支付寶回應(yīng)“年度個人賬單”事件:已全面啟動自查
    國家互聯(lián)網(wǎng)信息辦公室網(wǎng)絡(luò)安全協(xié)調(diào)局約談“支付寶年度賬單事件”當(dāng)事企業(yè)負(fù)責(zé)人
    涉嫌侵犯用戶隱私 工信部約談百度、支付寶、今日頭條
    [來源:揚(yáng)子晚報] [作者:薛馬義] [編輯:李謝菲]
    版權(quán)聲明:

    ·凡注明來源為“海口網(wǎng)”的所有文字、圖片、音視頻、美術(shù)設(shè)計(jì)等作品,版權(quán)均屬海口網(wǎng)所有。未經(jīng)本網(wǎng)書面授權(quán),不得進(jìn)行一切形式的下載、轉(zhuǎn)載或建立鏡像。

    ·凡注明為其它來源的信息,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點(diǎn)和對其真實(shí)性負(fù)責(zé)。

    圖解海口一周熱聞:海口日報海口網(wǎng)入駐“新京號”
    圖解海口一周熱聞|多彩節(jié)目,點(diǎn)亮繽紛假期!
    圖解海口一周熱聞:海口新年音樂會將于2024年1月1日舉辦
    圖解海口一周熱聞:海口招才引智專場誠意攬才受熱捧
    圖解海口一周熱聞:海口獲評國家食品安全示范城市
    災(zāi)后重建看變化·復(fù)工復(fù)產(chǎn)
    圓滿中秋
    勇立潮頭踏浪行
    “發(fā)現(xiàn)海口之美”攝影大賽
         
         
         
    排行
     
    旅客注意!海口美蘭機(jī)場T2值機(jī)柜臺17日起調(diào)整
    尋舊日時光 海口部分年輕人熱衷“淘”老物件
    海口:云洞襯晚霞 美景入眼中
    嗨游活力海口 樂享多彩假日
    海口:城市升騰煙火氣 夜間消費(fèi)活力足
    海口:長假不停歇 工地建設(shè)忙
    市民游客在海口度過美好假期
    2023“海口杯”帆船賽(精英賽)活力開賽
    海口天空之山驛站:晚照醉人
    千年福地尋玉兔 共慶海口最中秋
     
    |
    |
     
         m.yinhu3.com All Rights Reserved      
    海口網(wǎng)版權(quán)所有 未經(jīng)書面許可不得復(fù)制或轉(zhuǎn)載
    互聯(lián)網(wǎng)新聞信息服務(wù)許可證:46120210010
    違法和不良信息舉報電話: 0898—66822333  舉報郵箱:jb66822333@163.com

    網(wǎng)絡(luò)內(nèi)容從業(yè)人員違法違規(guī)行為舉報郵箱:jb66822333@126.com

    瓊公網(wǎng)安備 46010602000160號

      瓊ICP備2023008284號-1
    中國互聯(lián)網(wǎng)舉報中心
    主站蜘蛛池模板: 狠狠色狠狠色综合系列| sss在线观看免费高清| 欧美人与牲动交xxxx| 又大又粗又爽a级毛片免费看| 麻豆色哟哟网站| 国精产品一二二区视在线| 中文字幕欧美亚洲| 日本理论片理论免费| 亚洲欧洲成人精品香蕉网| 狠狠躁天天躁中文字幕无码| 国产乱子伦真实china| 1000部禁片黄的免费看| 在线国产视频观看| 中文在线第一页| 日本三级韩国三级三级a级按摩 | 久久老色鬼天天综合网观看| 欧美性生交xxxxx久久久| 免费看日b视频| 精品国产电影久久九九| 国产大乳喷奶水在线看| 2018国产大陆天天弄| 国内一级纶理片免费| 一本大道香蕉大无线视频| 成人福利app| 久久成人免费电影| 日韩精品极品视频在线观看免费| 亚洲精品国产综合久久久久紧| 男女性爽大片视频男女生活| 国产一区二区三区不卡在线观看| 黄网站在线观看| 国产精品入口在线看麻豆| baoyu116.永久免费视频| 好吊妞国产欧美日韩免费观看| 久久99精品国产99久久6男男 | 国产一起色一起爱| 韩国三级电影网址| 国产精品va在线观看无码| 99精品国产在热久久| 天堂精品高清1区2区3区| 中国一级毛片免费看视频| 成人欧美一区二区三区黑人|