作者: 杜由 2019-05-23 09:45 [查查吧]:m.uabf.cn
最近在手機(jī)領(lǐng)域又開(kāi)始出現(xiàn)了一個(gè)新的賣點(diǎn),就是指紋加密,比如iPhone 5S、iPhone 6,比如華為MATE 7,再比如魅族MX4 PRO等等,無(wú)一不是將指紋加密作為賣點(diǎn),指紋識(shí)別功能的戰(zhàn)爭(zhēng),已經(jīng)從“要不要放”升級(jí)到了“該放在正面還是反面”了。這其中一方面是因?yàn)橛脩舨粷M足于手機(jī)已經(jīng)具備的基本功能,另一方面也因?yàn)橛脩舻陌踩庾R(shí)增強(qiáng),手機(jī)承載了太多敏感信息,必須有一套足夠安全的防護(hù)措施??赡芤?yàn)橹讣y是每個(gè)人獨(dú)一無(wú)二的,因此造成了指紋比密碼更安全的感覺(jué),但事實(shí)真的如此嗎?如果拋開(kāi)手機(jī)廠商的各種忽悠,仔細(xì)琢磨一下指紋識(shí)別本身,似乎就是另一回事了。
我們對(duì)指紋的使用已經(jīng)逐漸豐富起來(lái)。如今一些手機(jī)上,只需要手指在指紋傳感器上輕輕一按,一秒鐘之內(nèi)指紋就能被識(shí)別出來(lái),并且讓手機(jī)響應(yīng)與之對(duì)應(yīng)的操作,比如解鎖,或者付款等等。這是如何實(shí)現(xiàn)的呢?
早在iPhone 4時(shí)代,蘋果APP Store里就有指紋加密應(yīng)用。只需要把手指貼在屏幕上,就可以進(jìn)行加密、解密等操作,看起來(lái)像是把觸屏變成了指紋傳感器。其中絕大多數(shù)是騙人的,但并非沒(méi)有道理。
本質(zhì)上,手機(jī)上使用的這種指紋傳感器也是一種電容屏,兩者工作原理幾乎是相同的,只不過(guò)相對(duì)于觸屏而言,指紋傳感器的分辨率高出了幾個(gè)量級(jí),因此能夠識(shí)別出指紋特征。
不能否認(rèn),指紋識(shí)別器到手機(jī)系統(tǒng)之間的部分,是相當(dāng)安全的。從硬件到軟件,每一家廠商都在這個(gè)環(huán)節(jié)下足了功夫。有專門負(fù)責(zé)加密的硬件,有專有的傳輸協(xié)議,有防止破解的多重防護(hù),一個(gè)強(qiáng)大加密網(wǎng)絡(luò)把他們緊密聯(lián)系起來(lái),已經(jīng)安全到幾乎無(wú)法破解。
如果將指紋系統(tǒng)比作一把鎖,這里就相當(dāng)于鎖芯的部分,而且這個(gè)鎖芯近乎無(wú)敵。
但是,如果你復(fù)制了鑰匙……
問(wèn)題的關(guān)鍵就在這兒。雖然指紋具有唯一性,但指紋在我們的生活環(huán)境中太常見(jiàn)了。不論工作、生活、娛樂(lè),我們?cè)谧鋈魏问虑榈臅r(shí)候都不可能把雙手扔在家里或者藏匿起來(lái)。手會(huì)和各種東西接觸,于是手指皮膚分泌出的化學(xué)物質(zhì),讓我們?cè)诟鞣N各樣的環(huán)境中都留下了指紋。
早在1892年,警察叔叔就已經(jīng)學(xué)會(huì)了通過(guò)指紋認(rèn)定犯罪嫌疑人,而這種指紋一定是當(dāng)事人不想留下的。
指紋能夠用來(lái)偵破,是因?yàn)樘囟ǖ闹讣y與特定的人之間有對(duì)應(yīng)關(guān)系,但可惜這種對(duì)應(yīng)關(guān)系是不對(duì)等的,也就是說(shuō)通過(guò)一個(gè)指紋信息能鎖定一個(gè)人,但是反過(guò)來(lái)則不成立,也就是說(shuō)一個(gè)人在特定情況下,留下的可能并非他的指紋,因?yàn)椴徽撃阍覆辉敢?,都在到處灑落指紋信息,讓別人有條件竊取并偽造你的指紋。
這種通過(guò)平面指紋重新生成立體指紋的問(wèn)題是成本太高,因此手機(jī)中的內(nèi)容要非常有價(jià)值才值得嘗試,但是在反竊密的過(guò)程中,指紋傳感器卻成了降低成本的豬隊(duì)友。如何輕松獲取正確的指紋信息呢?接下來(lái)就看一個(gè)實(shí)例。
似乎已經(jīng)不用廢話了,接下來(lái)需要一點(diǎn)碳粉外加一段透明膠帶……
這是典型的鑰匙忘在了鎖頭上。
指紋識(shí)別就是這樣一種東西,用戶一邊以看似“獨(dú)一無(wú)二”鎖的方式保護(hù)了自己,一邊把能解開(kāi)這把鎖的“鑰匙”四處亂扔,還以為竊賊發(fā)現(xiàn)不了,其實(shí)竊賊是覺(jué)得不值得罷了。
那么問(wèn)題來(lái)了,為什么指紋能夠被破解,卻流行起來(lái)呢?因?yàn)橹讣y是最方便的加密方式。
手機(jī)不加密最方便但不安全,手機(jī)加密碼安全但最不方便,而指紋正好處于兩者之間,在方便和安全上找到了一個(gè)易于讓用戶接受的平衡點(diǎn)。在手機(jī)產(chǎn)品上,即使有機(jī)會(huì)破解指紋,也不能保證竊密的投入與收益相當(dāng),指紋識(shí)別拉高了竊密成本和風(fēng)險(xiǎn)。
也就是說(shuō)指紋識(shí)別是通過(guò)拉高成本逼退竊密者,而非安全性,但是隨著各種移動(dòng)支付的興起,指紋識(shí)別已經(jīng)不單單用來(lái)保護(hù)重要的信息,還將直接與個(gè)人財(cái)產(chǎn)緊密關(guān)聯(lián),那指紋識(shí)別還會(huì)安全么?只要值得,一定會(huì)有人破解。
不難想象在移動(dòng)支付等新應(yīng)用方式興起之后,指紋搜集、破解也一定會(huì)形成一條產(chǎn)業(yè)鏈,所以如果真相信指紋比密碼安全,恐怕會(huì)損失慘重。
以上就是關(guān)于智能手機(jī)指紋鎖為什么不安全的介紹,希望對(duì)您有所幫助!
?
圖說(shuō)新聞
深圳多個(gè)旅游景點(diǎn)發(fā)
深圳有哪些好玩又不
深圳周邊哪些地方可
深圳哪里可以玩漂流
深圳龍華區(qū)2021年暑期
2021第二屆龍崗喜劇節(jié)