觸控技術(shù)應(yīng)用于指紋識(shí)別功能,它是否足夠安全
(文章來源:網(wǎng)絡(luò)整理)
指紋識(shí)別作為當(dāng)下最流行的手機(jī)密碼機(jī)制,可以說已經(jīng)覆蓋了絕大多數(shù)的手機(jī),甚至成為諸如支付寶、微信等支付軟件的安全認(rèn)證系統(tǒng)的一部分,但是你有沒有想過指紋識(shí)別到底安不安全呢?據(jù)外媒Talos Security Group研究報(bào)告顯示,包括蘋果等手機(jī)在內(nèi),80%的指紋識(shí)別功能能夠被假指紋欺騙,直接解鎖手機(jī)。
Talos Security Group的研究人員花了數(shù)千美元購買了目前市面上主流的各種移動(dòng)設(shè)備,并對(duì)它們的指紋識(shí)別模塊進(jìn)行了測(cè)試。在20次的測(cè)試中,大多數(shù)設(shè)備都能夠在進(jìn)入PIN密碼解鎖模式之前被打開,對(duì)于用戶來說,這個(gè)結(jié)果顯然是足以嚇人一跳的。
同時(shí),Talos Security Group還指出,使用AICase掛鎖的設(shè)備最容易受到假指紋欺騙,比如iPhone 8、MacBookPro 2018和三星S10等設(shè)備的指紋認(rèn)證,在測(cè)試中假指紋的成功率超過90%。研究人員對(duì)此也做出了猜想,那就是廠商為了增加解鎖的速度和成功率,會(huì)讓設(shè)備對(duì)檢測(cè)中的指紋進(jìn)行猜測(cè),在隨機(jī)采集的特征符合后設(shè)備就會(huì)自動(dòng)補(bǔ)完剩余的指紋,進(jìn)而加快檢測(cè)速度,這也導(dǎo)致了安全問題的出現(xiàn)。
不過,對(duì)于一般人來說,指紋識(shí)別模塊在沒有準(zhǔn)備的情況下還是很難破解的,配合良好的使用習(xí)慣,基本上不需要太擔(dān)心隱私等問題的泄露。不過,如果確實(shí)在意安全問題,那么關(guān)閉指紋識(shí)別,將PIN密碼作為唯一解鎖模式并設(shè)定一個(gè)難以破解的密碼才是更好的選擇。
? ? ?