當前位置:
首頁 > 科技 > 指紋很安全?發個紅包就把你打回原形

指紋很安全?發個紅包就把你打回原形


永恆之藍勒索病毒在本周的肆虐,讓PC的安全問題再次被我們重視起來,同時也讓不少老網蟲,再次重溫了曾經被CIH、衝擊波、震蕩波、熊貓燒香所支配的恐懼。



指紋很安全?發個紅包就把你打回原形



勒索病毒不單單對於個人用戶,甚至眾多公共部門也中招了,不少部門由於病毒肆虐,不得不大門緊閉停止一切業務專心殺毒。



指紋很安全?發個紅包就把你打回原形


甚至連中石油也中招了,加油自助服務終端上看到如此畫面的話,這油也別加了,老老實實掏現金吧。



指紋很安全?發個紅包就把你打回原形



當然很多地方的結賬也出了問題,便捷的手機支付沒法用,刷卡也不行,最終還是要回歸到現金結賬的方式,彷彿回到了原始社會一樣。



指紋很安全?發個紅包就把你打回原形



我們的編輯部,也受到了病毒的影響。周一一大早,大家全都在電腦遵循著此前技術部門的指導去打補丁。



指紋很安全?發個紅包就把你打回原形


最終的結果還是好的,至少作為科技媒體的小編們全都沒有中招,若是有誰不幸中招的話,那場面可就真的尷尬了。


永恆之藍勒索病毒的出現,讓沉寂了一段時間的電腦安全問題再次被我們重視了起來。我們編輯部的一眾小夥伴對此也認可,同時也都在慶幸,這好在是出現在電腦端針對Windows的病毒,這要是弄個針對手機系統的病毒,那這樂子可就大了。



指紋很安全?發個紅包就把你打回原形



扯著扯著小編們就回到了本行上,目前發達的移動支付,就導致了手機基本等同於我們的財產,恐怕誰的手機上,都綁了至少1張銀行卡,這要是手機感染了病毒,那不等於就是財產損失了嗎。



指紋很安全?發個紅包就把你打回原形



不過馬上也有了不同意見,手機目前的安全措施是很到位的,其它的尚且不說,對於支付的最後驗證環節——指紋驗證,這恐怕就能擋住所有的財產轉移,最多也就是造成財產暫時凍結,說損失有些誇大其詞了。



指紋很安全?發個紅包就把你打回原形


此言論一出,立刻就遭到了當頭棒喝:你以為指紋就是保險箱了?看似指紋具有獨一無二的特性,不過想破解指紋太簡單了,一個指模就能搞定,某寶50塊就能弄個全套。


隨之這就被打了一棒子,打卡機跟手機指紋識別的原理根本不同,能騙過打卡機不難,想騙過手機卻是痴心妄想。隨後爭論開始升級,正當衝突將要升級之時,一個聲音冒了出來:安不安全掏出自己手機扔到紅包支付驗證時,任由對方指模來破解,誰輸誰就發個紅包。


不蒸饅頭爭口氣,就算輸個紅包也不能輸了氣勢,於是兩位小夥伴紛紛掏出了自己的手機:一台小米6,一台金立M6S Plus。而後又分別做好了指模,將手機放在了紅包支付頁面。



指紋很安全?發個紅包就把你打回原形



至於對決的結果,我們看看最後的紅包發送情況就清楚了。Mi6發紅包,M6S Plus收紅包。顯然金立M6S Plus的指紋識別,並沒有被假指模做欺騙到。


這裡我們要為大家科普一下了,指紋對於每個人來說,都是具備唯一性的,單從這方面來看,其安全性確實無懈可擊。不過單單一個指模就能攻破這道防線,就實在讓我們太沒有安全感了。


至於為什麼有的手機會被指模攻破,而有些手機就可以防止假指紋?這其中其實就是所使用指紋識別的技術所導致的。最初的指紋識別採用的是光學識別方式,它利用的是光的反射原理,將反射的圖像進行對比,來檢測指紋是否一致。這種識別方式非常容易被假指模攻破,而目前手機也已經基本淘汰這種識別技術了。



指紋很安全?發個紅包就把你打回原形


這些東西最多2小時就能攻破大多數手機的指紋識別


電容感測式指紋識別,則是目前大多數手機採用的指紋識別方式。其利用硅元件與人體皮下電解質形成的電池,來識別指紋高低起伏結構,通俗一點來說就是具備3D的識別方式,因此可以杜絕絕緣體的指模來騙過系統,並且這種識別方式更為精準,使用時的識別率也很高。這種識別方式看似要更為安全,傳統的硅膠指模是無法被識別的,不過想要攻破它,只要使用這種黑色的導電硅膠就行了,算成本的話也就多花幾十塊而已。iPhone 7 Plus等很多手機,都會被這種方式攻破。



指紋很安全?發個紅包就把你打回原形



金立M6S Plus使用的則是更為先進的活體指紋識別方式,它除了綜合光學與電容感測的指紋識別方式之外,還會通過電磁波反射來檢測人體的血液流動和心率特徵,導電硅膠在這裡也就失去了作用,它雖說可以導電,但欠缺生物特徵,是不能通過活體檢測的。若是在金立M6S Plus上使用假指紋的話,那麼系統就會告訴你檢測到非活性指紋,這個指紋是根本不能進行錄入或識別的。



指紋很安全?發個紅包就把你打回原形



而對於非活體指紋識別而言,假指模可就暢通無阻了,它與真正的手指有著完全相同的功效,你甚至可以使用它進行錄入、解鎖、支付一條龍的操作。它完全可以在本人毫不知情的情況下,將綁定的錢財轉移。


當然對於金立M6S Plus來說,活體指紋識別僅僅是安全的一個方面,它除了獨特的檢測方式之外,對於存儲指紋的晶元,也有著特別的安全處理。其內部集成獨立的安全協處理器,集成國際常用加密演算法和國密安全演算法來進行加密,同時獨立晶元與手機晶元進行唯一性關聯,因此在物理上將晶元分離開也無法讀取數據。



指紋很安全?發個紅包就把你打回原形


而在支付環境上,系統會自動對金融類應用進行安全監測,實時掃描支付環境,對匯款類簡訊增加風險標識,並對支付類簡訊單獨保護,防止惡意程序竊取支付驗證碼。


金立M6S Plus在安全方面的防範,確實是全方位的,而其中最讓我們感到震撼的,無疑還是活體指紋檢測了,它是目前眾多指紋識別方式中最安全的方式。遺憾的是,目前僅有金立M6S Plus、魅族Pro 6 Plus等極少數手機上配備了這一方案。在未來的移動支付肯定會越來越普及,而為了一個良好的支付環境,是否應該將活體指紋識別的普及提上日程了呢?

喜歡這篇文章嗎?立刻分享出去讓更多人知道吧!

本站內容充實豐富,博大精深,小編精選每日熱門資訊,隨時更新,點擊「搶先收到最新資訊」瀏覽吧!


請您繼續閱讀更多來自 機情社 的精彩文章:

Google IO 2017:奧利奧新版本殺到
OPPO R11配雙攝 1600萬廣角+2000萬長焦
中國紅席捲2017 努比亞Z17 mini炫紅版開售
努比亞Z17真機曝光 國產第一防水旗艦
誰是首款四攝手機?金立S10還是OPPO

TAG:機情社 |