橘子皮為啥能(néng)解鎖指紋識别?
2018-01-31
日前,網上流傳一段“用橘子皮就(jiù)能(néng)解鎖手機指紋識别鎖”的視頻,視頻中主流手機全部中招,用他人手指、橘子皮甚至紙巾就(jiù)可以随意解鎖手機指紋識别,還(hái)可以進(jìn)行相應的指紋支付。專家對(duì)此表示,這(zhè)隻是在特定條件下出現的狀況,一般情況下,不會(huì)出現這(zhè)種(zhǒng)狀況。
橘子皮開(kāi)指紋源于“透明膠帶”
網上流傳的視頻顯示,在具有指紋驗證功能(néng)的手機上,貼上一層事(shì)先塗上部分導電筆塗層的透明膠帶,這(zhè)樣(yàng)就(jiù)可以“破解”該手機的指紋功能(néng)。在機主解鎖過(guò)三次以上後(hòu),任何人都(dōu)可以再次將(jiāng)手機解鎖,包括桂圓、橘子皮、紙巾等物品也可以成(chéng)功解鎖。
這(zhè)樣(yàng)的結果并非是手機的問題,經(jīng)驗證,市面(miàn)上主流的幾款手機都(dōu)有類似情況。隻要有這(zhè)樣(yàng)一層透明膠帶,任何人都(dōu)可以成(chéng)功解鎖手機,并且可以使用其中的指紋支付、轉賬等功能(néng)。
另據央視報道(dào),安徽的小許將(jiāng)手機摔到(dào)地上,導緻指紋觸摸鍵出現了裂紋。此後(hòu),該指紋解鎖功能(néng)變為“萬能(néng)”,任何人都(dōu)可以解鎖他的手機,甚至可以進(jìn)行指紋支付。
除了手機之外,筆記本電腦、防盜門電子鎖等都(dōu)采用了類似的指紋驗證方式,而在技術人員的測試下,依靠透明膠帶和導電筆,也都(dōu)可以被(bèi)随意解鎖。
目前工信部、質檢總局等相關部門已介入調查。
手機裂紋亦存在隐患
實際上,在打開(kāi)指紋驗證的過(guò)程中,最關鍵的并非透明膠帶,而是導電筆塗層。技術人員表示,在機主觸摸導電塗層解鎖時(shí),指紋傳感器接收到(dào)的信息其實是導電塗層,而不是手指指紋。塗層會(huì)聚集形成(chéng)固定圖案,并且與機主的指紋相結合,將(jiāng)新的圖案更新進(jìn)指紋模闆。
“這(zhè)是利用了現在智能(néng)手機指紋算法的特點”,蘇州邁瑞微CTO李揚淵表示,目前指紋解鎖為了更好(hǎo)更快的用戶體驗,隻需要小部分指紋符合機主指紋即可開(kāi)機,并且手機中記錄的指紋在不斷的更新、優化中;同時(shí),指紋不會(huì)區别是否是人體,隻要符合該圖案即可解鎖,也就(jiù)有了橘子皮都(dōu)可以解鎖指紋識别的例子。
而小許的經(jīng)曆,也是由于手機裂紋造成(chéng)了指紋觸摸鍵上形成(chéng)了指紋的圖案。目前,手機廠商已經(jīng)為小許屏蔽了指紋功能(néng)。
“破解實驗”在現實中操作性差
清華大學(xué)自動化系副教授馮建江在接受采訪時(shí)認為,之所以出現這(zhè)樣(yàng)的情況,是因為傳感器面(miàn)積小的限制,手機采用的指紋識别技術,隻需要部分信息相符就(jiù)能(néng)通過(guò),這(zhè)和傳統的公安刑偵、考勤和身份證等采用的指紋識别技術相比,驗證并不嚴格。
對(duì)于該問題,業内人士Nemo解釋道(dào),這(zhè)種(zhǒng)情況的發(fā)生,其實是指紋識别的“自學(xué)習”功能(néng)。不過(guò),視頻中讓“橘子皮”圖像通過(guò)自學(xué)習加入到(dào)指紋模闆中,達到(dào)解鎖的效果至少需要“學(xué)習”幾十次,這(zhè)樣(yàng)的“破解”在現實生活中可操作性實在太差了。
有網友表示,“對(duì)技術邊界探索而言,可以說(shuō)是很有意義的事(shì)件。但是對(duì)日常使用環境下的邏輯而言,這(zhè)種(zhǒng)破解,其實很難成(chéng)立。有誰會(huì)允許别人往自己手機上貼個膠帶紙,還(hái)好(hǎo)好(hǎo)解鎖三次再借給别人用的?”
指紋貼值得警惕
雖然貼層“透明膠帶”易被(bèi)機主發(fā)現,但是邁瑞微公司認為,目前市面(miàn)上熱賣的指紋貼,將(jiāng)為作案提供更多的隐蔽性和欺騙性。
指紋貼的商品介紹顯示,指紋貼由外圈合金金屬圈加中間感應膜組成(chéng),感應膜包括溫度感應層、熱壓感應膜、指紋增強層等。就(jiù)是這(zhè)樣(yàng)一層感應層,實際上自身具有導電功能(néng),如果有不良企圖的人利用這(zhè)種(zhǒng)指紋貼,也是可以進(jìn)行解鎖的。
某店鋪的商品介紹中,提示用戶“安裝後(hòu)指紋識别不靈敏,可删掉原有指紋重新錄入,感應會(huì)更加靈敏便捷”。這(zhè)實際上就(jiù)是利用了指紋識别的算法問題,將(jiāng)自己的指紋和感應膜下形成(chéng)的導電塗層結合,直接讓機器記錄新的圖案。也就(jiù)側面(miàn)說(shuō)明了這(zhè)種(zhǒng)指紋貼的風險。
指紋貼比透明膠帶更加具有迷惑性,因此更值得警惕。技術專家提示,為了避免被(bèi)不良企圖者利用,最好(hǎo)不要給自己的手機貼類似的指紋貼,而且應經(jīng)常檢查自己的指紋識别位置有無異物、裂縫。
來源:北京青年報