指纹手机指纹解锁安全吗是很安全的吗

手机指纹识别真的安全吗?
  指纹,是表皮上突起的纹线。虽然指纹人人皆有,但各不相同。伸出手,仔细观察,就可以发现小小的指纹也分好几种类型。据说还没有发现两个指纹完全相同的人,所以指纹听起来显得十分独一无二。自iPhone 5s发布之后指纹识别技术开始被人们所关注,那时这项技术给人的感觉是十分高大上,之后一些安卓手机也采用了指纹识别传感器,但也基本都是在高端机型上才会被发现。之后的两年中,指纹识别技术开始在智能手机中以爆发性的态势增长着,新品发布会上无论是高端机还是入门机,你随处可见厂商拿着指纹技术当作手机的最大卖点来说事儿。一时间,指纹识别也逐渐成为了智能手机的标配功能。  正所谓物极必反,手机指纹功能似乎有点被神话的意思,今天指纹技术的识别方式已经足够的成熟,但其使用场景却远远没赶上用户的刚性需求。那么指纹识别技术现在是怎样的形态呢?有何优点和缺点?未来又会是何种发展趋势?让我们一起来看看手机指纹识别的那些事儿。形态各异的指纹设计  得益于Apple的品牌影响力,苹果Touch ID的出现算得上是真正引领了智能手机的指纹识别潮流。苹果的指纹识别技术是依靠Home键按压来实现,在这个设计基础上实现起来会容易很多。相比较而言,安卓手机由于普遍采用了电容触控按键设计,因此重新设计Home键并加入指纹功能的难度并不小。  早先苹果收购了AuthenTec,该公司是指纹传感器解决方案提供商,他们主要提供的是基于按压式Touch ID方案,借助Home按键可以更好的聚合指纹以及触发传感器感应。  安卓手机厂商的玩法主要分为两大类。第一类是类似于Touch ID的解决方案,比如三星、魅族、HTC等厂商也通过机身正面的Home键来实现。另一类则是像OPPO、华为、nubia这种,采用背部指纹识别技术或是侧边识别技术。  举例来说,三星在S5以及Note 4上搭载的是滑动式指纹识别方式,它要求用户操作时必须要用固定的竖直滑动来实现,实话说体验并不令人满意。之后从三星S6与S6 edge开始,三星改变了指纹识别方案,采用与iPhone类似的按压式识别,效率提升明显。为了指纹而妥协的也包括魅族这样的厂商。此前他们最经典的设计是机身正面的&小圆圈&,但是为了适应市场趋势,他们在魅族MX4 Pro上加入了指纹识别技术,同样为按压式识别。  另外一个有代表性的厂商则是HTC。在CES期间,HTC先是发布了全球通用版的HTC One M9。作为一款旗舰手机,没有配备指纹识别功能也成为了一些发烧用户难以接受的事实。不过很快在MWC结束之后,HTC针对中国市场又单独推出了一款配备指纹识别功能的HTC One M9+,实现方式同样是正面Home键按压式指纹识别。当然,也有一些厂商的玩法会更具创新一些。比如OPPO N3、华为Mate 7推出时将按压式指纹识别传感器设计在机身的背部,这种设计与之前提到的产品不同之处在于不需要单独设置Home按键,只是一个独立的触控传感器,算是平衡了工业设计与指纹识别功能两方面因素。  而如果谈到创新,nubia最新机型Z9尊享版显然更有看点。它同样集成了指纹识别,但是与其他厂商不同的是集成在了机身右侧边框上,实现电源、音量、指纹三键合一,这样的优点是让手机的完整性更强,但其操作灵敏度与换修成本仍然是悬念。手机指纹识别并非完美  尽管手机指纹识别技术已经成为了潮流,但事实上手机厂商所采用的的指纹传感器也仍然具备优化空间,总结来看主要存在三点不足:  一、图片匹配算法  目前手机厂商所采用的指纹识别技术有些是基于指纹图片匹配计算得出,并非是真正的生物识别算法技术,而图片匹配软件的相似度带来的隐患就是识别精准度出现偏差,如果未来全面普及生物算法识别的话,那么会具备更高的唯一性。  二、识别体验效果  因为一些算法的原因,这也让一些智能手机在指纹录入或识别时存在体验糟糕的情况,比如当你用拇指边缘进行识别或者方向偏差较大时出现识别失败的现象。如果在长期使用iPhone 5s的Touch ID时发现只要手指或者Home键上存在潮湿或是有灰尘,识别的效果会大打折扣,但定期清理后效果能好很多。  三、功能应用场景  现阶段指纹识别能实现的应用并不算多,多数人顶多也就是拿指纹功能来实现解锁或是免去输入下载应用时的账号密码。在微信等支付上,指纹识别也可以快速替代传统输入密码的方式。不过考虑到Apple Pay、Android Pay都还没有在国内普及,因此移动支付与指纹识别的结合还有很长的磨合期。  另一方面,携带指纹功能的Home键也应该被赋予更多功能,例如滑动操作、启动拍照、开启应用,通过长按或双击实现某种功能等等,现阶段我们看到了一些厂商的新玩法,比如魅族的mBack按键。指纹传感器的未来形态  经过了两年的试探,如今用户已经逐渐熟悉了按压式指纹识别的操作方式,无论是正面Home键、背部指纹传感器还是侧边传感器都是比较容易上手操作的。然而对于指纹识别技术的未来,其实远不止如此。  在之前在移动互联网大会上,触屏、触摸板与指纹识别技术的硅谷科技公司Synaptics CEO曾谈到了指纹识别的未来,他指出现阶段指纹识别技术还局限在滑动解锁与按压解锁上,但是未来指纹识别技术有可能会脱离Home键而单独存在。Synaptics正在考虑将触控显示技术与指纹识别技术相结合,未来你会看到的或许是在触摸屏上实现指纹识别技术的案例。  倘若这种方案足够成熟的话,那么未来无论是iPhone还是Android手机,产品在工业设计上将会具备更好的一体化外观,这无疑会成为提升手机设计美感的新手段。当然,实现这种设计也肯定会面临很多难题,要是体验不好的话,消费者显然也不会断然买账,创新也就无法变为实用。  在指纹识别的背后我们也欣喜的看到了一些新兴的生物识别技术,比如早先就出现但没能兴起的人脸识别以及刚刚在MWC上展示的手机人眼识别等等。诚然,不同的识别方式在操作体验上会有差别,但对于消费理性的用户而言,除了追求好玩之外,操作简便、功能丰富、安全性更高才是他们最看重的因素。
您可能喜欢
大家都在搜别迷信手机的指纹识别安全 指纹数据可被窃取
自iPhone5s于手机中加入指纹识别功能后,指纹识别迅速在安卓机群中流行,俨然已成为旗舰机标配。随之而来的还有各大手机厂商的吹捧,指纹识别能完美解决安全问题云云。 可惜指纹技术并不能拯救手机安全。
物极必反,被厂家与用户过度神化的指纹识别功能也不是尽善尽美:iPhone5s发布后仅一天,欧洲最大的骇客团体ChaosComputerClub 就宣布破解了TouchID ,并用视频记录了操作过程。
而在今年6月的MOSEC移动安全技术峰会上,360手机安全研究员申迪介绍了如何利用安卓手机厂商在实现芯片级安全解决方案TrustZone时造成的软件漏洞,在可信区域执行任意代码,将TrustZone完全攻破。
而TrustZone正是目前很多带指纹识别的安卓手机确保安全的一个核心技术,一旦被完全攻破,获取指纹识别数据将变得很容易。
申迪在MOSEC移动安全技术峰会的演示过程中表示,攻破搭载指纹识别系统的手机,最困难的是利用TrustZone中的漏洞,因为这是一个完全的黑盒,缺乏文档和必要的调试手段。据介绍,该次破解是利用内核上的“任意地址写固定值”漏洞,在获取内核代码执行权限后向TEE(可信运行环境)发起进一步攻击,最终绕过TrustZone的防护系统,可获取诸多敏感数据。
说了这么多,TrustZone到底是什么?
TrustZone是为保护敏感信息的一种硬件安全架构体系,把手机从硬件与软件上分成安全与普通两个区域。严格意义上讲,指纹识别只是安全区中的一小部分。
在TrustZone的硬件架构中,整个系统都是为了保护安全区中的数据,防范设备可能遭受到的多种特定威胁。因此,安全区与普通区从硬件到软件都是被分割的,普通区第三方程序无法访问安全区中的敏感数据。
体现于手机上的就是,TrustZone会把智能手机的使用模式分为两种,其一是普通使用,其二是安全使用(涉及敏感数据)。例如机主在日常游戏、打字时,手机停留在普通模式;而当机主需要支付、输入密码或者指纹时,手机就会自动切换到安全模式,保护数据不被其它程序访问。
可惜,看起来很安全的TrustZone并不值得Trust。
在2014年8月,几乎所有高通骁龙处理器都被爆出存在TrustZone高危漏洞。黑客可以依靠该漏洞攻破系统的保护机制,并获得用户隐私资料。支付保护技术、数字版权管理、BYOD(自带设备办公)等等都会成为攻击目标,甚至有可能彻底破坏系统的安全机制。也就是说,攻击者不仅能获得安全区中的敏感数据,还能直接进入支付等高权限场景,TrustZone的分区保护形同虚设。
攻击TrustZone需要获得内核权限,在以往的一些议题中通常以执行内核代码为前提研究TrustZone的。而实际上往往需要组合2~3个0day漏洞才能完成一次真实有效的TrustZone攻击。
在今年6月举行的MOSEC移动安全技术峰会上,360安全研究员申迪证明了若组合利用TrustZone相关软件的两个漏洞,任意Android软件应用,都能够进入安全区获取敏感信息。并且申迪先是完成了手机常规OS的内核提权、以及禁用最新版本SEforA尔后又利用该漏洞侵入安全区,成功绕过诸多安全特性,获取到指纹等敏感信息。
面对安全隐患,TrustZone又该何去何从?
随着手机携带的功能越来越多,手机中私密信息的数量与重要程度也与日俱增。相应的,手机中的数据安全越来越得到重视,因为手机被破解,往往就意味着重要资料丢失、个人信息泄露、支付程序面临巨额损失……但从当前情况来看,手机对数据的保护,仍不能让大众放下心中的顾虑。
曾经,指纹识别搭配TrustZone,一度被称作手机安全的最后一道防线。
而如今,残酷的事实告诉我们,这最后一条防线也开始变得并不稳固。
8月份即将在拉斯维加斯举行的世界黑帽大会BlackHat上,申迪将作为演讲嘉宾向全球黑客介绍有关Android系统TrustZone安全攻防的研究成果,并且现场演示从传感器中读取指纹数据的攻击利用。
免责声明:本文仅代表作者个人观点,与环球网无关。其原创性以及文中陈述文字和内容未经本站证实,对本文以及其中全部或者部分内容、文字的真实性、完整性、及时性本站不作任何保证或承诺,请读者仅作参考,并请自行核实相关内容。
环球时报系产品
扫描关注环球网官方微信
扫描关注 这里是美国微信公众号
扫描关注更多环球微信公众号指纹识别都快普及了 但它真的安全吗?
来源:ifar|
  现在你或许应该好好重新权衡一下在 Android
上使用指纹识别功能的利弊了,这可不是闹着玩的。
  当初指纹识别技术开始运用于智能手机上的时候,许多人都提出了一个问题:密码被盗了,可以改掉,指纹被盗了,你总不能换掉手指吧?随着越来越多的厂商们往自己的手机产品中塞进指纹解锁功能,这个问题却越来越少人提了。
  根据 ZDNet 报道,在这几天于拉斯维加斯举行的黑帽大会(Black Hat conference)上,来自 FireEye 的研究员 Yulong Zhang 和 Tao Wei 介绍了一种&指纹传感器监视攻击&的方法,展示如何窃取用户在 Android 手机上保存的指纹信息:由于许多 Android 手机并没有完全锁死指纹传感器,通过远程遥控,黑客们可以窃取到用户存储在受影响的手机中的指纹图像。而如果你 Root 了你的 Android 手机 ,你的指纹被窃取的风险将会更大。
  目前受影响的厂商包括三星、HTC 以及华为。研究员们的这次攻击的演示选在 HTC One Max 和三星 Galaxy S5 上进行,在两部设备上都成功地获取了用户的指纹图像。如果你用的不是这几个牌子的手机,也先别高兴得太早,受影响的厂商可远远不止这几家。而且这项攻击不仅仅只针对手机,对一些配备了指纹识别传感器的高端笔记本也同样适用。
  指纹信息被窃取后,黑客可以用这些信息来解锁你的手机,甚至完成移动支付的身份验证。
  而更恐怖的事情还在后面,解锁手机和移动支付被黑了,大不了泄漏点隐私丢点钱财,但是当你的指纹信息被人盗用于移民身份验证、犯罪记录等领域的时候,事情的严重性就提升到了新的维度。
  不过 ZDNet 称,受影响的手机厂商都收到了研究员们的提醒,也发布了相关的补丁。所以你现在要做的,不是想着切手指,而是看看你的手机系统有没有推送相关的安全更新,并且从现在开始只在有安全保障的地方下载安装手机应用。
  研究员们还特别提到了苹果的 iPhone,他们认为 iPhone 对于用户指纹信息的防护措施非常到位,把指纹录在 iPhone 里很安全。
  所以如果你是 iPhone 用户,你还是很安全的,可以放心使用 iPhone 上的指纹识别功能,前提是你的 iPhone 没越狱。
责任编辑:付翔
相关阅读:
2012 - 2014 Takungpao All Rights Reserved手机指纹时代已经来临,但你的手机指纹识别真的安全吗? - iDoNews
> 手机指纹时代已经来临,但你的手机指纹识别真的安全吗?
手机指纹时代已经来临,但你的手机指纹识别真的安全吗?
这几天,有国内手机厂商开始炮轰一度被某手机品牌大肆宣传的快充技术了,说这个技术可能会伤电池。
这个细节,倒是我们之前没有注意的。
由这个手机快充技术的争议,我联想起最近一段时间运用越来越广泛的智能手机指纹识别技术。
现在,从几百元的低档机到五六千元甚至价格更高的高端机,指纹识别几乎成了流行的标配。厂家都喜欢把指纹识别功能拿出来吹嘘,好像没有指纹识别技术,就不高档,就不完美。甚至有了一种趋势,那就是以手机为代表的全民指纹识别时代就要来临了。
全民指纹识别时代?您也许认为我夸张了。
不,绝对不夸张。按照智能手机运用指纹识别技术的速度看,这个未来并不遥远。并且,有的国家已经开始酝酿了。
比如,日本。近日,《日本新闻》网站报道,日本将从今年夏天开始测试一种指纹支付系统,计划在2020年东京奥运会前予以推广,方便游客仅凭指纹就可消费和办理退税、入住酒店等手续。日本政府计划明年春天将更多地方的设施纳入测试,到2020年在全国运行该支付系统。
当然,我们离这种全国性的运用肯定还有一定距离。不过,手机上的全面推广是势在必行了,
但是,快充技术的优劣尚有商榷。那么,指纹识别呢?我有这样一个大大的问号:手机全民指纹识别时代即将来临,但你的手机指纹识别真的放心吗?
我之所以提出这个问题,是因为手机指纹识别的安全隐患远远大于快充技术。倘若快充技术真的有优劣之分,那劣质或者有缺陷的快充技术伤害的只是手机电池。而随着手机支付的盛行,以及手机上的个人资料越来越重要,指纹识别影响的将不是手机本身,而是用户的财产和信息安全。所以,这个问题不得不提。
对于运用越来越广泛的手机指纹识别技术,我有这样几个疑问。不知道您注意过没有、思考过没有。这几个疑问如下。
第一,售价几百元的智能手机和售价数千、上万的智能手机,都支持指纹识别。那么,他们所采用的指纹识别硬件、技术有区别吗?说他们的技术硬件是一样的,我是无论如何都不会相信的。否则,我前不久怎么会看到某家手机厂商炮轰另一家手机厂商的指纹识别呢?如果不一样,那自然就有了区别。那么,区别是什么?
第二,已经有人做过测试,通过一些手段比如用黏土制作的假指纹,骗过了指纹识别。这种物理性的欺骗,对指纹识别来说是个危险。而如果通过黑客手段,攻破系统后台,修改某些内容,同样危险。因为那样指纹识别技术也就有可能形同虚设了。那么,如何确保指纹识别的安全性?
第三,未来,物联网肯定会成为现实。那么,随着物联网的普及,智能手机会成为其中比较重要的一个环节。比如手机指纹识别与车联网什么的联系在一起的话,那么安全性如何保证呢?
以上三点疑问,涉及我们的财产、信息等的安全,不可不想。指纹识别,本是为了安全而出生并且推广的,如果反而不安全了,那还有什么意义。
关于第一个问题,国内公开的一些报道,以吹嘘自己产品的居多,很难看出真正的区别。而一些专业的技术词汇,又不是我们普通人所能够看懂的。不过,可以确定的是,技术方案、芯片硬件的不同肯定影响了指纹识别的价格。
关于第二个问题,在看相关报道时,可以看出那个假指纹骗过指纹识别的做法是某厂商为了宣传自己的指纹扫描识别仪,而假指纹想骗过高分辨率指纹识别扫描仪是相当困难的。因为,分辨率越高的扫描仪,越能分辨出细微的细节。这也更能看出指纹识别技术肯定是有区别的。但是,黑客手段呢?而第三个物联网安全的问题,由于物联网还未来临,只能是设想而已。
但是,显而易见,在目前,指纹识别肯定会影响到手机用户的财产、信息安全。
针对这个问题,我向一些指纹技术方案提供商进行了咨询。
关于高价机和低价机都使用的指纹识别有何不同这个问题。一家厂商回答的很隐晦,为了避嫌,我隐去了他们的名字。他们的工作人员这样说:“每个厂商都做的不一样,我只能代表我们厂家回答这个问题,不代表这个行业都是这样。我们之前一直做高端机,很少做那些(低端)手机。”回答至此,人家也没多说,我想我应该能明白一点。
关于指纹识别的安全防护问题(主要是黑客、恶意软件造成的安全问题),人机交互解决方案开发商Synaptics中国区域的工作人员给我提供了一些资料,从这些资料中,这里我选取几句可能对我们有用的内容。
通过某种技术方案(为避免广告嫌疑,我隐去这个名字),“将指纹图像注册、指纹图谱存储以及生物识别匹配操作彻底隔离在传感器之内,可针对设备上存在的安全威胁提供极致的保护。能够确保生物识别信息从不离开传感器,在主机系统感染了恶意软件或病毒时,(这项)技术尤其有用。”但是,很遗憾,由于同我交流的并非专门的技术研发人员,所以对于指纹造假防护这一块儿的交流不多,也没有相关资料可以提供。
关于手机指纹识别的安全问题,我希望能有更多的手机厂商和专业技术厂商给我们用户提供更多的资料,让用户在使用指纹识别时更加放心。
手机全民指纹识别时代即将来临,但你在使用手机指纹识别时真的放心吗?希望大家多想想。
作者:姜伯静 | 来源:iDoNews 专栏
正在加载......更多频道内容在这里查看
爱奇艺用户将能永久保存播放记录
过滤短视频
暂无长视频(电视剧、纪录片、动漫、综艺、电影)播放记录,
按住视频可进行拖动
&正在加载...
收藏成功,可进入
查看所有收藏列表
当前浏览器仅支持手动复制代码
视频地址:
flash地址:
html代码:
通用代码:
通用代码可同时支持电脑和移动设备的分享播放
用爱奇艺APP或微信扫一扫,在手机上继续观看
当前播放时间:
一键下载至手机
限爱奇艺安卓6.0以上版本
使用微信扫一扫,扫描左侧二维码,下载爱奇艺移动APP
其他安装方式:手机浏览器输入短链接http://71.am/udn
下载安装包到本机:
设备搜寻中...
请确保您要连接的设备(仅限安卓)登录了同一爱奇艺账号 且安装并开启不低于V6.0以上版本的爱奇艺客户端
连接失败!
请确保您要连接的设备(仅限安卓)登录了同一爱奇艺账号 且安装并开启不低于V6.0以上版本的爱奇艺客户端
部安卓(Android)设备,请点击进行选择
请您在手机端下载爱奇艺移动APP(仅支持安卓客户端)
使用微信扫一扫,下载爱奇艺移动APP
其他安装方式:手机浏览器输入短链接http://71.am/udn
下载安装包到本机:
爱奇艺云推送
请您在手机端登录爱奇艺移动APP(仅支持安卓客户端)
使用微信扫一扫,下载爱奇艺移动APP
180秒后更新
打开爱奇艺移动APP,点击“我的-扫一扫”,扫描左侧二维码进行登录
没有安装爱奇艺视频最新客户端?
手机指纹功能很安全?让实验告诉你真相
正在检测客户端...
您尚未安装客户端,正在为您下载...安装完成后点击按钮即可下载
, 可在设置中重新打开噢!
30秒后自动关闭
手机指纹功能很安全?让实验告诉你真相">手机指纹功能很安全?让实验告诉你真相
请选择打赏金额:
播放量12.7万
播放量数据:快去看看谁在和你一起看视频吧~
更多数据:
Copyright (C) 2017
All Rights Reserved
您使用浏览器不支持直接复制的功能,建议您使用Ctrl+C或右键全选进行地址复制
正在为您下载爱奇艺客户端安装后即可快速下载海量视频
正在为您下载爱奇艺客户端安装后即可免费观看1080P视频
&li data-elem="tabtitle" data-seq="{{seq}}"& &a href="javascript:void(0);"& &span>{{start}}-{{end}}&/span& &/a& &/li&
&li data-downloadSelect-elem="item" data-downloadSelect-selected="false" data-downloadSelect-tvid="{{tvid}}"& &a href="javascript:void(0);"&{{pd}}&/a&
选择您要下载的《
色情低俗内容
血腥暴力内容
广告或欺诈内容
侵犯了我的权力
还可以输入
您使用浏览器不支持直接复制的功能,建议您使用Ctrl+C或右键全选进行地址复制

我要回帖

更多关于 手机指纹解锁安全吗 的文章

 

随机推荐