胶带破解指纹锁,指纹锁破坏实验( 四 )


“新指纹图案,就等于导电液图案,加上机主手指指纹 。”在机主连续锁屏,再指纹解锁开机之后,智能机的学习功能,就能让它“机灵”地记住了新的、带有导电液图案的指纹图 。这时 , 机主的任何一根手指或任何人的手指,甚至任何面积能恰好按压指纹键的工具去进行指纹解锁时,会形成一个个带着同样导电液图案的新指纹,而手机只要识别这个导电液图案就会解锁放行 。
“这就是手机指纹识别的漏洞 。手机指纹识别系统上的这个漏洞,其实蛮可怕的 。”例如有人就可以利用修手机时的指纹贴来盗取识别 。“指纹贴是防手汗的 。贴上去以后发现不怎么好用,商家会建议你重新录入一遍指纹,这时候你要是再重新录入一遍指纹,那也中招了,你的手机也会变成谁都能解锁 。”
“用导电笔,事先在指纹贴上画上几笔就行,只要贴了这层膜,手机也可以解锁 。”原来,手机的指纹识别软件,会把导电涂料的图案也识别成主人指纹的一部分 。之后,别人的手指再按上去,虽然一半的指纹不对,但导电涂料的图案却被识别为指纹,从而手机被解锁,究其根本,致命问题在于指纹识别只要保证部分纹路正确就开锁 。
所以,目前包括苹果在内的指纹算法供应商,只是做了指纹认识,而不是严格意义上的指纹识别 。“其实现在的手机指纹解锁方式,并不是我们所理解的那个具有高度安全指数的指纹锁,而只是一种图像识别解锁方式 。”
之所以会发现这个指纹漏洞,是因为2017年下半年他看到一则新闻报道——一位机主有一次将安卓机摔坏了,指纹键形成永久裂纹后 , 那只手机却变为人人能解锁了 。“以前一般情况下 , 我们会以为这是个个案,是巧合 。后来我们深入一研究 , 却发现是这个漏洞造成的 。”
深究:为何会有这样的漏洞
可能是软件提供商业务能力差,也可能是为了便于手机及相关软件产品的推广 。
制造商之所以要降低手机指纹的识别度,第一,可能是考虑客户的舒适度 。“识别度低,解锁起来,成功率高 , 客户用起来也更方便 。否则的话,如果制造商提高识别度,解锁通过率会低,让客户感觉不方便,体验感很差,这对产品的推广肯定是不利的 。”
当然,他们也不能排除有一种可能,就是手机这一指纹识别软件系统的供应商,软件制作业务水平实在太差,才造成了如此大的安全漏洞 。
目前,关于手机这块 , 主要是工信部在管理,而管理范围又主要集中在手机入网和通信质量等方面 。指纹解锁这些安防上的日常监管和市场准入,主管部门则是公安部门 。“换句话说,目前管理手机的部门,恰恰在指纹解锁方面不是很专业 。而专业的部门,恰恰又不是目前的监管部门 。”
在他们向国家工信部、公安部、网信办、人民银行举报后,有关部门已经开始介入 。据介绍 , 目前好像质检总局已经介入了,将来可能要把这个纳入手机生产质量监管内 。“这个软件上的漏洞,可以归结为产品质量问题 。”
另外,据介绍,未来国家工商总局也可能重点跟进该安全漏洞,基于质检部门做出的技术判定进行行政执法工作 。而手机主管部门工信部也已为该安全漏洞的检测标准立项,以将存在安全缺陷的手机阻挡在面市之前 。
不过 , 在有关部门对此进行规范之前,大家尽量不要使用指纹解锁和支付 。除非有关手机商已经解决这个指纹解锁和支付上的漏洞 。
那么,如何防止自己的手机被人用这种方法破解指纹开锁呢?