《電子技術(shù)應(yīng)用》
您所在的位置:首頁(yè) > 模擬設(shè)計(jì) > 業(yè)界動(dòng)態(tài) > 一塊橘子皮秒開(kāi)指紋鎖!還有多少功能只是“看似”安全?

一塊橘子皮秒開(kāi)指紋鎖!還有多少功能只是“看似”安全?

2018-01-26
關(guān)鍵詞: 智能手機(jī) 安全漏洞

  近日,網(wǎng)上一篇《一塊橘子皮就能秒開(kāi)你的手機(jī)指紋鎖 還能轉(zhuǎn)賬付款》的文章及視頻引起了廣泛的關(guān)注。里面提到,對(duì)于需要指紋驗(yàn)證的手機(jī),通過(guò)使用一些簡(jiǎn)單的處理手段,任何人的指紋都可以解鎖,甚至一塊橘子皮都行。據(jù)了解,目前工信部、質(zhì)檢總局等相關(guān)部門(mén)已介入調(diào)查。

ea-logo-3a.gif

  事情的起因,是安徽某手機(jī)用戶發(fā)現(xiàn)所有人都能通過(guò)指紋解鎖的方式,打開(kāi)自己摔了之后的手機(jī)。技術(shù)人員指出,這其中的關(guān)鍵原因在于,手機(jī)摔了之后,在指紋觸摸鍵上形成了新的圖案,而該圖案被手機(jī)錯(cuò)誤地認(rèn)為是機(jī)主指紋的一部分,因此導(dǎo)致其他任何人都能通過(guò)指紋解鎖。

  事實(shí)上,任何完好無(wú)缺的手機(jī),只要能在手機(jī)按鍵上形成特定的圖案,并讓手機(jī)錯(cuò)誤地將該圖案當(dāng)作機(jī)主的指紋,那用任何東西都能實(shí)現(xiàn)解鎖手機(jī)的目的。

  這未必就意味著,所有的指紋識(shí)別都不靠譜,這里還涉及指紋識(shí)別技術(shù)方案的質(zhì)量問(wèn)題。

  像蘋(píng)果手機(jī)的指紋識(shí)別,通常就比安卓手機(jī)的指紋識(shí)別更安全。因?yàn)榘沧渴謾C(jī)廠商在保護(hù)指紋方面都是采用芯片級(jí)的安全解決方案TrustZone。該方法在識(shí)別過(guò)程中,指紋圖像的匹配過(guò)程需要借由軟件實(shí)現(xiàn),為黑客們提供了破解的入口。蘋(píng)果則是采用了獨(dú)立設(shè)計(jì)的Secure Enclave模塊。該模塊在處理安全信息時(shí),會(huì)啟動(dòng)序列碼和軟件更新機(jī)制,專門(mén)負(fù)責(zé)對(duì)數(shù)據(jù)保護(hù)和加密操作。這大大降低了被黑客盜取的可能性。

  但不得不說(shuō),“橘子皮秒開(kāi)指紋鎖”,也該引發(fā)對(duì)用戶信息安全的聚焦和思考。像新聞中涉事用戶的手機(jī)出現(xiàn)的這類情況,也可能與軟件系統(tǒng)供應(yīng)商的業(yè)務(wù)水平有關(guān):即出于成本考慮,廠商采用了較低級(jí)別的安全方案。

  而這也是當(dāng)前許多智能手機(jī)存在的問(wèn)題。揆諸當(dāng)下,有些手機(jī)生產(chǎn)商在采用某種技術(shù)時(shí),往往對(duì)安全性重視程度不足,更多的是考慮到市場(chǎng)的接受度、營(yíng)銷方法等。

  現(xiàn)在市場(chǎng)上有很多所謂的智能設(shè)備,聽(tīng)廣告詞很不錯(cuò),但背后的安全問(wèn)題究竟如何,是很多用戶并不了解的或很難掌握的。

  就拿人臉識(shí)別來(lái)說(shuō),在FaceID面部識(shí)別技術(shù)推出之前,市面上很多所謂的人臉識(shí)別其實(shí)都只是平面識(shí)別而已。簡(jiǎn)單、成本低,同時(shí)在銷售上給用戶制造足夠的想象空間,是廠商使用的主要原因。但這會(huì)帶來(lái)不小的風(fēng)險(xiǎn):可能一張照片,就能解鎖手機(jī)。

  此外,這些安全技術(shù)的研發(fā)、創(chuàng)新,本就需要耗費(fèi)巨大的人力、財(cái)力、物力,包括開(kāi)發(fā)者的掌控能力。這也是很多小型企業(yè)廠商所不具備的。而一旦某種技術(shù)受到用戶歡迎,出于跟風(fēng)目的而不得不為之時(shí),所能采取的辦法,自然也是成本低廉但安全性不足的方案。

  基于成本考量沒(méi)問(wèn)題,但無(wú)論如何,要把用戶信息安全等放在更優(yōu)先的位置,而不能采用所謂的新潮技術(shù),安全指數(shù)卻跟不上,結(jié)果成了安全黑洞。特別是在黑客技術(shù)層出不窮、不斷翻新的現(xiàn)實(shí)面前,企業(yè)的安全防御手段,也需要不斷創(chuàng)新。也只有將技術(shù)、產(chǎn)品的安全性放在第一位,才能更好地贏得用戶、贏得人心。


本站內(nèi)容除特別聲明的原創(chuàng)文章之外,轉(zhuǎn)載內(nèi)容只為傳遞更多信息,并不代表本網(wǎng)站贊同其觀點(diǎn)。轉(zhuǎn)載的所有的文章、圖片、音/視頻文件等資料的版權(quán)歸版權(quán)所有權(quán)人所有。本站采用的非本站原創(chuàng)文章及圖片等內(nèi)容無(wú)法一一聯(lián)系確認(rèn)版權(quán)者。如涉及作品內(nèi)容、版權(quán)和其它問(wèn)題,請(qǐng)及時(shí)通過(guò)電子郵件或電話通知我們,以便迅速采取適當(dāng)措施,避免給雙方造成不必要的經(jīng)濟(jì)損失。聯(lián)系電話:010-82306118;郵箱:aet@chinaaet.com。
主站蜘蛛池模板: 思思久而久焦人| 久久综合琪琪狠狠天天| 亚洲丁香婷婷综合久久| 丰满饥渴老女人hd| 91精品国产欧美一区二区| 久久亚洲精品中文字幕无码| 亚洲av成本人无码网站| 久久综合香蕉国产蜜臀av| 九九全国免费视频| 中国老师69xxxx高清hd| 亚洲中文字幕av在天堂| 久久国产精久久精产国| 一二三四免费观看在线电影中文 | 看看镜子里我是怎么c哭你的| 欧美第一页草草影院浮力| 日韩精品亚洲人成在线观看| 欧美日韩电影在线| 欧美freesex黑人又粗超长| 日本二区免费一片黄2019| 好男人在线神马影视在线观看www| 国产精品夜色一区二区三区| 国产亚洲高清不卡在线观看| 人人澡人人澡人人看添av| 动漫美女被免费漫画| 亚洲精品国产高清嫩草影院| 人人添人人妻人人爽夜欢视av| 亚洲av第一网站久章草| 一级毛片**不卡免费播| а√最新版在线天堂| 一级毛片不收费| 777奇米视频| 老子影院午夜伦手机电影| 激情国产AV做激情国产爱| 日本高清视频免费观看| 国内精品伊人久久久久妇| 夜恋全部国产精品视频| 国产成人黄网址在线视频| 免费一级欧美大片在线观看| 久久国产精品无码网站| 777奇米四色成人影视色区| 精品视频中文字幕|