亚洲视频精品在线,一级人做人爰a全过程免费视频,欧产日产国产精品专区,久久青青操,一级毛片高清免费视频,国产欧美在线观看免费观看,中国黄色一级免费生活片

滾動資訊:
岢嵐縣委書記孟宏斌檢查高考備考工作 定襄縣學(xué)習(xí)踐行“千萬工程”經(jīng)驗全面推進(jìn)鄉(xiāng)村振興第二次調(diào)度會召 定襄縣委書記趙亞靜在神山鄉(xiāng)蔣村鎮(zhèn)和河邊鎮(zhèn)調(diào)研 寧武縣政協(xié)主席楊麗琴在迭臺寺鄉(xiāng)調(diào)研基層黨組織建設(shè)規(guī)范提升工作 河曲:打好“人才牌” 奏響“振興曲” 神池縣八角鎮(zhèn):傾力打造“玫瑰之鄉(xiāng)” 定襄縣受祿鄉(xiāng):甜瓜鋪就致富路 岢嵐縣舉辦2024年第三期岢嵐大講堂培訓(xùn)講座 保德:加快河道綜合治理 守護(hù)水清河暢美景 中共代縣縣委社會工作部正式揭牌成立 岢嵐縣委書記孟宏斌調(diào)研城區(qū)學(xué)校教育工作 寧武縣余莊鄉(xiāng)開展2024年山洪災(zāi)害防御演練 神池縣:念好“四字真經(jīng)” 助力鄉(xiāng)村人才振興 山西忻州定襄縣長徐瑛主持召開縣政府2024年重點工作、項目專題會 忻州:第五屆蒼龍山文化旅游節(jié)活動精彩紛呈 代縣鐵礦企業(yè)整治整合重組工作推進(jìn)會召開 寧武縣召開汾河流域入河排污總量控制專題會 代縣:有力有效推進(jìn)鄉(xiāng)村全面振興 保德:推進(jìn)環(huán)境綜合整治 打造良好生態(tài)環(huán)境 忻州市忻府區(qū)召開治超工作會議 居清平主持召開G337靜樂縣城過境改線項目推進(jìn)會 五臺縣婦聯(lián)開展第三十四次全國助殘日主題宣傳活動 五臺山景區(qū)開展《信訪工作條例》實施兩周年暨信訪工作法治化集中 岢嵐縣舉辦“中華魂”主題教育活動演講比賽 原平市委統(tǒng)戰(zhàn)部召開重點工作推進(jìn)會 定襄“專精特新”中小企業(yè)蓬勃發(fā)展 河曲:小小海紅果變身鄉(xiāng)村振興致富果 河曲:持續(xù)推進(jìn)“潔路”行動 保障群眾出行通暢 李淑輝帶隊督導(dǎo)調(diào)研五臺山景區(qū)防汛備汛工作 五臺縣省派駐縣大隊長交接會召開

您當(dāng)前的位置:首頁 > 企業(yè) > 政策法規(guī)

膠帶+導(dǎo)電筆破解手機指紋鎖 你還敢放心支付嗎?

時間:2018-01-14 17:20:50 來源:揚子晚報

  一段膠帶就能破解你手機指紋鎖

  指紋開機,指紋手機支付,對于很多手機一族來說,這可能已經(jīng)成為日常生活中的一部分!不過,最近一家蘇州公司就向國家工信部、公安部、網(wǎng)信辦、人民銀行等四部門舉報,他們發(fā)現(xiàn)了手機指紋解鎖存在的一個驚天漏洞——只要用一段透明膠帶+一支導(dǎo)電筆,就可以秒破手機指紋識別系統(tǒng),輕松開機,甚至支付。你還敢放心地使用手機指紋支付嗎?

  現(xiàn)場演示

  導(dǎo)電筆+透明膠帶,秒開手機指紋鎖

  12日下午,在位于蘇州獨墅湖科教創(chuàng)新區(qū)的這家企業(yè)實驗室內(nèi),該公司首席技術(shù)官李揚淵向揚子晚報紫牛新聞記者演示了這一破解過程。

  首先,李揚淵隨便從辦公室的員工中拿來一部手機,用左手大拇指按在指紋解鎖鍵上,按程序,將手機設(shè)置成為指紋解鎖模式。

  那么,指紋解鎖怎么破呢?且看下面的操作:

  步驟一

  李揚淵拿來一段透明膠帶+一支導(dǎo)電筆,用導(dǎo)電筆在透明膠帶上,畫上一些圖案(工作人員展示使用的是最普通的膠帶)。

  步驟二

  把圖案部分對準(zhǔn)手機指紋解鎖鍵,將透明膠帶貼在手機上。

  步驟三

  李揚淵用大拇指按在指紋解鎖鍵上,將手機開屏、鎖屏,反復(fù)三次后,再將手機調(diào)至鎖屏狀態(tài)。

  最后

  李揚淵將食指按在指紋解鎖鍵上。揚子晚報紫牛新聞記者看到,這部當(dāng)初李揚淵用左手大拇指設(shè)置成指紋解鎖模式的手機,竟然解鎖了(上圖:手機被成功解鎖)。

  李揚淵又用他的其他8個指頭,成功將這部手機解鎖。他甚至還拿了一塊海綿清洗布,按在手機指紋解鎖鍵上,也成功解鎖。

  “海綿清洗布只是一個道具而已,你用一塊橘子皮等其他材料,只要按在手機指紋解鎖鍵上,都可以將這部手機成功解鎖。”李揚淵表示,這個破解方式對任何品牌的手機都可以。“手機能被別人解鎖,那么手機所有者的隱私和秘密,也就一覽無余。”

  “隱私泄露只是一部分,”李揚淵告訴紫牛新聞記者,如果手機上的支付方式,采用的是指紋支付,那就意味著面臨財產(chǎn)損失的安全隱患。“別人可以輕松地用這個方式,將你微信、支付寶和網(wǎng)銀賬戶里的錢,成功轉(zhuǎn)移走。”

  在采訪中,揚子晚報紫牛新聞記者了解,目前微信、支付寶,包括一些銀行的手機賬戶,確實是采用了指紋這個方式進(jìn)行支付和轉(zhuǎn)賬。

  揭秘

  為什么能做到

  任意解鎖?

  指紋解鎖原理是這樣的

  李揚淵告訴紫牛新聞記者,其實現(xiàn)在我們將手機設(shè)置成為指紋解鎖的模式,是通過我們在手機上首次錄入手機指紋時,在手機本地數(shù)據(jù)庫里保存下一個指紋圖案。

  多次按下那個手指后,就是在手機本地數(shù)據(jù)庫里,對這些圖案,進(jìn)行多次識別、對比和存儲,最終成功將這些圖案集納固定在手機本地數(shù)據(jù)庫里。

  “通過這個方式,我們將手機設(shè)置成指紋解鎖模式后,當(dāng)我們用手指再次按在解鎖鍵上時,系統(tǒng)將采集到的圖案信息和數(shù)據(jù)庫里的圖案信息進(jìn)行對比,如果達(dá)到了手機軟件當(dāng)初設(shè)定的相似度,就可以成功將手機解屏。”

  但,問題恰恰就出現(xiàn)在這里。

  一段膠帶“偷梁換柱”

  “手機的指紋識別,并不是我們想象中的那樣100%比對一致才會驗證通過解鎖?赡苤灰20%左右就可以了。”李揚淵說,當(dāng)手機的指紋按鍵,貼上動了手腳的膠帶后,機主用手指按鍵時,通過傳感器,手機就會生成新的指紋圖案。“新指紋圖案等于導(dǎo)電液圖案,加上機主手指指紋。”在機主連續(xù)鎖屏,再指紋解鎖開機之后,智能機的學(xué)習(xí)功能,就能讓它“機靈”地記住了新的、帶有導(dǎo)電液圖案的指紋圖。這時,機主的任何一根手指或任何人的手指去進(jìn)行指紋解鎖,會形成一個個帶著同樣導(dǎo)電液圖案的新指紋,而手機只識別這個導(dǎo)電液圖案就解鎖放行。

  可怕的風(fēng)險

  “手機指紋識別系統(tǒng)上的這個漏洞,其實蠻可怕的。”李揚淵說,比如有人可以利用修手機時的指紋貼來盜取識別。“指紋貼是防手汗的。貼上去以后發(fā)現(xiàn)不怎么好用,商家會建議你重新錄入一遍指紋,這時候你要是再重新錄入一遍指紋,那就中招了。”

  “用導(dǎo)電筆,事先在指紋貼上畫上幾筆就行,只要貼了這層膜,手機也可以解鎖。”原來,手機的指紋識別軟件,會把導(dǎo)電涂料的圖案也識別成主人指紋的一部分。之后,別人的手指再按上去,雖然一半的指紋不對,但導(dǎo)電涂料的圖案卻被識別為指紋,從而手機被解鎖。

  本質(zhì)是圖像識別解鎖

  李揚淵認(rèn)為,目前包括蘋果在內(nèi)的指紋算法供應(yīng)商,只是做了指紋認(rèn)識,而不是嚴(yán)格意義上的指紋識別。

  在采訪中,揚子晚報紫牛新聞記者得知,李揚淵他們之所以會發(fā)現(xiàn)這個指紋漏洞,是因為2017年下半年他看到一則新聞報道——一位機主有一次將安卓機摔壞了,指紋鍵形成永久裂紋后,那部手機卻變?yōu)槿巳四芙怄i了。“以前一般情況下,我們會以為這是個個案,是巧合。后來我們深入一研究,卻發(fā)現(xiàn)是這個漏洞造成的。”

  追問

  為何會有這樣的漏洞

  制造商之所以要降低手機指紋的識別度,在李揚淵看來,第一,可能是考慮客戶的舒適度。“識別度低,解起鎖來,成功率高,客戶用起來也更方便。否則的話,如果制造商提高識別度,解鎖通過率會低,讓客戶感覺不方便。”

  當(dāng)然,李揚淵也表示,他們也不能排除有一種可能,就是手機這一指紋識別軟件系統(tǒng)的供應(yīng)商,軟件制作業(yè)務(wù)水平實在太差,才造成了如此大的安全漏洞。

  李揚淵告訴揚子晚報紫牛新聞記者,目前關(guān)于手機這塊,主要是工信部在管理,而管理范圍又主要集中在手機入網(wǎng)和通信質(zhì)量等方面。指紋解鎖這些安防上的日常監(jiān)管和市場準(zhǔn)入,主管部門則是公安部門。“換句話說,目前管理手機的部門,恰恰在指紋解鎖方面不是很專業(yè)。而專業(yè)的部門,恰恰又不是目前的監(jiān)管部門。”

  提個醒

  日常生活中,別讓你的手機離開你的視線,基本上就不會給別有用心者機會,在你手機上做手腳來破解你的指紋鎖。

  堵漏

  有關(guān)部門已行動

  采訪中,李揚淵告訴揚子晚報紫牛新聞記者,他們向國家工信部、公安部、網(wǎng)信辦、人民銀行舉報后,有關(guān)部門已有所行動。

  目前好像質(zhì)檢總局已經(jīng)介入了,將來可能要把這個納入手機生產(chǎn)質(zhì)量監(jiān)管內(nèi)。“這個軟件上的漏洞,可以歸結(jié)為產(chǎn)品質(zhì)量問題。”李揚淵說,未來國家工商總局也可能重點跟進(jìn)該安全漏洞,基于質(zhì)檢部門做出的技術(shù)判定進(jìn)行行政執(zhí)法工作。而手機主管部門工信部也已為該安全漏洞的檢測標(biāo)準(zhǔn)立項,以將存在安全缺陷的手機阻擋在面市之前。

  ■新聞延伸

  手機網(wǎng)銀也可能 存在漏洞

  “實際上,手機網(wǎng)上銀行也風(fēng)險重重。”李揚淵告訴紫牛新聞記者,正常情況下,當(dāng)機主使用手機網(wǎng)上銀行時,一般都是產(chǎn)生銀行賬戶和密碼等機密信息。這些機密信息,按照正常要求,是要在手機里單獨開辟一塊很安全的私密空間,進(jìn)行單獨安全存儲,也就是相當(dāng)于在一個銀行里設(shè)置一個保險箱。即使手機被植入木馬病毒,這些機密信息也不會被盜取。

  不過,現(xiàn)在很多品牌手機商,為了節(jié)約成本,在手機里,并沒有單獨為機主開設(shè)這個“保險箱”。一旦手機被植入木馬病毒,這些存在手機里的機主機密信息,就成了“裸奔”的信息,可以被隨意盜取。

  李揚淵建議,在使用手機網(wǎng)上銀行時,一定要事先檢查一下自己的手機里,是否設(shè)置了這個“保險箱”。如果無法確定,最好不要在手機上使用網(wǎng)上銀行。

責(zé)任編輯:zhuhaiqing

分享到:
0
互聯(lián)網(wǎng)輿情忻州版權(quán)及免責(zé)聲明:
1、凡本網(wǎng)注明“來源:互聯(lián)網(wǎng)輿情忻州” 的所有作品,版權(quán)均屬于互聯(lián)網(wǎng)輿情忻州(本網(wǎng)另有聲明的除外);未經(jīng)本網(wǎng)授權(quán),任何單位及個人不得轉(zhuǎn)載、摘編或以其它方式使用上述作品;已經(jīng)與本網(wǎng)簽署相關(guān)授權(quán)使用協(xié)議的單位及個人,應(yīng)注意該等作品中是否有相應(yīng)的授權(quán)使用限制聲明,不得違反該等限制聲明,且在授權(quán)范圍內(nèi)使用時應(yīng)注明“來源:互聯(lián)網(wǎng)輿情忻州”。違反前述聲明者,本網(wǎng)將追究其相關(guān)法律責(zé)任。
2、凡本網(wǎng)注明 “來源:XXX(非互聯(lián)網(wǎng)輿情忻州)” 的作品,均轉(zhuǎn)載自其它媒體,轉(zhuǎn)載目的在于傳遞更多信息,并不代表本網(wǎng)贊同其觀點和對其真實性負(fù)責(zé)。 
3、如因作品內(nèi)容、版權(quán)和其它問題需要同本網(wǎng)聯(lián)系的,請在30日內(nèi)進(jìn)行。 
※ 網(wǎng)站聯(lián)系電話:18295883981  郵箱:hlwyqxz@163.com
網(wǎng)站首頁 | 關(guān)于我們 | 版權(quán)聲明 | 聯(lián)系我們

版權(quán)所有:互聯(lián)網(wǎng)輿情忻州新聞中心|備案信息:晉ICP備17010630號-1|投稿郵箱:hlwyqxz@163.com

Copyright ©2010-2020 互聯(lián)網(wǎng)輿情忻州 www.xunshenglvyou.com, All Rights Res