在近日召開的GeekPwn2019國際安全極客大賽上,來自騰訊安全玄武實驗室的挑戰隊伍向我們展示了一項十分先進的技術——自動化破解多種型別指紋識別。通過該技術,成功攻破了超聲波、電容、光學等不同指紋驗證技術。
在大賽現場,騰訊安全玄武實驗室的挑戰隊伍隨機挑選了一名觀眾,對其在玻璃杯上留下的指紋使用特殊的拍照方法進行提取,經過APP解析形成有效指紋資訊,再通過雕刻機克隆指模,成功打開了多款使用指紋識別技術的裝置,包括三星萬元機的超聲波指紋識別系統在內。
更厲害之處在於,騰訊陳昱表示,指紋破解App專案的前期積累已有半年,全型別指紋破解專案的時間則是一個多月,這次攻擊的硬體成本加在一起也就1000多元。也就是說,1000多元的成本可以輕鬆攻破萬元級別手機的指紋識別。
指紋識別已經成為了我們生活中常用的手機功能之一,手機解鎖、支付、賬號登入等行為都要用到指紋識別。如果僅通過玻璃杯上殘留的指紋便能解鎖使用者的手機,那是不是意味著指紋識別不再安全了呢?對此,陳昱表示,使用者對於該項挑戰專案不用過於恐慌,只要在日常使用中養成及時擦去指紋的習慣,即可大幅提升指紋識別裝置的安全性。目前玄武實驗室已與多家指紋驗證裝置提供商進行溝通,推動該問題的技術解決。
這次事件讓筆者聯想到華為。從華為mate7開始,華為和騰訊兩家公司因指紋資料的安全問題不能達成一致,至此華為的手機便不支援微信指紋識別。雖然現在已經支援微信指紋識別,但是在當時,華為手機這一點被使用者看做是“功能缺陷”,現在看來,華為是不是出於使用者的安全考慮呢?
-
1 #
-
2 #
上次聽網友說,華為安全級別5A級,而蘋果4A,不知道是不是真的!
-
3 #
華為的安全指數無人匹敵
-
4 #
那麼就是說,除華為以外的其它一切使用過指紋支付的手機,其使用者的指紋資訊早已被騰訊獲取。
-
5 #
從海思960開始,安全就是銀行級
-
6 #
確實挺高科技滴, 不過土辦法也好好用呀!手機上、水杯上會殘留指紋,用紫光燈可以照到指紋,在用膠帶提取指紋,這個指紋就可就可以破解大多數指紋解鎖的手機了。
-
7 #
麒麟晶片一開始就是針對安全方面做了很大的功夫的,畢竟無論是M還是P系列都有很大一部分是給商務人群用的,如果不安全,後果可想而知
-
8 #
三星手機的指紋支付本就是渣渣!網上都爆了說三星S10系列的手機指紋支付就和沒有安全性一樣,任何人的指紋都能解開
-
9 #
華為對安全看的很重,畢竟某些國家一直盯著華為,動不動整個裝置拆了掃描一遍
-
10 #
騰訊在做指紋資料庫
-
11 #
原來說的是華為厲害啊,我還以為會說蘋果厲害,一直堅持不用屏下指紋
-
12 #
沒有百分百安全的電子網路裝置
-
13 #
我的手機是鼻毛解鎖,甩你們幾條街
-
14 #
騰訊的什麼破安全實驗室
-
15 #
騰訊會不安好心,從頭騰大戰,360大戰可以看出騰訊心眼很小,很陰險。
就是因為華為太安全,美國無法獲得他們想要的資訊,才摸黑華為,讓歐美都別用來實施資訊竊聽……