新闻中心

公众号推文首页 > 新闻中心 > 公众号推文

没想到这个东西都能解锁手机和支付,手机里的钱还保得住嘛

       手机界发展到今天,目前不论是主流的千元机市场还是高端苹果市场,大部分手机都已植入指纹解锁手机系统,而对于用户而言,指纹解锁系统也的确获得了广大用户对安全性的普遍认可,再加上目前国内移动支付市场的空前发展,用户的日常早已变成一机在手,天下我有,出门连一个钢镚都懒得带的日常节奏,支付宝,微信早就变成了我们的新时代钱包,手机解锁的安全性问题就变的日益重要,但是就在近日,一则消息给这个安全性蒙上了巨大的阴影。

       近日,一则《只要一段胶带、一块橘子皮就能秒开你的手机指纹锁,还能转账付款!所有手机都有这个BUG……》的文章开始在网上广为流传,文章中提到,对于带有指纹锁的手机,只需要通过一些简单的处理就可以将其破解,任何人的指纹都能将其解锁,甚至一段胶带、一块橘子皮都可以。

       文章指出,事情起因是安徽小伙小许的一次意外遭遇。当时,小许层不小心将手机摔在了地上,导致手机的指纹解锁键出现了一些裂纹。后来的情况超出了他的预料,他发现,朋友竟然都可以用指纹解锁他的手机,甚至连一些需要指纹验证才能登陆和使用的支付应用也可以解锁,这就意味着别人不仅能打开他的手机还能通过他的手机直接花他的钱。

        后来疑惑的小许将此事发到网上后,一家科技公司技术人员对此事产生了兴趣。该技术人员经过多次试验后发现,就算是手机没有任何损坏的情况下,只要经过一些简单的处理,仍然可以破解手机的指纹锁,甚至连桂圆、橘子皮、餐巾纸等日常生活中随处可见的东西也可以通过指纹验证。

       结果如此令人震惊,互联网世界里吹嘘的热火朝天的安全指纹解锁又为何如此不堪一击?央视新闻记者联系到了该公司的技术人员。后在实验室里,该技术人员演示了破解是如何完成的。演示中,技术人员将目前市面上一些主流品牌型号的手机都逐一试验,结果全部破解成功(不可想象)。

       而且,该技术人员还在笔记本和防盗门的电子锁上也进行了类似的试验,结果竟无一例外——都可以顺利解锁。

       该技术人员表示,破解指纹验证的关键技术在于指纹触摸键上的图案。想要破解时,先拿一小块胶布或市面上流行的指纹贴,背面用导电笔随便涂抹形成图案,贴到指纹触摸键上。只要机主的指纹触碰到这块胶布或指纹贴,成功解锁几次后,别人便都可以随意解锁了。

       据该技术人员介绍,因为裂痕本身会在传感器上就形成了一些图案,而胶布或指纹贴等物品上的导电介质,同样也会为传感器形成一定的图案。这个图案因为位置是挡在手指前面的,所以会起到代替部分指纹的作用。而当在机主进行解锁时,手机传感器接收到的就变成已经有这些图案成分的“指纹”信息了。而实际上手机在进行指纹比对时,是只要有部分信息相同就能通过验证。

 

       而现在的智能手机都有一定的自动学习的能力,传感器在多次识别了小部分机主指纹解锁手机后,就会将带有特定图案的“指纹”信息录入数据库,当作解锁手机的图案来使用。结果当其他人使用时,只要手机识别了那个特定图案,自然便可以解锁手机了。
 
 
       最后可以说的是,虽然目前来看这个漏洞涉及的产品较多,但是只要指纹触摸键没有受损或贴有指纹贴,还是完全可以正常使用的。如果对于安全性比较在意,可以尽量不要使用指纹贴,在使用指纹验证前也最好先检查一下指纹触摸键上是否贴有其它异物或图案。

      清华大学自动化系副教授 冯建江:肯定是得检查一下,这是不是真的是一陷阱,肯定得把那个贴膜撕掉。如果说手机不小心摔裂了,这个时候有一个简单的办法,就是你试一下你的别的手指是不是也能够解锁成功,如果也能解锁成功,那说明是有这个漏洞的。据了解,目前工信部、质检总局等相关部门已介入调查。

      目前该问题应该对普通用户影响不大,各位检查一下自己的手机指纹触摸处是否被人动过就好,因为这个方法的基础是要在指纹触摸处形成一定的图案才能实施,咱们且看后续全球各大厂商后续如何应对吧。