摘 要:手機(jī)指紋解鎖的發(fā)家史可追溯到上世紀(jì)九十年代。而將指紋識(shí)別真正拉到現(xiàn)實(shí)中的是iPhone 5s,于2013年上市。此后,三星、華為、HTC、小米、魅族等都競(jìng)相推出指紋解鎖手機(jī)。
手機(jī)指紋解鎖的發(fā)家史可追溯到上世紀(jì)九十年代。而將指紋識(shí)別真正拉到現(xiàn)實(shí)中的是iPhone 5s,于2013年上市。此后,三星、華為、HTC、小米、魅族等都競(jìng)相推出指紋解鎖手機(jī)。
指紋解鎖帶來巨大便利的同時(shí)也帶來不容小覷的安全隱患。美國紐約大學(xué)和密歇根州立大學(xué)的研究指出,利用人類指紋某些共同點(diǎn)制作的虛假指紋可輕易地騙過智能手機(jī)的指紋傳感器。廠商研究指紋設(shè)計(jì)如何別出心裁,可不能忽視有效防衛(wèi)用戶的手機(jī)安全才是指紋解鎖的研發(fā)初衷。
指紋解鎖可輕易破解?
指紋識(shí)別能夠讓人快速地將手機(jī)解鎖,相較于傳統(tǒng)的數(shù)字解鎖和圖案解鎖有更高的安全性。指紋是獨(dú)一無二的,或許正因如此,許多人都覺得可以高枕無憂。
但美國紐約大學(xué)和密歇根州立大學(xué)研究人員日前發(fā)布的一項(xiàng)研究成果顯示,通過計(jì)算機(jī)模擬設(shè)計(jì)一系列人造的“主指紋”,與指紋傳感器中的真實(shí)指紋匹配率高達(dá)65%。由于用戶在記錄指紋時(shí)通常會(huì)多錄幾個(gè)指紋,且手機(jī)上的指紋傳感器尺寸很小,只會(huì)掃描指紋的一部分,只要找到指紋共同點(diǎn),就可以解開手機(jī)。
蘋果對(duì)此回應(yīng)稱,開發(fā)Touch ID指紋技術(shù)時(shí),曾測(cè)試過多種不同的攻擊方式,不正確指紋與iPhone指紋系統(tǒng)的匹配成功率僅1/50000。但此前由于系統(tǒng)升級(jí),已出現(xiàn)不用指紋解鎖就可以看用戶手機(jī)相冊(cè)通訊錄等隱私的情況。三星和HTC在此前的世界黑帽子大會(huì)上已被確認(rèn)利用系統(tǒng)漏洞破解了安卓系統(tǒng),黑客可順利獲取用戶指紋。其他安卓手機(jī)生產(chǎn)商在生產(chǎn)過程中也常會(huì)降低安全級(jí)別,美國聯(lián)邦政府Odin項(xiàng)目經(jīng)理克里斯·波赫寧稱,現(xiàn)在對(duì)隨機(jī)找到的一部手機(jī)展開攻擊的門檻非常低。
花樣百出指紋解鎖成標(biāo)配
iPhpne 5s推出指紋識(shí)別技術(shù)后,許多手機(jī)廠商也陸續(xù)跟進(jìn)。指紋解鎖已成用戶手機(jī)體驗(yàn)的重要衡量標(biāo)準(zhǔn)之一,是智能手機(jī)的標(biāo)配。
目前市面上的手機(jī)指紋識(shí)別方式為刮擦式和按壓式,如HTC One Max、vivo Xplay 3S采用FPC的后置刮擦式;三星Galaxy S5采用Synaptics 的前置刮擦式;華為Mate 7則采用了FPC的后置按壓式。
指紋識(shí)別位置大體分為幾部分:屏幕下方的圓形、橢圓和長矩形按鈕。由于用戶傾向于拿起手機(jī)直接解鎖,要給手機(jī)翻面的體驗(yàn)不如在正面解鎖來的要好。但隨著手機(jī)屏幕不斷擴(kuò)大,home鍵的生存空間越來越小,將指紋識(shí)別融入屏幕成為新趨勢(shì)。手機(jī)巨頭正在追求正面屏占比,將指紋識(shí)別融入屏幕是個(gè)難關(guān), iPhone 8正在攻克,三星S8為了趕上發(fā)布日期,則將識(shí)別位置又放在了手機(jī)背面。
CrucialTec公司近日宣稱已拿到透明指紋傳感器專利,這項(xiàng)技術(shù)能增強(qiáng)屏幕面板上某個(gè)固定部分的靈敏度,使其可以用于指紋識(shí)別。華為、OPPO、vivo和LG都屬于CrucialTec陣營,智能手機(jī)業(yè)或又將掀起新潮。
高安全風(fēng)險(xiǎn)背離設(shè)計(jì)初衷
目前各大手機(jī)商都將大部分精力放在指紋識(shí)別位置上。但之前網(wǎng)絡(luò)上就有各種手機(jī)指紋被解鎖的事件。上述研究也敲了一記警鐘。專家警示:“如果我想做的是拿你的手機(jī),使用你的Apple Pay去買東西,如果我能破解1/10的手機(jī),那么情況就很嚴(yán)重!
有手機(jī)商已經(jīng)意識(shí)到這個(gè)問題,三星Galaxy S8、華為P10、LGG6、小米6都將設(shè)有虹膜解鎖技術(shù)。虹膜只有DNA才能超越它,且不像指紋有被復(fù)制的風(fēng)險(xiǎn),安全性比指紋高。
面部識(shí)別也是一個(gè)新的研究方向,2015年的漢諾威展會(huì)上,馬云就當(dāng)眾演示了Smile to Pay掃臉技術(shù),也就是“刷臉支付”。目前自帶臉部識(shí)別的手機(jī)太少,ThL糖葫蘆手機(jī)新推出的新一代旗艦產(chǎn)品——ThL美猴王是較為人知的一部。
不管是什么樣的解鎖方式,都會(huì)有其缺點(diǎn),但是在追求技術(shù)先進(jìn)的同時(shí),也要牢記維護(hù)用戶隱私安全才是各個(gè)解鎖方式的使命,不能顧此失彼。
轉(zhuǎn)載請(qǐng)注明出處:http://www.szjzkzz.com