日前,美國紐約大學(xué)和密歇根州立大學(xué)的研究人員宣稱(chēng),指紋識別解鎖的安全性有著(zhù)不小漏洞,如果用人造指紋嘗試解鎖手機,成功率可以達到50%。 指紋識別安全嗎?人造指紋識別解鎖成功率50% 紐約大學(xué)計算機科學(xué)和工程教授納斯爾·梅蒙表示:“這就像是你使用30個(gè)密碼,而攻擊者只需匹配其中一個(gè)即可!笔聦(shí)上,“人造指紋”只需5次嘗試就可以指紋識別解鎖40%至50%的iPhone,而iPhone并不會(huì )要求用戶(hù)輸入密碼。 顯然,隨著(zhù)指紋識別傳感器越來(lái)越普及,用戶(hù)對指紋識別依賴(lài)性也越來(lái)越大。Apple Pay和Android Pay等支付服務(wù)也支持指紋支付,在手機銀行應用中,指紋識別可以幫助用戶(hù)支付賬單或轉賬。 加拿大卡爾頓大學(xué)系統和計算機工程教授安迪·阿德勒表示:“情況并非如此令人擔憂(yōu),但確實(shí)很不妙。如果我想做的是拿你的手機,使用你的Apple Pay買(mǎi)東西,如果我能解鎖1/10的手機,那么情況就會(huì )很?chē)乐!?/p> 如果用戶(hù)在iPhone或Android手機上啟用指紋識別,手機通常會(huì )獲取8到10幅指紋圖像,從而更方便地進(jìn)行匹配。此外,許多用戶(hù)還會(huì )記錄不止一個(gè)指紋。對于指紋識別技術(shù)的許多細節,蘋(píng)果和谷歌嚴格保密。 不過(guò)也有一些信息安全專(zhuān)家指出 ,在實(shí)際情況下,匹配率可能會(huì )大幅降低。不過(guò),這項研究結果仍給智能手機指紋識別的可靠性提出了疑問(wèn)。 蘋(píng)果則認為,不正確指紋與iPhone指紋系統的匹配成功率只有1/50000。蘋(píng)果發(fā)言人瑞安·詹姆斯表示,在開(kāi)發(fā)Touch ID指紋識別技術(shù)時(shí),蘋(píng)果曾測試過(guò)多種不同的攻擊方式。此外,蘋(píng)果還引入了其他的安全功能,避免不正確指紋成功匹配。 |