指纹识别到底有多么不安全
发布网友
发布时间:2022-04-20 05:58
我来回答
共3个回答
热心网友
时间:2023-08-30 13:18
可能因为指纹是每个人独一无二的,因此造成了指纹比密码更安全的感觉,但事实真的如此吗?如果抛开手机厂商的各种忽悠,仔细琢磨一下指纹识别本身,似乎就是另一回事了。
我们对指纹的使用已经逐渐丰富起来。如今一些手机上,只需要手指在指纹传感器上轻轻一按,一秒钟之内指纹就能被识别出来,并且让手机响应与之对应的操作,比如解锁,或者付款等等。这是如何实现的呢?
早在iPhone 4时代,苹果APP Store里就有指纹加密应用。只需要把手指贴在屏幕上,就可以进行加密、解密等操作,看起来像是把触屏变成了指纹传感器。其中绝大多数是骗人的,但并非没有道理。
本质上,手机上使用的这种指纹传感器也是一种电容屏,两者工作原理几乎是相同的,只不过相对于触屏而言,指纹传感器的分辨率高出了几个量级,因此能够识别出指纹特征。
不能否认,指纹识别器到手机系统之间的部分,是相当安全的。从硬件到软件,每一家厂商都在这个环节下足了功夫。有专门负责加密的硬件,有专有的传输协议,有防止破解的多重防护,一个强大加密网络把他们紧密联系起来,已经安全到几乎无法破解。
如果将指纹系统比作一把锁,这里就相当于锁芯的部分,而且这个锁芯近乎无敌。
但是,如果你复制了钥匙……
问题的关键就在这儿。虽然指纹具有唯一性,但指纹在我们的生活环境中太常见了。不论工作、生活、娱乐,我们在做任何事情的时候都不可能把双手扔在家里或者藏匿起来。手会和各种东西接触,于是手指皮肤分泌出的化学物质,让我们在各种各样的环境中都留下了指纹。
早在1892年,*叔叔就已经学会了通过指纹认定犯罪嫌疑人,而这种指纹一定是当事人不想留下的。
指纹能够用来侦破,是因为特定的指纹与特定的人之间有对应关系,但可惜这种对应关系是不对等的,也就是说通过一个指纹信息能锁定一个人,但是反过来则不成立,也就是说一个人在特定情况下,留下的可能并非他的指纹,因为不论你愿不愿意,都在到处洒落指纹信息,让别人有条件窃取并伪造你的指纹。
这种通过平面指纹重新生成立体指纹的问题是成本太高,因此手机中的内容要非常有价值才值得尝试,但是在反窃密的过程中,指纹传感器却成了降低成本的猪队友。如何轻松获取正确的指纹信息呢?接下来就看一个实例。
下图是国内某知名IT网站的手机评测图:
似乎已经不用废话了,接下来需要一点碳粉外加一段透明胶带……
这是典型的钥匙忘在了锁头上。
指纹识别就是这样一种东西,用户一边以看似“独一无二”锁的方式保护了自己,一边把能解开这把锁的“钥匙”四处乱扔,还以为窃贼发现不了,其实窃贼是觉得不值得罢了。
那么问题来了,为什么指纹能够被破解,却流行起来呢?因为指纹是最方便的加密方式。
手机不加密最方便但不安全,手机加密码安全但最不方便,而指纹正好处于两者之间,在方便和安全上找到了一个易于让用户接受的平衡点。在手机产品上,即使有机会破解指纹,也不能保证窃密的投入与收益相当,指纹识别拉高了窃密成本和风险。
也就是说指纹识别是通过拉高成本*退窃密者,而非安全性,但是随着各种移动支付的兴起,指纹识别已经不单单用来保护重要的信息,还将直接与个人财产紧密关联,那指纹识别还会安全么?只要值得,一定会有人破解。
不难想象在移动支付等新应用方式兴起之后,指纹搜集、破解也一定会形成一条产业链,所以如果*信指纹比密码安全,恐怕会损失惨重。
热心网友
时间:2023-08-30 13:18
错。真正的原因不是容易被破解,如果指纹解锁不安全根本就没有必要去开发了!真正不安全的原因是:用指纹解锁,容易在你睡觉或不清醒时轻易被他人破解。10根手指头有5次解锁机会,小拇指和大拇指几乎不用,因为那样解锁机主可能很不习惯。那就排除4根手指,仅剩6根手指。破解成功的概率为6分之5,约为83.3%。
热心网友
时间:2023-08-30 13:19
手机指纹识别并非完美
尽管手机指纹识别技术已经成为了潮流,但事实上手机厂商所采用的的指纹传感器也仍然具备优化空间,总结来看主要存在三点不足:
一、图片匹配算法
目前手机厂商所采用的指纹识别技术有些是基于指纹图片匹配计算得出,并非是真正的生物识别算法技术,而图片匹配软件的相似度带来的隐患就是识别精准度出现偏差,如果未来全面普及生物算法识别的话,那么会具备更高的唯一性。
二、识别体验效果
因为一些算法的原因,这也让一些智能手机在指纹录入或识别时存在体验糟糕的情况,比如当你用拇指边缘进行识别或者方向偏差较大时出现识别失败的现象。如果在长期使用iPhone 5s的Touch ID时发现只要手指或者Home键上存在潮湿或是有灰尘,识别的效果会大打折扣,但定期清理后效果能好很多。
三、功能应用场景
现阶段指纹识别能实现的应用并不算多,多数人顶多也就是拿指纹功能来实现解锁或是免去输入下载应用时的账号密码。在微信等支付上,指纹识别也可以快速替代传统输入密码的方式。不过考虑到Apple Pay、Android Pay都还没有在国内普及,因此移动支付与指纹识别的结合还有很长的磨合期。
另一方面,携带指纹功能的Home键也应该被赋予更多功能,例如滑动操作、启动拍照、开启应用,通过长按或双击实现某种功能等等,现阶段我们看到了一些厂商的新玩法,比如魅族的mBack按键。
指纹传感器的未来形态
经过了两年的试探,如今用户已经逐渐熟悉了按压式指纹识别的操作方式,无论是正面Home键、背部指纹传感器还是侧边传感器都是比较容易上手操作的。然而对于指纹识别技术的未来,其实远不止如此。
在之前在移动互联网大会上,触屏、触摸板与指纹识别技术的硅谷科技公司Synaptics CEO曾谈到了指纹识别的未来,他指出现阶段指纹识别技术还局限在滑动解锁与按压解锁上,但是未来指纹识别技术有可能会脱离Home键而单独存在。Synaptics正在考虑将触控显示技术与指纹识别技术相结合,未来你会看到的或许是在触摸屏上实现指纹识别技术的案例。
倘若这种方案足够成熟的话,那么未来无论是iPhone还是Android手机,产品在工业设计上将会具备更好的一体化外观,这无疑会成为提升手机设计美感的新手段。当然,实现这种设计也肯定会面临很多难题,要是体验不好的话,消费者显然也不会断然买账,创新也就无法变为实用。
在指纹识别的背后我们也欣喜的看到了一些新兴的生物识别技术,比如早先就出现但没能兴起的人脸识别以及刚刚在MWC上展示的手机人眼识别等等。诚然,不同的识别方式在操作体验上会有差别,但对于消费理性的用户而言,除了追求好玩之外,操作简便、功能丰富、安全性更高才是他们最看重的因素。