季哥:唉,苹果真是有麻烦了……
: 怎么了?季弟兄
季哥:如果当年苹果直接使用屏幕指纹的话,刘海现在也不是摆脱不了了……
:刘海现在绝对是个大麻烦。但别说当时的屏幕指纹,就算是最新的安全性也不一定像Face ID那么高。
亲爱的朋友们,请不要害怕我接下来要说的话。
你所有的屏下指纹手机都被破解了!
只需一张卫生纸,一加7 Pro的屏下指纹传感器就被解锁了。
不仅如此,就连华为P30也被一张纸碎了。
不仅是纸巾,就连一个普通的水袋也裂开了。
三星也因此上了央视新闻。
由于该漏洞,三星超声波指纹解锁被部分银行和支付机构认为不安全,并暂停了指纹支付功能。
就连微信、支付宝也关闭了三星S10及系列的指纹支付功能。
如果这是真的,那么屏下指纹扫描仪的这一缺陷的影响是巨大的。可以说,它几乎覆盖了市面上所有搭载屏下指纹识别的手机。
为了辨别真伪,季哥迫不及待地想尝试一下。看来……确实有效……
难道这个屏下指纹真的那么不安全吗?
事实上,发生的事情是一对英国夫妇买了一台三星S10,并在两面贴上了橡胶防水壳来保护手机。
但后来夫妻俩发现,除了自己输入的指纹之外,其他人都可以解锁手机。
首先给大家解释一下屏下指纹的工作原理:
屏下指纹的工作原理是,当手指触摸屏幕时,OLED屏幕发出的光线穿透盖板照亮指纹纹理,指纹反射的光线穿透屏幕返回传感器,最终形成指纹图像以进行识别。
只是由于手机尺寸的限制,指纹识别模块一直都没有很大。因此,手机的指纹识别基本上就是记录你指纹的具体点,然后进行比较和组合。当特定点的位置组合在一起时,您就完成了解锁。
从人类的角度来看,这只是一个猜测。只要串联起几条具体的线索,谜团(解锁)就会解开。
另外,屏幕指纹识别隐藏在屏幕下方,与之前的物理按键不同,这也使得很多手机厂商在指纹识别时为了识别速度而牺牲安全性。
但!我已经很久没有说过但是了!
手机厂商怎么可能傻到让你随便解锁呢?
为此,为了验证这个传闻的真实性,我决定从同事手中抢到办公室里仅有的几部支持屏下指纹解锁的手机。
本次实验的主体包括上文提到的一加 7 Pro、NEX 5G、魅族 16th。
我们首先尝试用纸巾。
简单地用纸巾解锁...失败了。
嗯……我们换个思路,用纸巾记录指纹吧。
录入过程异常艰难,录入时几乎一半都提示重复指纹,无法继续。
关键是,我还发现纸巾和屏幕的接触面很滑,无法固定。稍微用力,纸巾就会破裂。
我觉得薄纸应该被归为失败品。
接下来是水套。
还是先直接解锁……失败了。
由于手机上盖可以合上,所以这次打字并不像使用纸巾那么困难,但打字过程仍然很麻烦,需要比平时按更多次。
一切记录完毕后,就开始解锁。
令人惊讶的是,几乎都可以解锁,但有一个问题是解锁的成功率不是很高。
然而,当使用其他手指解锁时,无一例外,都……失败了。
而且即使使用注册的手指解锁,只要角度或力度稍有变化,解锁就会失败。
这组实验得到了一个结果,那就是我的手很累。
好了,不再有皮肤了。
在此先声明一下,这个漏洞不会对我们的日常生活造成任何影响,手机的安全不会造成什么大的问题。
实验过程中,感觉记录屏下指纹时,实际上记录了纸巾和手机壳本身的纹理。
至于为什么纸巾和手机壳的输入位置保持不变,很可能是因为两者的纹理细节过于复杂。这样一来,稍有偏差就会导致识别匹配混乱,导致识别失败。
其他在线解锁成功的案例很大程度上是由于手机壳上留下的指纹对识别系统的影响。
这就像将指纹粘在胶带上进行打卡一样。
所以从这一点来看,这个漏洞虽然存在,但是它的触发机制有点严格,所以大家不用担心。
毕竟谁会闲着没事的时候拿着手机壳录指纹解锁呢?
忘了说了,这个漏洞其实可以通过更新系统来解决。三星已经率先推送了更新。那么国内其他厂商什么时候跟进呢?
-过去的推荐-