指纹识别技术如今已成智能手机的一大标配功能。但其实,它带来了巨大的安全漏洞。对指纹识别安全性提出疑问的,是美国纽约大学和密歇根州立大学的研究人员,他们开发的“万能指纹”,解锁成功率已高达65%。
研究人员发现,所有指纹其实都部分拥有类似特征,因此当指纹被“分开”记录后,出现类似特征的机会便大大增加。研究人员利用这种特点,再以大量真人指纹就合成了一个“万能指纹”。虽然实验中他们只在电脑上模拟测试,并非用在真正的手机上,但该万能指纹却可成功绕过指纹感测器解锁、登入应用程式并支付。他们警告,目前这类人造指纹正不断改善,加上大部分手机利用指纹登入时可多次尝试,因此被突破防线的风险也大增。
美国纽约大学计算机科学和工程系的教授Nasir Memon表示:“录入指纹密码时,通常我们会录入8~10个影像才能完成一个指纹。这个指纹密码其实已分成8~10个,这就像是你使用了30个数字密码,而攻击者只需匹配其中一个即可。”这项研究表明,如果可以利用“主指纹”制造出“魔术手套”,那么恐怕只需尝试5次,就可以解锁40%至50%的手机。
一些厂商已经意识到了问题的严重性,另一种密码解锁的方式正在兴起——虹膜识别。不久这项技术应该也会逐渐在智能手机上得到普及。
(《羊城晚报》5.2 康斯坦丁)

上一版


缩小
全文复制
上一篇