指纹识别到底有多么不安全?

2016-03-28 08:09:53 +08:00
 NumberFairy
本人的 6s ,闲来无事,偶然中发现,我把四个手指的指纹录到一个指纹解锁里面,经验证发现,我的四个手指都可以成功解锁.......



这么一来,似乎我们认为很是牛掰的指纹解锁,当遇到某些人的指纹和自己的有部分相同时,是不是同样可以解锁成功?或者说稍微通过些特殊手段仿造一段指纹,我们的安全大门,就被轻易打开了?


Oh, my god!
13352 次点击
所在节点    奇思妙想
93 条回复
Damaidaner
2016-03-28 09:34:09 +08:00
@SourceMan 哈哈,来来来,敢不敢再污一些
NumberFairy
2016-03-28 09:35:02 +08:00
@yanyandenuonuo

可以说明,在指纹验证的时候,采集的指纹信息不完全,只采集了一小部分,您觉得呢?
NumberFairy
2016-03-28 09:37:35 +08:00
@lxy

个人觉得问题应该出在指纹验证环节,采集指纹不完全
imydou
2016-03-28 09:45:47 +08:00
@NumberFairy 乳头也是可以的
yanyandenuonuo
2016-03-28 09:46:01 +08:00
@NumberFairy 是啊 录入的时候显示的那个图标应该是正确的 也就是一个指纹进行了分段 识别的时候只要匹配到其中一段是符合 那就认定是正确的指纹
dikcen
2016-03-28 09:49:11 +08:00
我感觉这和用绿茶验尿是差不多的。机器这么笨,你还非要玩他
RqPS6rhmP3Nyn3Tm
2016-03-28 09:57:43 +08:00
淘宝有卖指纹倒模,五块钱随便用……
NumberFairy
2016-03-28 09:58:53 +08:00
@dikcen

^_^^_^^_^^_^^_^^_^
NumberFairy
2016-03-28 09:59:29 +08:00
@BXIA

这个可以考虑一下-_-#
walkonby
2016-03-28 10:03:04 +08:00
你这个担心是两个方面。
1 ,多个录入的指纹,视作同等。尤其是除了解锁之外,在其他应用中绑定时。
2 ,指纹的可仿造/复制。
第 2 个问题可以引申另 2 个问题:
1 )指纹安全中的特征值保存和泄漏。某手机厂商干过这件事,保存用户指纹拷贝,被曝光。
2 )指纹验证请求时,任何一个指纹都可以验证通过,即验证信息传递。某些手机厂商采用一个手机型号一个密钥管理形式。一旦密钥泄漏,所有用户遭殃。

针对以上问题:
1 ) iOS 平台只提供 TouchID 接口,无法改变。留给用户/第三方应用或服务安全策略的选择只有选择,用或不用。
2 ) Android 平台,由于 TEE ( Trustzone )模块独立以及行业垂直,腾讯微信团队在推动的 SOTER ,生物识别验证方案,联合高通 QSEE , MTK&Trustonic 以及豆荚,国内国际手机厂商(包括出货海外),共同从 TEE 最底层开始,定义了非常严格安全等级方案,并且把该方案通过微信开放平台开放至第三方应用直接调用。可以搜索关注公众号: wecooper

SOTER 完美地解决了 Android 平台上指纹验证安全问题,推动从芯片厂商至手机厂商在 TEE 部署和开发的统一。有意向接入使用的 App 开发者,可以联系了解。
chengzhoukun
2016-03-28 10:18:06 +08:00
之前美国有人(好像是某个大学的教授)伪造指纹(并且模仿了手指温度等特性),成功骗过了苹果三星等品牌手机
sphawkcn
2016-03-28 10:39:46 +08:00
你们钻牛角尖了,明明单个独立指纹的雷同概率为 0 ,你们非要用混合指纹,或者用胳臂肘或者用乳头去录入。那岂不等同于你用 12345678 做密码,还怪电脑不安全,还来质疑说我用 123456 做密码会有很多雷同哦。这个怪自己还是怪 Apple ?
mcone
2016-03-28 10:48:50 +08:00
@NumberFairy 我就是做生物特征识别的。。。。。。你的回复证明你没有仔细看我之前的那一大段话

还是那句话,你想录下来一个完整的指纹,真的很难,不信你找个透明胶带试试看,得像盖章一样,在边缘均匀用力,并保持一小段时间才行。不仅仅是 iPhone ,市面上几乎所有的指纹识别都是录多次(可能不完整的指纹),而不是用一个完整的指纹
Ouyangan
2016-03-28 11:24:01 +08:00
只能说一句,有实力!!!!
ETiV
2016-03-28 11:28:03 +08:00
感觉就好比记者拿着冰红茶去医院验尿一样
imn1
2016-03-28 11:29:00 +08:00
1.指纹锁是硬件层
2.如果已知一个人,针对地获取其指纹比普通密码简单得多,但搞不清是谁的话则相反

所以使用指纹识别需要确保两点:
1.身份信息不能和指纹硬件挂钩
2.指纹硬件不能丢失(或者说不能被第三方随意接触)
合理的逻辑应该是,指纹锁使用场合更应该是以第二点为主
doublleft
2016-03-28 12:27:13 +08:00
呃,经常遇到手是湿的解锁不了吧?

给你们安利一下,我录了个下巴解锁。。非常好用
jsonline
2016-03-28 12:29:06 +08:00
跳过是不是,直接问程度。。。
a154312237
2016-03-28 12:31:39 +08:00
你多用几天 就会发现另三个不常用的手指会逐渐无法识别
elya
2016-03-28 12:51:11 +08:00
日本有人用小鸡鸡设置 iPhone 指纹解锁

http://www.zheyangai.com/lxrd/24799.html

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/266753

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX