问一下安卓指纹开发相关的朋友,国内安卓是怎么处理用户的指纹的?

2018-09-13 15:23:45 +08:00
 NotreDame

iPhone 发布会上强调自己的指纹读取存放是多么多么的安全可靠。好奇国内安卓厂商是怎么处理用户的指纹的,跟 iPhone 的指纹安全级别相比怎样?是采用的原生 Android 的指纹机制吗?尤其小厂(销量相对小很多)一加、锤子之类的。

8165 次点击
所在节点    Android
29 条回复
orochix
2018-09-13 16:07:24 +08:00
苹果公司有钱有关系,FBI 都可以配合演出。天下乌鸦一般黑,只是有的乌鸦个头大,所以大家认为他是只鸵鸟。你让国安配合
yukiww233
2018-09-13 16:12:22 +08:00
存储在 TrustZone 芯片配合实现
zhouquanbest
2018-09-13 17:49:32 +08:00
能用微信和支付宝的 安全系数就够了
puga2006
2018-09-13 18:27:11 +08:00
这是手机厂商的机密吧,都签了保密协议的。
pkoukk
2018-09-13 18:28:53 +08:00
新版本的安卓强制规定的指纹存储的位置,配合芯片实现,和常规系统和存储是隔离的
xiyuemu
2018-09-13 18:37:17 +08:00
一样的技术。硬件供应商都是一样的。
CommandZi
2018-09-13 18:45:46 +08:00
@orochix 关于 TouchID 的白皮书 https://www.apple.com/cn/business/docs/iOS_Security_Guide.pdf ,关于 FaceID 的白皮书 https://www.apple.com/business/site/docs/FaceID_Security_Guide.pdf

你要是觉得苹果公司是乱搞的,拿证据出来。杠精都是没有证据,张嘴就来。
imn1
2018-09-13 18:52:40 +08:00
肯定是硬件,而且不能离开设备备份的吧,不知道,我不用各种云备份

我个人给的意见是,指纹只是方便,确实很方便、非常方便,但其实不安全,不要有指纹识别安全的错觉

我玩过,让同事去淘宝买磁粉,也叫指纹粉,用透明胶在他杯子上提取了指纹(技术不够,试了多次才成功),不过我没在他手机上试,然后告诉他们在大学就玩过了,同事们都怕了我,2333
NotreDame
2018-09-13 19:05:10 +08:00
@yukiww233
@pkoukk 如果想办法获取到了安卓存储的指纹信息,能从中提取出用户的完整指纹信息吗?
liuli008
2018-09-13 19:13:50 +08:00
IFAA 联盟
Flobit
2018-09-13 19:35:29 +08:00
没有绝对的安全,现在这社会人人都在裸奔,只是大家不愿意承认吧
WuwuGin
2018-09-13 19:51:57 +08:00
@NotreDame trustzone 是芯片内置的一个区域,并且拥有自己的操作系统,和安卓本身的安全性无关。
NotreDame
2018-09-13 21:15:08 +08:00
@WuwuGin 其实我想问,那个区的信息能不能被拿到,拿到后又能不能被破解。因为苹果一直说:就算拿到了也无法还原真实的指纹信息。
WuwuGin
2018-09-13 21:50:46 +08:00
@NotreDame 那个地方也不会存指纹本身的,倒是有可能会有漏洞在你接触传感器过程中劫持指纹图像。
mintist
2018-09-13 22:08:16 +08:00
首先,存储的是指纹的特征点,而不是指纹图像,而特征点你可以认为是指纹图像的某种哈希值(这个大家都是程序员应该都懂),是无法通过指纹特征点反向推出指纹图像的;(这也是为什么苹果说就算拿到了也是没有办法还原指纹信息的原因)

另外,指纹特征点数据的存储不管安卓( TEE,可信赖执行环境,是第三方机构做的,和厂商没有关系,其中要用到的硬件存储模块是 TrustZone )还是苹果(不太清楚),都是有一套机制保证的;

所以,据我所知目前国内主流厂商(除非没有名字的山寨)都是采用 TEE 来对指纹进行管理的,所以是很安全的(因为和厂商无关),另一方面,这个问题一旦出现是非常严重的,只要有牌子的厂商就不会在这一块动手脚。
NotreDame
2018-09-13 23:59:58 +08:00
@mintist 感谢解惑。其实我就是不知道类似包含指纹信息的某种哈希值会不会被高手\黑客团队破解开来。倒不是多么信任苹果,而是说起码人家在发布会很有底气的说我们的指纹是多么多么的安全,一水的安卓厂商没有一个(可能我孤陋寡闻了)在发布会上提指纹存储及安全的问题,而全是“我的解锁速度比**快**毫秒”。所以,惭愧的是,指纹安全问题是阻挡我使用安卓的很严肃的一点。。。
lscho
2018-09-14 01:21:45 +08:00
@NotreDame 存在被破解的可能,但是就算破解也只能得到指纹的特征码,而不是图像。。通过特征码是无法还原出图像的。。
arthasgxy
2018-09-14 01:29:56 +08:00
@CommandZi
说起来我还真曾想过会不会 FBI 当初是为了配合苹果演出。
后来想想按照 FBI 这 LEVEL,应该不至于主动丢这个人。反过来苹果配合它还差不多。
thinnonex
2018-09-14 04:33:18 +08:00
@NotreDame 华为了解下,你自己孤陋寡闻而已
greatghoul
2018-09-14 08:37:14 +08:00
安全也是存在贵州,有个屌用

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/488970

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX