问一下安卓指纹开发相关的朋友,国内安卓是怎么处理用户的指纹的?

2018-09-13 15:23:45 +08:00
 NotreDame

iPhone 发布会上强调自己的指纹读取存放是多么多么的安全可靠。好奇国内安卓厂商是怎么处理用户的指纹的,跟 iPhone 的指纹安全级别相比怎样?是采用的原生 Android 的指纹机制吗?尤其小厂(销量相对小很多)一加、锤子之类的。

8506 次点击
所在节点    Android
29 条回复
honeycomb
2018-09-14 08:59:57 +08:00
指纹一般是放心的,苹果怎么处理,其它的手机也怎么处理。

有人(好像是 chainfire )解释过 pixel 2017 处理全盘加密( fbe )的流程,软件和硬件的密钥生成器都会用到。
feng1234
2018-09-14 09:37:29 +08:00
Tencent SOTER 了解下,目前 90%的国内安卓机出厂都内嵌了这个服务
zhaoxiting1997
2018-09-14 09:49:29 +08:00
很老以前的 Android 6.0 自制 ROM 上见过有指纹 Hash 直接存在一个文件的,可能因为没有 TrustZone 的驱动。8.0 以上基本全部存在 TrustZone 了。不清楚楼主担心的是什么,如果担心被获取指纹图像的话,未 ROOT 的 Android 上没有可能,ROOT 后改指纹驱动之类的或许存在可能,Android 系统层面读不到指纹图像,就算挂 Xposed 也没有,或许挂 Xposed 能获取到指纹 Hash。另外如果有物理接触手机获取指纹图像的最好方法是从触摸屏或者手机表面去提取,而不是想办法去读指纹芯片。。。
NotreDame
2018-09-14 10:28:35 +08:00
@honeycomb pixel+原生安卓,我还是挺放心的
NotreDame
2018-09-14 10:31:21 +08:00
@zhaoxiting1997 OK,我开始担心的就是获取特征值能不能逆读取到原始 or 可用的指纹信息。
Bown
2018-09-14 11:00:55 +08:00
跟微信负责指纹支付的朋友聊过,说是 Android 指纹相关 API 都不安全,所以微信和各手机厂商深度合作搞了 soter 这个平台,https://github.com/Tencent/soter
toinmyfree
2018-09-14 11:25:39 +08:00
android 8.1 系统过了 GMS 验证机器,只要涉及了人脸,指纹,都必须添加 TEE 的,这个比<8.1 的安全会有提升额。。。
passerbytiny
2018-09-14 18:21:12 +08:00
@NotreDame 如果是这点,不用担心,类似 md5 这样的非对称加密就能保证,技术门槛极低。你需要考虑的只是你要不要信任厂商。
Stain5
2018-10-04 20:00:47 +08:00
苹果的指纹机制是由传感器读取后把数据发送到一个与系统隔离的专用处理器上处理 ,专用处理器判断完后再返还给系统结果。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/488970

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX