微信的指纹支付能否开通是厂商说了算还是微信说了算?

2021-01-04 11:17:23 +08:00
 john6lq

最近逛锤子论坛发现居然有教学 通过 Tasker (非 root )方式解决微信指纹支付支付,好奇搜了下,不能微信指纹支付的安卓手机还挺多,包括华为、小米。

之前 iPhone 越狱发现需要flyJB这类插件屏蔽越狱检测才能开启指纹支付、扫脸这些,这能理解。 但是支持指纹识别的 Android 手机,没有 Root,微信居然也不让用指纹,在这上面微信居然还有话语权?它是靠什么判断的?

17388 次点击
所在节点    Android
64 条回复
eGlhb2Jhb2Jhbw
2021-01-04 14:45:13 +08:00
还是安卓碎片化太严重了,谁能确保某些垃圾系统的安全性。忘了是哪个厂家了,刚做屏下指纹的时候,随便根火腿肠都能刷开。
norz
2021-01-04 14:56:36 +08:00
指纹行业相关
lry
2021-01-04 15:04:32 +08:00
之前菊花和企鹅指纹闹掰,传闻是企鹅想要菊花把指纹数据上传到企鹅服务器
最近菊花和企鹅游戏闹掰,也有传闻是企鹅是想要拿菊花用户的人脸识别数据
580a388da131
2021-01-04 15:07:34 +08:00
安卓上微信说了算 安卓那环境确实不安全 不信任腾讯纯粹是他们自己作孽太多
fanfpy
2021-01-04 15:10:19 +08:00
米九 se 解锁 bl 支付宝可以指纹支付,微信不可以
norz
2021-01-04 15:13:39 +08:00
@norz 科普一下吧
先说结论,主要还是厂商做的选择
安全支付首先得知道两个大环境,REE 和 TEE,REE 是指 Real Execution Environment 真实执行环境,TEE 是指 Trust Execution Environment 可信执行环境。如果一个手机要支持指纹支付,就必须要有 TEE,TEE 可以简单的理解为绑定在某个独立 CPU 上,并且单独划分了独立的内存区域,不与 REE 有任何硬件共享的小型操作系统,Android 是不会提供的这方面支持的,而且也不是免费的。买高通套件,高通自带 QSEE (高通自己开发的 TEE ),如果是 MTK,那你就得自己去找 TEE 提供商买服务,主流是 Trustonic 、豆荚、瓶钵、trusty,这些都是厂商花钱才行,具体多少钱,反正也是按设备数收取的。
有了 TEE 环境,才轮到上面说的 SOTER,SOTER 本身标准出台也比支付宝的 IFAA 晚,所以有一些早期机型,由于 TEE 提供商未能集成 SOTER,导致不能支持微信支付。
去搜索了一下,可以看看这个 https://cloud.tencent.com/developer/article/1043485
据我所知,只是需要去支付宝和微信申请一下,拿到开发文档和测试 APK,都是免费的。只是对于厂商来说,都是麻烦事儿,多了测试流程,还要改产线。
kokutou
2021-01-04 15:17:45 +08:00
米 10 解锁 bl 刷了 eu 版 rom
微信指纹没问题。

我之前的米 8,米 9 刷了 eu 都没问题。
米 9 后来的魔趣 rom 也解决了微信指纹。

lineageos 之类的 rom 微信指纹就不要想了。

美团,支付宝都能用 lineageos 这种原生 rom 的指纹接口,就 tm 微信不行。

但是微信上骗子最多,微信上钱被骗了 100%追不回来。
微信号说封就封。
腾讯人工服务永远找不到。

这就是 tm 的腾讯。
norz
2021-01-04 15:21:58 +08:00
@norz
另外对于出海外的机器,TEE 还得支持 FIDO,这个是 VISA/MASTER 支付的要求,也是 Google 的测试项。
对于指纹或者人脸识别厂商来说,FIDO/IFAA/SOTER 其实都是在 TEE 中增加了自己的 TA ( Trust Application ),然后指纹厂商提供自己的 TA,当得到结果后,通过 TEE 内部的 TA 间交互接口将识别结果传递过去而已。所以楼上说微信、支付宝能拿个人数据的,也不可信。
px1396
2021-01-04 15:28:02 +08:00
@vk42 招行的 App 可以
norz
2021-01-04 15:50:45 +08:00
@norz
至于楼上提到各种 rom 对于指纹支持的问题,要么是 rom 提供的 trustzone.img 或者 tee.img 不支持 soter,要么就是 rom 提供的 keymaster/keystore 是修改过的,因此无需 TEE 环境提供校验。前者可能性更大,但是从技术手段上来说,root 了一切都可行,第二种虽然风险高,但是一劳永逸...
Infinite2K
2021-01-04 16:27:49 +08:00
@miyuki 这么狠,我的 7pro 当初首发没解锁 bl,之后一直想解锁但是数据太多不敢动,你这么一说我更不好解锁了
ntgeralt
2021-01-04 16:53:15 +08:00
很明显,是微信评测你手机指纹综合素质后决定是否下放
fline
2021-01-04 16:57:04 +08:00
党领导一切
passerbytiny
2021-01-04 17:12:13 +08:00
最终决定权当然是微信,就比如你买东西能不能刷卡也是商家说了算(只不过有了 POS 机就必须能刷卡,因为给不给 POS 机是人行 /银监会说了算)。

当然看楼上的情况,微信就干了“装了 POS 机却只让刷部分卡”的事。
zsyld
2021-01-04 21:19:05 +08:00
任何将生物信息传到服务器的厂商都是垃圾
HankAviator
2021-01-04 21:45:33 +08:00
@vk42 种种原因手机机型改成了 Pixel,用改机型的模块给微信返回个热门国产手机,指纹就可以用了,例如米 6
wy315700
2021-01-04 22:00:37 +08:00
@norz 整个楼只有你是在分析技术 然而好像并没有人看
john6lq
2021-01-05 00:19:25 +08:00
@wy315700 我觉得说服不了我,厂商还是要与微信对接,照这样下去,字节搞一个,美团搞一个,各个银行搞一个,做手机的不得疯了?这不扯犊子呢?人家国外咋没这么多幺蛾子?
john6lq
2021-01-05 00:26:10 +08:00
@codehz 之前不了解,回头一看,发现一楼其实是“扫地僧”,只不过没有评价而已。瑞思拜。
hhyygg
2021-01-05 00:39:42 +08:00
学习了,真有意思

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/741432

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX