首页   注册   登录
V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
V2EX 提问指南
华为云
V2EX  ›  问与答

现在手机都基本上用指纹解锁,不怕 APP 盗取指纹么?

  •  
  •   kiari · 93 天前 · 2798 次点击
    这是一个创建于 93 天前的主题,其中的信息可能已经有所发展或是发生改变。

    指纹有时候是签合同重要的依据,不怕指纹泄露吗?

    还是说手机的指纹锁有比较好的保护方法,于至于恶意程序也盗取不到的?

    21 回复  |  直到 2018-05-14 16:00:56 +08:00
        1
    whileFalse   93 天前   ♥ 1
    盗不了。TrustedZone 了解一下。
        2
    kiari   93 天前
    @whileFalse 好的,马上去了解
        3
    kidding   93 天前
    现在手机基本都是电容式指纹,只是验证特征点,没法还原出指纹图案来吧
        4
    xomix   93 天前
    安卓和 iphone 都是返回比对结果,这东西从我 07 年接触 windows 版本开始返回的就是比对结果,你的扫描数据是一堆二进制的关键点数据,完全无法还原到指纹的。
        5
    0312birdzhang   93 天前 via iPhone
    那各大手机厂商总会知道你的指纹吧?
        6
    yylucifer   93 天前
    脱裤也不一定会让密码泄露。
        7
    kingcos   93 天前 via iPhone
    @0312birdzhang 看是不是真的存在在 Trustzone 里了
        8
    kiari   93 天前
    考虑上手机被黑的时候,也是安全的吗?也不会泄露吗?
        9
    0312birdzhang   93 天前 via iPhone
    @xomix 原来这样,学习了
        10
    loveCoding   93 天前
    刚兴趣可以搜下 华为和微信的矛盾...
        11
    riggzh   93 天前
    以 PC 为例,指纹传感器的数据都是存在自己的加密芯片里,只反馈是否正确
        12
    yhx5768   93 天前
    htc 以前明文存过指纹数据
    http://tech.163.com/15/0811/10/B0NSHCF8000915BE.html
    现在应该都进 TrustZone 了吧
        13
    wekw   93 天前
    同学你不是客户端开发吧?这玩意儿是基础呀,面试都不会问的那种。

    指纹信息会被指纹识别器直接转成信号,每次验证的时候验证两个信号是否类似就行了。
        14
    jdjd   93 天前 via iPhone
    为什么那么自信了
    有什么不能盗的呢
    1 不管存在哪,都有可能被盗
    2 就算存的是信号,信号总是算法一一对应算出来的吧,知道了信号和算法,可以还原
    3 就算获取到信号也挺有用,至少信号在某些场合可以当做你的手指用
        15
    ysc3839   93 天前 via Android
    @jdjd Hash 算法了解一下。知道算法以及结果,也不能还原。
        16
    sethverlo   93 天前
    这不就跟「不要存明文密码」的道理一样嘛~
        17
    honeycomb   93 天前 via Android
    @jdjd 以目前已知的信息,从软件层面盗 trustzone 里的摘要肯定比直接物理地从手机表面提取指纹困难
        18
    jdjd   93 天前 via iPhone
    @ysc3839 要是指纹用 hash 的话,应该就解不了锁了,稍微用力不一样,看千变万化

    @honeycomb 那要看人了,你盗你身边人的指纹比较容易,要是你想盗指定某人的,很多时候根本不可能
        19
    winneis   93 天前 via Android
    互联网没有私隐
        20
    wangwhc   93 天前
    没有人给给简单的流程讲解一下吗?
        21
    honeycomb   93 天前 via Android
    @wangwhc 可以参考 pixel2 的磁盘解密流程
    关于   ·   FAQ   ·   API   ·   我们的愿景   ·   广告投放   ·   鸣谢   ·   实用小工具   ·   2096 人在线   最高记录 3762   ·  
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.1 · 17ms · UTC 14:41 · PVG 22:41 · LAX 07:41 · JFK 10:41
    ♥ Do have faith in what you're doing.
    沪ICP备16043287号-1