安卓、鸿蒙系统通通中招,手机指纹可被轻松破解

news/2024/12/2 11:29:18/

正文开始前问下大家,你的手机都采用了哪些解锁方式?

经过这么些年发展,目前手机的解锁方式可谓是五花八门。

从最开始的数字密码到图案密码,再到后来的面部解锁、虹膜解锁、指纹解锁等。

数字密码虽然最早出现,但放到现在依然受到广泛使用,安全性也相对较高。

甭管其他解锁方式多么高级便捷,绝大部分用户依然会将手机数字密码锁给安排上。

图案密码与数字密码有着异曲同工之处,9 个点位可以理解为 1-9 这几位数字。

按照不同点位顺次相连,本质上也就相当于不同数字组合。

再说到面部解锁,以及虹膜解锁,他们都是利用了图像技术。

前者包括 2D 面容与 3D 面容两种方式,3D 更加安全,例如苹果的 3D 结构光。

而虹膜识别理论上来说是目前最安全的解锁方式之一。

因为虹膜是人体非常特殊的生物特性,其具有超高准确性、极难伪造等特点。

但目前虹膜解锁技术还不够成熟,实现难度较大成本较高,因此暂时并未获得智能手机广泛支持。

再回过头说说指纹解锁,其实世界上第一台指纹解锁手机可追溯到 1998 年西门子公司推出的 1088。

可惜的是西门子 1088 仅有工程样品机,最终没能得到量产。

直到 2011 年摩托罗拉推出的 ME860,才算正式将指纹解锁带入了量产机领域。

然而该手机在当时太过冷门,没能获得消费者广泛认可。

后来苹果公司的 iPhone 5s 首次为 Home 按键带来了按压式指纹解锁。

同时将指纹解锁与移动支付相结合,真正为用户带来了软硬件协同体验。

至此,各品牌智能手机开始跟随步伐,正式进入指纹解锁时代。

背部指纹、侧边指纹、屏幕光学指纹、超声波指纹,各种指纹技术层出不穷。

直到目前,指纹解锁已成了智能手机标配,同时也是大家最广泛使用的一种解锁方式。

但就在最近,腾讯安全玄武实验室和浙江大学的研究人员发现了一个漏洞:

通过一种名叫「BrutePrint」的新攻击手段,可暴力破解智能手机上的指纹,从而获得控制权。

该手段利用了系统漏洞和指纹传感器的设计缺陷,可以通过不断提交指纹图像,直到匹配到用户注册的指纹。

攻击者只需要借助公开的指纹数据库,以及一个成本约为 15 美元的串行接口设备就能实现。

他们测试的手机样本包括安卓、鸿蒙以及 iOS,特别是安卓和鸿蒙设备可以被无限次暴力破解,iOS 设备则具有一定保护机制。

不过目前研究人员已经向手机厂商报告了该漏洞,咱们只需要等待修复完善解锁保护策略。

咱们普通用户也不必太过担心,大不了暂时先停用指纹解锁就行。


http://www.ppmy.cn/news/79491.html

相关文章

揭秘数据传输中常用的加密算法及其优缺点

本文介绍了常见的数据加密算法,包括AES、RSA、DES、3DES和Blowfish。对每种算法的原理、应用场景、优点和缺点进行了详细的介绍。读者可以根据实际需求选择合适的加密算法以提高数据的安全性。 1. 高级加密标准(Advanced Encryption Standard, AES) 原理:AES是一种对称加…

ML之XGBoost:基于泰坦尼克号数据集(填充/标签编码/推理数据再处理)利用XGBoost算法(json文件的模型导出和载入推理)实现二分类预测应用案例

ML之XGBoost:基于泰坦尼克号数据集(填充/标签编码/推理数据再处理)利用XGBoost算法(json文件的模型导出和载入推理)实现二分类预测应用案例 目录 基于泰坦尼克号数据集(独热编码/标签编码)利用XGBoost算法(json文件的模型导出和载入推理)实现二分类预测应用案例 #…

数据可视化是什么?怎么做?看这篇文章就够了

数据可视化是什么 数据可视化主要旨在借助于图形化手段,清晰有效地传达与沟通信息。也就是说可视化的存在是为了帮助我们更好的去传递信息。 我们需要对我们现有的数据进行分析,得出自己的结论,明确要表达的信息和主题(即你通过…

【软件测试】5年测试老鸟总结,自动化测试成功实施,你应该知道的...

目录:导读 前言一、Python编程入门到精通二、接口自动化项目实战三、Web自动化项目实战四、App自动化项目实战五、一线大厂简历六、测试开发DevOps体系七、常用自动化测试工具八、JMeter性能测试九、总结(尾部小惊喜) 前言 自动化测试 Pytho…

MicroBlaze系列教程(9):xilisf串行Flash驱动库的使用

文章目录 1. xilisf库简介2. xilisf库函数3. xilisf配置4. xilisf应用示例工程下载本文是Xilinx MicroBlaze系列教程的第9篇文章。 1. xilisf库简介 xilisf库(Xilinx In-system and Serial Flash Library) 是Xilinx 提供的一款串行Flash驱动库,支持常用的 Atmel 、Intel、S…

Go学习圣经:队列削峰+批量写入 超高并发原理和实操

说在前面: 本文是《Go学习圣经》 的第二部分。 第一部分请参见:Go学习圣经:0基础精通GO开发与高并发架构(1) 现在拿到offer超级难,甚至连面试电话,一个都搞不到。 尼恩的技术社群中&#xf…

web功能测试方法大全—完整!全面!(纯干货,建议收藏哦~)

本文通过六个部分为大家梳理了web功能测试过程中,容易出现的遗漏的部分,用以发掘自己工作中的疏漏。(纯干货,建议收藏哦~) 一、输入框 1、字符型输入框 2、数值型输入框 3、日期型输入框 4、信息重复 在一些需要命…

Spring IOC - Bean的初始化

在bean的初始化阶段,bean已经被实例化及属性填充了,此时的bean已相对成熟,接下来的初始化阶段还会做一些额外的工作对bean做进一步处理,主要包括以下四个方面: 调用aware接口方法 初始化前:调用初始化前的…