緊急提醒!手機指紋鎖存在致命漏洞,已向公安部央行等舉報
指紋識別
現在幾乎是手機的標配功能
GIF
解鎖手機
支付寶、微信付款、銀行轉賬
.....
這些事關財產安全的重要事情
都可以通過指紋識別來實現
你以為每個人獨有的指紋
就一定很安全?
蘇州一公司的年輕工程師發現一個巨大漏洞
一卷膠帶一隻「筆」
就能輕鬆解鎖你的手機
GIF
一張神奇「薄膜」輕鬆打開各種手機
實驗者在自己手機的指紋按鍵上,貼了一層特殊膠帶。
在連續幾次鎖屏、指紋開鎖的操作後,把手機再交給別人。
此時,其他人能輕鬆打開實驗者的手機,甚至用番茄等其他物品代替也可以。
GIF
實驗者以同樣方法測試了其他幾款手機,無一倖免。
僅有的區別是蘋果手機在貼膜後,第一次解鎖無效,使用者重新錄入指紋後,其他人才可以打開。
神奇薄膜究竟做了什麼手腳?
實驗者介紹說,這層膜其實就是一層普通膠帶,發揮作用的是膠帶上的由導電塗層塗上去的圖案。
並且,導電塗層有很多,最常見的就是導電筆,一支幾十元,很容易就能買到。
科普時間!
根據手機指紋解鎖的設計原理,手機感應到圖案,只要有20%左右的面積與模板相同,手機就能解鎖。帶有塗有導電塗層的薄膜,指紋和導電塗層大約各佔了一半的面積。
當我們把這個膠帶粘在解鎖按鈕上,並由手機主人解鎖時,手機讀取的是正確的指紋,忽略了導電塗層的存在。
然後別人手指再按在這層膜上時,手機則會讀取導電塗層的數據,忽略了陌生人的指紋,這樣手機就被解鎖了。
也就是說
如果手機被不法分子事先貼上了導電塗層
機主又使用過了的話
不法分子再拿到手機時就可以輕鬆解鎖
打開手機支付寶和微信,實現指紋支付、轉賬
GIF
更可怕的是
除了普通的手機,
用指紋開啟的防盜門
也可能被不法分子利用!
已向國家四部門舉報,相關廠家正在被約談
目前,發現漏洞的蘇州該公司,已經向工信部、公安部、中國人民銀行、網信辦,舉報了手機指紋解鎖存在的漏洞。
相關部門正在約談幾大手機廠家,再過一個月左右,可能就會要求廠商進行整改。
為了避免不法之徒利用
小編建議大家關閉
支付寶和微信的指紋支付功能
避免財產損失!
來源:科普蘇州、5愛蘇州
編輯:龔倩
TAG:交匯點 |