指紋解鎖,、指紋支付,、指紋身份認證……隨著智能終端和移動互聯(lián)網(wǎng)的普及應用,,我們已經(jīng)習慣于用指紋識別來進行指紋解鎖,、指紋支付等安全認證,其安全性自然受到關(guān)注,。
近日,,媒體報道指一對英國的夫婦發(fā)現(xiàn)新買的三星Galaxy S10手機屏幕指紋識別有問題,在給手機裝上網(wǎng)購的硅膠殼后,,任何人的指紋都能解鎖手機,,并且可以利用任何指紋進行支付。
除了三星手機,,多家媒體報道稱,,包括華為、小米等各大主流品牌的屏下指紋識別手機均存在同樣類似的問題,,有用戶指紋識別的安全性也因此再次成為輿論關(guān)注焦點,。
指紋識別真的淪陷了?
近兩年來,,屏下指紋贏得不少消費者和手機廠商的青睞,,相比后置、前置的實體指紋識別,既安全,、又能提升屏占比的屏下指紋識別是目前最佳方案,。被曝光存在安全性漏洞,將直接波及到大量手機廠商和數(shù)以億計的消費者,。
乍看起來,,對屏下指紋安全性的質(zhì)疑言之鑿鑿,,但這種用錯誤的方法去驗證,,得到的只能是錯誤的結(jié)果。
目前,,屏下指紋識別所采用的有超聲波指紋識別技術(shù)和光學指紋識別技術(shù),,雖然技術(shù)不同,但都是通過收集用戶生物指紋信息,,用戶使用時在進行對比驗證,,驗證通過進行后續(xù)解鎖或支付操作。而上述案例均是用戶在收集錄入指紋時,,對指紋進行了遮擋,,造成指紋信息缺失,因此后續(xù)指紋識別不能進行正常的識別比對,,產(chǎn)生安全“漏洞”,。
如果我們站在普通消費者的角度來看,誰會在錄入指紋時故意進行遮擋錄入,,這種給自己挖坑的安全產(chǎn)生概率又是多少,?
在被曝光指紋存在安全漏洞后,歐洲多國的銀行停止了三星手機的指紋支付功能,,中國市場的支付寶,、微信、中國銀行等也已暫時停用三星 Galaxy S10 的指紋功能,,無疑增加了用戶的安全焦慮,。其實,這是銀行的安全焦慮,,在指紋驗證信息不唯一后,,銀行無法判斷是手機本人還是其他人進行了支付操作,這就等同于銀行卡有被盜刷風險,,銀行自然要防止這種風險的發(fā)生,。