手机指(zhi)纹锁最简单破解方法(vivo手机忘记密码怎样开锁)
近日,苏州一公司(si)
向国(guo)家工信部、公安部、中国人民银行、网信(xin)办
举报了手机指纹解(jie)锁存在的惊天漏洞
民间(jian)大神团队用透明胶带+导电笔
秒破安(an)卓和苹果的指纹识(shi)别
甚至用于支付
任何人(ren)的指纹都可以解(jie)开你的手机
更甚者(zhe)
一块橘子皮都行
大神演示(shi)了这种解锁漏洞
这是大神自己的安卓手(shou)机
里面只有他自己的指(zhi)纹
正常情况下,别(bie)人无法解锁
大神往手机指纹(wen)按键上
贴了一(yi)层透明胶带
大神开启了(le)几次手机,交给别人
对方用自己的手指
顺利解锁、开启了(le)手机
不仅是拇指,任何一根指头都能开
给别的工作(zuo)人员,人人都能开
然(ran)而检查手机设置
系统里
确实只有大(da)神自己录入的一个指纹
com民间(jian)团队又测试了其他四款手机
结果也是一样
连一向以安全著称的苹果(guo)
同样(yang)不能幸免
破(po)解指纹后
任何一个人(ren)
还(hai)可以通过微信或者支付宝(bao)向他人转账
大神说
真正发挥作用的,并不是透(tou)明胶带
而是胶带上用(yong)导电涂层涂抹的图案
图(tu)案看上去像是修正液痕迹
但贴上去以后(hou)就可以万物解锁了
导(dao)电涂层有很多
最常见的就是导电笔
一支几(ji)十元,很容易就能买到(dao)
导电材料,从中起到什么作(zuo)用
手机指纹锁解锁(suo)判断的原则是
数据库里(li)预存的数据
和你输进去的数据一致性
破解指纹(wen)锁,就是利用传感器本身
把“攻(gong)击图像”输入数据(ju)库
“攻击图像”
就是抹在胶带上(shang)的那坨导电层图案
当它与指纹锁接触时
指纹传感器接收到(dao)的信息
其实是导电涂层,而不是手指指纹(wen)
现(xian)在的智能手机都有自学习功能
把贴了导电图案(an)的胶带黏在手机上
(需(xu)要注意,导电图案不(bu)能完全覆盖指纹传感器!)
这样在手指(zhi)解锁中
传感器识别了小部分机主(zhu)指纹,开机
而胶带上的导电图案,虽然(ran)不是指纹
但手机同样会把它输入数据库
又形成一个
新的导电图案+机主指纹(wen)的解锁图像
当其他人使用时
只要识别到那(na)个导电图案,同样开机
那为何机主(zhu)只需要小部分指纹
而其他人用导电(dian)图案当指纹都能开机呢?
大神说
这就是目前(qian)指纹解锁的最大BUG
指纹识别=认识(shi)+区别
但目前(qian)包括苹果在内的(de)指纹算法供应商
只做了认识,是不是指(zhi)纹不做区别
(同样也有考虑用户体验(yan),解锁更快的目的)
利用这个漏(lou)洞,甚至不需要指纹
用橘子皮压一下,手机都能解锁(suo)
相对(dui)来说,苹果手机会安(an)全一点
苹果手机传感(gan)器的算法
跟(gen)国产安卓手机不一样
在贴了导电层的胶带(dai)后
需要重(zhong)新录入生成新的指纹
才可以让其他人解锁
目前市面上(shang)热卖的指纹贴
将为作案提供(gong)更多的隐蔽性和欺(qi)骗性
比如说
你的(de)VIVO、华为、魅族、小米等
国产安卓手机上有指纹贴
别(bie)人给你换一个做过手脚的指纹贴
只要自(zi)己指纹开锁3次以上
任何人就能通过这个指纹(wen)贴开锁
而如果你的苹(ping)果手机也有指纹贴
别人(ren)也给你换一个做过手(shou)脚的指纹贴
当你发现指纹不灵敏后
很可能会重新(xin)录入指纹
这时的(de)指纹其实就是一个万能指纹
指纹锁的漏洞不仅仅(jin)存在手机领域
在安防上
很多指(zhi)纹门锁只要贴上一层膜
同(tong)样可以轻松被开启
追问:为何(he)会有这样的漏洞
苏州一家企业实验室(shi)的技术官李扬渊表示:
制造商之所以要降低手机指纹的识(shi)别度,,第一,可能是考虑(lu)客户的舒适度。“识别度低,解起锁(suo)来,成功率高,客(ke)户用起来也更方便。否(fou)则的话,如果制造商提高识(shi)别度,解锁通过(guo)率会低,让客户感觉不(bu)方便。”
也不(bu)能排除有一种可能,就是手(shou)机这一指纹识别软件系统的供应商,软件制作业务水(shui)平实在太差,才造成了如此大的(de)安全漏洞。
提 个 醒(xing)
日常生活中(zhong),别让你的手机离开你的视(shi)线,基本上就不会(hui)给别有用心者机会,在你手机上做手脚来破解你的指(zhi)纹锁。
本文地址:http://www.fd17.com/tech/38164.html