經(jīng)過這么些年發(fā)展,目前手機的解鎖方式可謂是五花八門。從最開始的數(shù)字密碼到圖案密碼,再到后來的面部、虹膜、指紋解鎖等等。不過,作為時代的選擇,指紋解鎖在安卓手機界無疑是應用最廣的,不過最近的一個手機系統(tǒng)漏洞,又讓指紋解鎖站上了“浪尖”。
在聊這個系統(tǒng)漏洞之前,有必要先同大家科普一下的手機解鎖方式的發(fā)展。
數(shù)字密碼雖然最早出現(xiàn),但放到現(xiàn)在依然受到廣泛使用,安全性也相對較高。甭管其他解鎖方式多么高級便捷,絕大部分用戶依然會將手機數(shù)字密碼鎖給安排上。
圖案密碼與數(shù)字密碼有著異曲同工之處,9 個點位可以理解為 1-9 這幾位數(shù)字。按照不同點位順次相連,本質(zhì)上也就相當于不同數(shù)字組合。
?
再說到面部解鎖,以及虹膜解鎖,他們都是利用了圖像技術。前者包括 2D 面容與 3D 面容兩種方式,3D 更加安全,例如蘋果的 3D 結(jié)構(gòu)光。
虹膜識別理論上來說是目前最安全的解鎖方式之一。因為虹膜是人體非常特殊的生物特性,其具有超高準確性、極難偽造等特點。但目前虹膜解鎖技術還不夠成熟,實現(xiàn)難度較大成本較高,因此暫時并未獲得智能手機解鎖方式的廣泛支持。
??
再回過頭說說指紋解鎖,其實世界上第一臺指紋解鎖手機可追溯到 1998 年西門子公司推出的 1088。
?
可惜的是西門子 1088 僅有工程樣品機,最終沒能得到量產(chǎn)。直到 2011 年摩托羅拉推出的 ME860,才算正式將指紋解鎖帶入了量產(chǎn)機領域。然而該手機在當時太過冷門,沒能獲得消費者廣泛認可。
后來蘋果公司的 iPhone 5s 首次為 Home 按鍵帶來了按壓式指紋解鎖。
同時將指紋解鎖與移動支付相結(jié)合,真正為用戶帶來了軟硬件協(xié)同體驗。至此,各品牌智能手機開始跟隨步伐,正式進入指紋解鎖時代。背部指紋、側(cè)邊指紋、屏幕光學指紋、超聲波指紋,各種指紋技術層出不窮。
?
直到目前,指紋解鎖已成了智能手機解鎖方式的“標準答案”,同時也是大家最廣泛使用的一種解鎖方式。但就在最近,騰訊安全玄武實驗室和浙江大學的研究人員發(fā)現(xiàn)了一個系統(tǒng)漏洞:
通過一種名叫「BrutePrint」的新攻擊手段,利用手機系統(tǒng)漏洞破解指紋鎖,從而獲得控制權(quán)。
?
該手段利用了系統(tǒng)漏洞和指紋傳感器的設計缺陷,可以通過不斷提交指紋圖像,直到匹配到用戶注冊的指紋。
攻擊者只需要借助公開的指紋數(shù)據(jù)庫,以及一個成本約為 15 美元的串行接口設備就能實現(xiàn)。他們測試的手機樣本包括安卓、鴻蒙以及 iOS,特別是安卓和鴻蒙設備可以被無限次暴力破解,iOS 設備則具有一定保護機制。
?
不過目前研究人員已經(jīng)向手機廠商報告了該漏洞,咱們只需要等待修復完善解鎖保護策略,也不用擔心什么人都可以利用手機系統(tǒng)漏洞破解指紋鎖。
手機系統(tǒng)漏洞終將被修復,作為普通用戶也不必太過擔心,大不了改用其它手機解鎖方式。至于老安卓手機用戶,實在是擔心可以暫時先停用指紋解鎖,另外,別把手機搞丟了就行。
本文編輯:@ 小淙
?本文著作權(quán)歸電手所有,未經(jīng)電手許可,不得轉(zhuǎn)載使用。