手机指纹认证也是一种后门

FBI日前通过漏洞成功进入圣博娜迪诺枪击案凶手赛伊德的iPhone,但实际上智能手机早已有了通用的后门。

在关于苹果和FBI智能手机后门事件热闹的争论中,我们似乎忽略了很关键的一点:后门本身。

新款的智能手机早已暗藏关键后门:指纹、面部、虹膜等身体部位的识别设备等,由于公众对其带来的安全隐患毫不知情,它们干起活来可谓相当轻松。

让我们想象一下这个场景。你面前放着两台智能手机,A 手机由 PIN 码保护,B 手机则同时具备 PIN 码和指纹扫描功能。你认为两者哪个更安全?

A 手机仅受到 PIN 码保护,而 B 手机同时受 PIN 码和指纹保护;

A 手机可以被 PIN 码解锁,B 手机需要同时输入 PIN 码和指纹才能解锁;

黑客仅需 PIN 码即可攻击 A 手机,而 B 手机则可能同时遭到 PIN 码和指纹攻击。

对于上述三种说法,你得出的结论是否一致?

让我们想象另外一个场景。有两栋房子,房子1仅有一个入口,而房子2拥有并联而非串联的两个入口。哪栋房子更易防范劫匪的攻击?

我们都会异口同声地回答是房子1。没人敢断言,如果房子同时被两个入口保护,就会更安全。与此类似的是,单纯通过PIN码登入,要比主要以指纹识别登入、PIN码作为紧急备用更加安全。

兼备还是择一?

接下来我们要谈论一下“与”和“或”的逻辑。如果认证系统包含生物识别,那么仅当它与密码同时使用时,才能增加安全性。如果它是与密码择一使用,那么和之前提到的房子一样,它不会提升安全性。

新闻聚焦换一换

用“或”逻辑构建的认证系统仅仅是通过降低安全性带来了便利。如果将“或”误认成“与”,我们就可能受困于虚假的安全感。

双因素认证还是“比一还低”因素认证?

将生物认证和密码找回结合起来,相当于拥有两个平行入口的房子。你可以把它叫做“比一还低”因素认证,因为其安全性比只用密码还低。

要说两个入口的房子比一个入口的房子出入更加方便,这没有问题。但是嚷着“双门房比单门更安全”显然是痴人说梦。

类似地,生物认证产品和密码找回结合在一起的产品确实提供了方便。然而,把它们宣传成能够提升安全性的产品显然是愚蠢、不道德、反社会的。

一些大企业、顶级金融机构和政府部门正广泛宣传这种错误的观点,这个队伍里还有不少安全专家和知名媒体。这些人被误导了,还转过来误导别人,让错误的影响以指数级扩大。

这不是一个“好”与“更好”之间的比较,而是“有害”和“无害”之间的根本性判断。在医药、国防、执法机构也被错误思想毒害之前,我们必须采取措施。

建议

如前文的分析,生物认证带来的安全性通常比口令或密码的安全性更差,而错误的安全观念往往比缺乏防护本身更加可怕。我们提出的建议有如下几条:

智能设备生产厂商对隐私和安全性的问题心知肚明,他们可以告诉消费者,不要启用生物认证系统;

如果你是关心隐私和安全性的消费者,可以压抑自己开启生物认证后门的冲动;

如果有些消费者能够接受“比一还低”因素认证,可以让他们启用生物认证,获取便利。

本文转自d1net(转载)

时间: 2024-10-24 16:22:50

手机指纹认证也是一种后门的相关文章

苹果或开放指纹认证

据美国科技博客Re/code报道,苹果在昨天的全球开发者大会(WWDC)上并未公布有关iPhone未来将如何便利化实体店和其它应用当中的支付的具体计划.(这很可能是因为那些计划还未成形.)不过它先上了一道"开胃菜"--公布Touch ID指纹认证技术未来会如何应用的最新消息. 到目前为止,iPhone用户只能够使用该指纹技术完成少数几项操作:解锁你的手机,通过iTunes和App Store购买应用和数字商品.这种情况不久后将发生改变. 作为苹果移动系统升级至iOS8的一部分,iOS应

指纹认证可致美消费者不受宪法保护

[导读]美国宪法第五修正案规定,任何人都不能自我控告,这项法规限制了政府收集证据的能力. 腾讯科技 冰尘 9月22日编译据美国<连线>杂志报道,苹果指纹认证虽然带来了便利,但也可能让美国消费者无法享受宪法第五修正案的特权.报道称,自从苹果引入最新款的iPhone后,生物特征认证技术在业界吵得很火热.考虑到苹果的领导者地位,不难预料在不久的将来,这些技术会获得飞速发展.甚至有人认为,苹果的新举措为密码.PIN码认证技术敲响了丧钟.但有关指纹认证多从技术可靠性的角度出发,很少有人关注从PIN码过度

支付宝将支持手机指纹支付?

  目前三星Galaxy S5或有可能率先支持指纹支付 据硬件厂商方面的人士透露,支付宝很早就对指纹支付进行技术储备,目前已经有实验机进入内测阶段,而对于手机商的合作也持开放态度. 此前,苹果公司为推出iPhone 5s收购了指纹传感器厂商AuthenTec,AuthenTec是全球领先的指纹认证传感器和解决方案的提供商,可以精准地获取皮肤表层下的活动层. 而也就是基于这点,目前缺乏成熟的指纹组件供应商,国内并没有大规模出现指纹识别手机.除了iPhone 5s和三星Galaxy S5外,仅有vi

ios 8开放指纹认证(Touch ID)操作使用

   iOS 8的SDK开放了Touch ID的接口.从WWDC的视频中可以看到Touch ID应用在两个方面:用于Key Chain加密和用于授权.iOS 8正式版发布以后我们可以看到Evernote的iOS app已经集成了该功能.下面来看看如何实现使用Touch ID进行身份认证.   其实很简单,用于身份认证的所有的接口都在LocalAuthentication framework中, 该framework实际上只有三个头文件:   LAContext.h   LAError.h   L

华为G7 Plus手机指纹识别怎么设置

华为G7 Plus手机指纹识别介绍 华为G7 Plus的指纹识别位于机身背部摄像头下方,取消了金属环.现阶段智能手机越做越大,屏幕为5.5英寸以上的大有"机"在,屏幕变大虽说观看的内容增多,但却苦了手小用户和女性用户,她们的握持成为了难题,更别说在大屏上进行操作.而后置指纹好处就在用户持机时,食指自然地与按键贴合,同时手机也能牢靠的握在手中,不用担心滑落问题 无金属环指纹识别技术 速度快人一等   目前主流指纹识别大致分为两类.一类是将指纹传感器设计在手机正面的Home键上,这种方案每

Galaxy S5指纹认证遭破解 可轻松访问PayPal转账

中介交易 http://www.aliyun.com/zixun/aggregation/6858.html">SEO诊断 淘宝客 云主机 技术大厅 Galaxy S5指纹认证遭破解 可轻松利用PayPal转账 [TechWeb报道]4月16日消息,据国外媒体报道,三星GalaxyS5仅上市4天,安全研究人员就爆出该设备的指纹扫描认证可以被轻松破解.由于没有其他密码保护手机便可解锁,安全人员可任意访问手机主页面及PayPal应用.其中,PayPal应用通过指纹认证可向他人转账. 据了解,安

怎么判断手机里的地图是哪种地图?是百度,goole还是别的地图

问题描述 怎么判断手机里的地图是哪种地图?是百度,goole还是别的地图这个是什么地图? 解决方案 本帖最后由 Whyni111 于 2016-05-07 12:52:18 编辑

苹果高通携手推人脸识别!手机指纹识别将被打入冷宫

本文讲的是苹果高通携手推人脸识别!手机指纹识别将被打入冷宫,现在的智能手机中都会标配一个功能,那就是指纹识别,小到千元机大到旗舰,这个功能早已被大家所习惯,手指轻轻一触碰,完全省去了输入密码的繁琐步骤. 技术是不断向前发展的,而指纹识别不会是终点,那么在生物识别技术在手机应用上,接下来要上位的是谁呢?人脸识别,这个加速普及干掉指纹识别的大旗最终还是会由苹果来扛起. 除了苹果,高通也在跟进人脸识别技术,比如他们最近推出的 Spectra 成像系统,而这个技术将嵌入到新一代骁龙旗舰级移动处理器中,从

手机云安全认证关键技术研究

手机云安全认证关键技术研究 河南大学  段晓阳 伴随着智能手机应用的增多,云计算已成为服务提供商的最佳选择,本文在对云计算安全的研究基础上,从云计算的架构出发构建了基于云计算的手机接入认证方案,可从理论上指导云计算在手机接入服务中的应用.本文首先对从发展现状及趋势对云计算技术进行了简要的介绍,然后探讨了云计算安全技术,分析了虚拟化技术.分布式文件系统的安全问题,及手机接入认证技术面临的问题.接着对云计算架构进行了分析,在此基础上提出了手机云安全接入认证机制,实现了认证算法,并对该机制进行了平台模