细思极恐!带指纹解锁的手机更安全吗?

    FBI 终于破解了犯罪分子的手机。

其实在这件事情中,有一个非常关键的因素。那就是,犯罪分子使用的手机是 iPhone 5c,并不配备指纹解锁功能。

在枪击案中,犯罪分子被当场击毙。所以他的手机密码就只能通过昂贵的方式来破解。很多人唏嘘,只要犯罪分子再买高级一点的手机,例如 iPhone 5s(冷知识:犯罪分子这部手机是其工作单位配发的),那么事情就会简单得多。因为虽然犯罪分子被击毙,但是可以通过很多方法提取到他的指纹,从而用指纹解锁这部 iPhone。

至于解锁的方法, 雷锋网曾经报道过很多种,例如用一坨胶泥做一个指纹倒膜;或者用一个指纹胶带提取指纹。

【印在胶泥上的指纹印】

看起来,带有指纹解锁的手机似乎更容易被攻破啊。是这样的吗?

其实,这只是个简单的逻辑问题。现在我们来做一个思想实验:

有两个同样的房间A和B,房间A只有一扇上锁的门,而房间B除了一扇上锁的门,还有一扇上锁的窗。那么究竟是哪个房间容易被入侵呢?

毫无疑问,一定是B房间更脆弱。因为它让攻击者多了一个攻击路径。

同理,两部相同的手机A和B,手机A只能通过密码解锁,而手机B除了可以通过密码解锁,还可以通过指纹解锁。

可见,在现有的绝大部分手机的设计中,指纹解锁实际上是以降低了手机安全性的方法提升了易用性。这个结论同样适用于 FBI 破解的手机。正是由于罪犯的手机只有密码这一条路径,才让 FBI 大费周章,差点和苹果撕破脸。

在带有指纹识别的 iPhone 上,实际情况是怎样的呢?你可以拿出手机试一下,当你点亮屏幕,系统首先让你验证指纹,当你的指纹验证失败超过三次,则会弹出密码界面。但此时仍然可以尝试指纹解锁。如果指纹识别错误超过五次,则 Touch ID 自动停用,你必须用密码来解锁手机。

然而,对于黑客高手们,五次尝试机会已经太多了。

【黑客用胶泥解锁iPhone】

那么指纹识别一定会拉低整个手机的安全水准吗?安全专家告诉雷锋网(公众号:雷锋网):

多重安全保护是否会增加安全系数,要考察安全方式的逻辑排列。提高安全系数的方法是把安全措施“串联”起来,而非并联。

不明白专家在说什么吗?我们继续做一个思想实验:

有两个同样的房间A和B,房间A只有一扇上锁的门,而房间B除了一扇上锁的门,在门外还加了一扇上锁的窗。那么究竟是那个房间容易被入侵呢?

这一次,无疑是房间A容易被入侵。因为房间B在A的基础上又多了一道关卡。把这个原理嵌套在手机上,我们得到了一个让手机更加坚固的方法,那就是:

在密码解锁的外面,增加一层指纹解锁。用户想要解锁手机,必须先验证指纹的真伪,再输入正确的密码。这种方式可以分分钟让你的手机安全系数增加一倍。只是不知道有没有人为了解锁一个手机,愿意按完指纹还去输密码。

当然,从目前手机厂商提供的指纹解锁方案来看,是可以满足绝大部分用户的安全需求的。如果你的手机里有过于羞羞的照片或过于机密的资料。安全专家给出了以下建议:

1、如果你非常在乎自己手机中的信息安全,那么可以选择关闭指纹识别功能;


2、对于手机制造商,可以告知用户开启指纹识别之后,更方便但是并不更安全;


3、对于手机系统,可以增加一个可选功能,那就是:想解锁手机,必须在指纹验证之后再输入密码。

  

 

  本文作者:史中

本文转自雷锋网禁止二次转载,原文链接

时间: 2024-10-27 23:12:17

细思极恐!带指纹解锁的手机更安全吗?的相关文章

细思极恐!最安全的Telegram账户信息也免不了被破解

Telegram被称为是最安全的即时通讯应用,所以它在伊郎等地也十分受欢迎,有上千万用户.不过最近的一次事件表明,它可能没想像中的安全. 两位研究人员Collin Anderson和Claudio Guarnieri发现,数十位Telegram用户受到了SMS重新定向入侵,攻击者能完全获得账号信息,读取聊天记录和联系人信息. 攻击瞄准的是Telegram的账户安全体系,而非账户间的信息加密.用户向Telegram账户添加新设备时,需要通过一次性的 SMS短信来确认,但如果短信被拦截,账户会被克隆

细思极恐:不联网的电脑现在也能被黑掉

2014年SONY公司遭到朝鲜黑客入侵,所有机密信息几乎被席卷而去.传说是员工在最后关头拔掉了网线才勉强保住了"底裤".这种"拔网线"的做法看上去包治百病.然而,只要断网就能保证一台电脑上的信息高枕无忧了吗?(当然不是了,否则下面那么多不就白写了么...) 一直以来,拿到一台电脑上的密钥,方法无非有以下三种: 1.直接拿到这台电脑,然后输入木马病毒进行盗取.(此种略微LowB的方法风险在于:如果被电脑主人"捉奸在床",愤而报警,则需要黑客有一定的

细思极恐的2016智能交通!怎么回事?

大家是不是都有同样的感受--经济不景气心累啊!不过,大可不必那么悲观,虽然在经济下行的寒冬里,但依旧有值得期待的事情. 在"工业去产能.楼市去库存"的政策背景下,制造业和建筑业首当其冲的受到了极大的冲击,制造业.建筑业中大量的工人们何去何从?是不是有其它的去处来吸纳这些人?有没有解决就业问题得方法呢? 1.2016年智能交通迎来投资热 规模亿元以上 是的!一个热点行业的出现,一定不仅仅可以解决就业问题,而且可以把产能过剩的行业劳动力转移到社会公共基础设施建设项目上来,更好的去完善公共基

DT科技评论第35期:可以解锁任何手机的万能指纹

DT科技评论 Data Technology Review 第 35 期           阿里云研究中心,人民网研究院 本期目录 迈克菲如何做云安全? 谷歌开辟机器学习新方法:"联合学习" AlphaGo将与柯洁进行围棋大战 谷歌神经网络可将语音直接翻译成文字 首款全自动光雕投影产品Lightform 手机传感器可泄露用户信息 谷歌推AutoDraw绘画工具 亚马逊网页服务安全加固的小贴士 新一代超长续航微型麦克风 可以解锁任何手机的万能指纹 人工智能提示:本周热点科技事件,是阿里

指纹识别不安全 美研究人员万能指纹解锁成功率达65%

指纹识别没你想象中安全 据<每日邮报>北京时间4月11日报道,自苹果iPhone 5s发布以来,指纹识别一直都是最安全的手机卫士,但研究人员研究发现,他们开发的"万能指纹"很轻松就能骗过指纹传感器.利用"万能指纹",研究人员还可以轻松解锁,进入应用完成支付. 对指纹识别安全性提出疑问的是纽约大学和密歇根州立大学的研究人员,他们开发的"万能指纹"解锁成功率高达65%. iPhone 5s用上指纹识别后,这项技术逐渐普及,就连普通的千元机

photoshop制作指纹解锁UI图标

  最近,越来越多的智能手机加入了指纹解锁功能,因此,大家都会指纹解锁的UI图标非常有印象了.那么,今天我们就来学习一下使用photoshop制作指纹解锁UI图标的方法,在本教程中,小编将配合图片与文字解说为大家完成呈现photoshop制作指纹解锁的UI图标的全部步骤,赶紧学起来吧! 分类: PS入门教程 ps图标制作教程

使用Swift代码实现iOS手势解锁、指纹解锁实例详解_IOS

一.手势密码 1. 1.1.用UIButton组成手势的节点. 1.2.当手指接触屏幕时,调用重写的 touchesBegan:withEvent方法(在touchesBegan里调用setNeedsDisplay,这样就会自动调用drawRect方法). 1.3.当手指在屏幕上滑动时,调用重写的touchesEnded:withEvent方法. 这两个方法执行的操作是一样的:通过locationInView获取 触摸的坐标,然后用 CGRectContainsPoint 判断手指是否经过UIB

java 指纹识别-利用电脑上自带指纹识别嵌入程序中

问题描述 利用电脑上自带指纹识别嵌入程序中 我毕设做的基于指纹识别的银行卡业务系统,用java开发,但是我不知道如何用java获取电脑上获得指纹,并把它嵌入到数据库内,求大神指点!!

支付宝指纹解锁/指纹支付功能使用教程

首先需要做的准备工作就是下载安装最新版支付宝APP,打开支付宝如图,选择[财富] 方法/步骤 1.依次选择右上角"设置"--"指纹" 2.开启"指纹解锁" 3.如果之前设置过手势解锁这里会提示关闭选择"继续"即可,验证之前的"手势解锁"再次确认指纹解锁 4.把以下两项打开就可以了.