說(shuō)起指紋識(shí)別,幾乎是現(xiàn)在各種高中低端手機(jī)的標(biāo)配,許多智能手機(jī)用戶在買到手新機(jī)之后,第一件事就是設(shè)置好自己的指紋識(shí)別數(shù)據(jù),享受便捷的“一鍵喚醒手機(jī)”,小編炮也不例外。
不過(guò)世事無(wú)常,在剛剛過(guò)去的周末,小編炮恍惚之際一個(gè)手抖往自己的手指上劃了一刀……用來(lái)做指紋識(shí)別開(kāi)啟手機(jī)的食指瞬間變成了以下模樣:
就在小編炮以為手機(jī)肯定不再承認(rèn)我的手指時(shí),神奇的事情發(fā)生了:僅憑指尖處三分之一指甲蓋都不到的指紋,手機(jī)竟然還能瞬間識(shí)別出來(lái),沒(méi)有發(fā)生任何錯(cuò)誤,成功解鎖!小編炮突然覺(jué)得,指紋識(shí)別真是一個(gè)非常厲害的功能啊,既安全又實(shí)用。于是上網(wǎng)一搜——
呃,看來(lái)小編炮還是 too young too simple ……
原來(lái),正是因?yàn)榻怄i手機(jī)時(shí)只需要部分的指紋(比如像小編炮那樣只用指尖)即可確認(rèn)身份,這種以指紋為基礎(chǔ)的系統(tǒng)安全性要比想象中脆弱得多。
我們都知道,指紋具有唯一性,沒(méi)有兩個(gè)人的指紋是完全一樣的。但是,這里的唯一性是指指紋整體,當(dāng)我們僅需要某一部分的指紋來(lái)識(shí)別解鎖時(shí),相似的情況就會(huì)有很多,而且許多智能手機(jī)還讓使用者可在其認(rèn)證系統(tǒng)中注冊(cè)多個(gè)不同的手指指紋,這時(shí)候就很容易有bug出現(xiàn)了。
研究人員假設(shè),不同人的部份指紋之間可能存在某種相似性,這些足以創(chuàng)造出所謂的“萬(wàn)能指紋”(MasterPrint)。
紐約大學(xué)坦登工程學(xué)院博士后研究員Aditi Roy與密執(zhí)安州立大學(xué)計(jì)算機(jī)科學(xué)與工程系教授Arun Ross,使用了8200個(gè)部份指紋進(jìn)行分析。研究人員使用商業(yè)指紋驗(yàn)證軟件后發(fā)現(xiàn),在每一組隨機(jī)抽取的800個(gè)部份指紋中,就有92個(gè)可能的MasterPrints。然而,在800個(gè)完整指紋中隨機(jī)抽樣,只有一個(gè)完整的MasterPrints指紋。
紐約大學(xué)Tandon計(jì)算機(jī)科學(xué)與工程系教授Nasir Memon表示:“這一點(diǎn)也不足為奇,僅使用部份指紋比完整指紋更可能配對(duì)錯(cuò)誤,但大多數(shù)的裝置卻僅依靠部份指紋進(jìn)行辨識(shí)?!?/p>
通過(guò)數(shù)字模擬MasterPrint的方式,研究小組的報(bào)告稱匹配成功率在26%到65%之間,具體取決于每個(gè)用戶儲(chǔ)存的部份指紋數(shù)以及假定每次身份驗(yàn)證最多五次的指紋數(shù)。也就是說(shuō),每位用戶存在設(shè)備里的指紋數(shù)據(jù)越多,安全性就會(huì)越低。
Arun Ross指出:“隨著指紋傳感器的尺寸越來(lái)越小,傳感器的分辨率必須大幅提高,才能擷取到更多的指紋特征。如果無(wú)法提高分辨率,使用者的指紋獨(dú)特性將不可避免地會(huì)大打折扣。我們的研究人員在這項(xiàng)研究中進(jìn)行的實(shí)證分析顯然證實(shí)了這一點(diǎn)?!?/p>
看完以上分析,你是不是也跟小編炮一樣感到一種深深的絕望……手機(jī)安全問(wèn)題越來(lái)越嚴(yán)峻,難道就沒(méi)有解決的方法嗎?當(dāng)然有啦,萬(wàn)能的網(wǎng)絡(luò)同樣給出了答案。
你可以這樣:
或者這樣:
不僅不用擔(dān)心指紋被盜用,據(jù)說(shuō)還能有效防止男朋友/女朋友/爸媽偷看自己手機(jī),實(shí)用級(jí)別五顆星!不多說(shuō),小編炮已經(jīng)磨刀霍霍瞄準(zhǔn)了角落里的旺財(cái)咯~