触控感测
(文章来源:百家号)
您确定要喝那杯水吗?因为那只玻璃杯上会沾满指纹。显然,这足以破解您的智能手机。
腾讯安全X实验室团队在上海的一次黑客活动中演示了这一点,方法是邀请观众触摸玻璃杯。然后,团队负责人陈宇拿出手机,拍下了指纹的照片,并通过他们的新应用程序运行以提取准确的数据。那仅用了20分钟即可创建指纹的物理版本。结果?“克隆的”指纹能够欺骗三台智能手机和两台配备指纹扫描仪的考勤机。
X-Lab研究员Chen Yu“对于这次攻击,硬件的总成本超过1000元人民币(140美元),而软件只是一部手机和一个应用程序。”
事件发生在上周四举行的媒体之后。腾讯拒绝进一步说明他们使用的确切方法。X-Lab声称是第一个破解超声波指纹传感器的团体,同时它也是智能手机中使用的其他两种常见类型:电容和光学传感器。但是这种说法并不完全正确。三星Galaxy S10中的超声波指纹传感器实际上是在本月初被破解的。(但对三星来说是丑闻)
英国的女人恰巧在eBay上购买了2.70英镑(3.40美元)的屏幕保护膜。屏幕保护膜启用了任何指纹来解锁手机,这并没有使三星的声誉大跌眼镜。
该公司自 发布了补丁适用于Galaxy S10和Note 10的指纹读取器,但在中国最大的两个移动支付平台微信支付和支付宝之前都没有禁用使用一些三星手机上的指纹识别技术。高通公司开发的超声波指纹传感器被誉为屏幕内指纹传感器的更可靠,更快的选择。它们从您的指尖反弹声波,以创建三维图像。小米还在一些手机中使用了它们。
这种设计缺陷会影响老式的显示屏指纹传感器,使包括华为的Mate 20 Pro在内的六种智能手机型号处于危险之中。进行攻击所需的唯一东西是不透明的反射材料。如果您想知道在哪里可以买到这样的东西,也许如果我用更熟悉的用语说出来就可以了:铝箔。
腾讯旗下的另一个安全研究小组Keen Lab, 暴露出指纹许多缺陷在今年特斯拉先进的驾驶辅助系统中,欺骗了Model S使其转向对面的车道。对于最新的黑客攻击,X-Lab研究人员表示,他们已经开发了几个月的应用程序。他们还指出,从手机中提取指纹比从水杯中提取指纹更容易。
但是X-Lab表示您不必对此太担心。Chen说,您需要做的就是记住,每当触摸任何东西时都要定期擦拭指纹。
(责任编辑:fqj)
全部0条评论
快来发表一下你的评论吧 !