Skip to content

游侠安全网

关注网络与数据安全

Primary Menu
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
  • 业界

指纹解锁危机|伪造万能钥匙解锁成功率高达65%

极限网络 2017年4月14日 1 minute read

指纹传感器给当代智能手机带来了巨大的便利。用户只需进行指纹识别即可解锁手机,而无需输入密码。此外,Apple Pay和Android Pay等支付服务也支持指纹支付。但近日指纹解锁被爆出存在巨大安全隐患。

美国纽约大学和密歇根州立大学的研究人员进行一项测试,利用人类指纹的某些共同特征制作“MasterPrints”(万能指纹),此类虚假指纹能够骗过手机指纹传感器,成功率可以达到65%。

完整的人类指纹很难伪造,但手机上的指纹传感器尺寸很小,只会扫描指纹的一部分。如果用户在iPhone或Android手机上启用指纹识别,那么手机通常会获取8到10幅指纹图像,从而更方便地进行匹配。此外,许多用户还会记录不止一个指纹。

当然由于人类指纹难以被伪造,所以并不意味着指纹识别技术不安全。但是科学证明如此小的传感器无法提供高等级防护。

纽约大学电脑科学与工程教授Nasir Memon亦表示,多数用户为了方便,会在手机内使用指纹登录多个功能,也不会额外假设密码,所以有心人可藉着「万能指纹」,大約尝试5次,便可破解多达40%至50%的iPhone。

苹果回应该份报告指,透過伪造指纹成功识別几率微乎其微,强调不正确的指纹识别错误机率,仅为5万分之1。至於三星亦指,指紋辨识並非绝对安全,因此在Galaxy Note 7到Galaxy S8均开始导入虹膜辨识系統,及脸部辨识,並且让使用者选择用作支付服务。

报告指出,所有系統的防护措施,均无法保证百分之百安全,只要时常更换密码、采用混合式数字及英文字母的组合,配合二次认证,便可大大提高手机安全,確保安全。

END

文章来源于互联网

深圳市极限网络科技有限公司(简称“极限网络”)成立于2009年4月,是一家专注网络安全及人工智能的网络安全公司,成立至今为我国关键信息基础设施、重要政府部门、大型企事业单位及重点行业提供了全面、专业的网络安全解决方案。

相关内容:

  • ARM 安全更新:CPU 漏洞影响部分 iOS 设备、Apple TV
  • 如何重置 MacBook 的 SMC
  • 视频曝苹果查询网站移除真相:被黑客利用
  • 被盗的Apple ID在“暗网”黑市上售价为15美元
  • 谷歌研究人员详细介绍了在野外利用的 5 年前的 Apple Safari 漏洞
  • 2017 ISG管理运维赛Writeup官方版本
Tags: 三星 指纹 苹果 解锁

Post navigation

Previous: ShadowBrokers公开文件之elatedmonkey利用分析
Next: 惊天黑幕!英国脱欧公投官网可能曾被黑客入侵

相关资讯

20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260525131030754187
  • 业界
  • 随笔

免费日志审计软件 GreenLogAudit 发布 v1.0.5

网路游侠 2026年5月25日
Dirty Frag:通用 Linux 本地权限提升漏洞
  • 业界

Dirty Frag:通用 Linux 本地权限提升漏洞

网路游侠 2026年5月8日

最近更新

  • WinLog Insight —— 让Windows日志分析,一键到位!
  • 法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露
  • 告别繁琐代码!WordPress 网站添加统计代码的终极解决方案
  • 写了一款记录U盘插拔、文件操作,并给操作人拍照的软件
  • 快速入门FreeFileSync:免费开源,数据同步备份神器
  • 免费日志审计软件 GreenLogAudit 发布 v1.0.5
  • 网络安全检查清单(2026版)|等保合规自查必备Checklist
  • 什么是 nDPI?开源深度包检测引擎 nDPI 全面解析
  • Windows日志采集工具:从NXLog到Winlogbeat,国产免费客户端只有WinLogAgent
  • 强迫症狂喜:WinLogAgent 1.0.3 升级:目录只有1个exe啦!

可能错过

20260610151411914452
  • 安全
  • 随笔

WinLog Insight —— 让Windows日志分析,一键到位!

网路游侠 2026年6月10日
20260610043908045002
  • 业界

法国政府加密通讯平台 Tchap 遭黑客入侵,官方宣称加密聊天记录未泄露

网路游侠 2026年6月10日
20260609180436920351
  • 站长

告别繁琐代码!WordPress 网站添加统计代码的终极解决方案

网路游侠 2026年6月10日
20260530155614841775
  • 安全
  • 随笔

写了一款记录U盘插拔、文件操作,并给操作人拍照的软件

网路游侠 2026年5月30日
  • 业界
  • 安全
  • 网络
  • 办公
  • 厂商
  • 培训
  • 应用
  • 影音
  • 数码
  • 文摘
  • 猎头
  • 程序
  • 站长
  • 系统
  • 随笔
陕ICP备11003551号-2 Copyright YouXia.ORG(游侠安全网)© All rights reserved. | MoreNews by AF themes.