» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

支持指纹验证解锁的手机,指纹会被窃取吗?

posted by wap, platform: iPhone
引用:
原帖由 @小文  于 2016-4-9 15:50 发表
补充一点:
Touch ID不储存指纹图像,它只存储指纹的数学表达式,从该数学表达式无法反推出实际的指纹图像。也就是说即便黑客有能力破解那个芯片中的特殊区域,也拿不到指纹图像。
既然都黑客了,直接绕过直接读取就行了
安卓和苹果,谁也别笑话谁。这要是奥巴马的手机,不管是什么系统都给你破了


TOP

posted by wap, platform: Firefox
引用:
原帖由 @marsghost  于 2016-4-9 18:08 发表
晚上睡觉的时候老婆拿你手指摸一下是不是就能解锁了
我手机也录有妹子指纹,以防我双手烫伤或者被砍了



TOP

posted by wap, platform: Meizu MX4 Pro
引用:
原帖由 @xanver  于 2016-4-9 19:32 发表
喷了张嘴就来
喷了,人家还真不是张口就来,也就是看不下你这个门外汉罢了


TOP

引用:
原帖由 jjx01 于 2016-4-9 18:12 发表
前提是从“副本”能逆运算出原来的完整的指纹,能不能逆运算出原来的先不说

实际上一开始指纹加密就不是拿整个指纹的图像去算的,下一代技术取另外几处指纹特征加密就可以了

靠运算硬破解指纹不如去饭店收集杯子,甚至收集细胞做个克隆人出来再收集指纹都更快
指纹生成过程是随机的,克隆人也会长出不一样的指纹

同理还有大脑皮层形状 ,视网膜附近的毛细血管之类的

或者换个简单点的例子,同一棵树上面都找不到两片叶脉一样形状的玩意

TOP

引用:
原帖由 AndMe 于 2016-4-9 19:48 发表
posted by wap, platform: iPhone
既然都黑客了,直接绕过直接读取就行了
安卓和苹果,谁也别笑话谁。这要是奥巴马的手机,不管是什么系统都给你破了
能不胡逼吗?存储芯片里没有指纹图像,请问你读取什么?

TOP

引用:
原帖由 yaoyuef 于 2016-4-9 18:44 发表
本来就没人会记录图像……需要拿到的也只是图像对应的字符串
字符串也好,表达式也好,不重要。重要的是从存储的信息里拿不到指纹图像就可以了。

你要说指纹加密算法被破解了,可以反推指纹图像了,那就是安全漏洞。然而目前并没有办法破解。

TOP

posted by wap, platform: Galaxy S6 EDGE+
引用:
原帖由 @大豪寺凯  于 2016-4-9 20:23 发表
喷了,人家还真不是张口就来,也就是看不下你这个门外汉罢了
“对于黑客来说从手机上获取的除了指纹还有一套东西包括电话、银行卡、消费习惯、身份信息,而且是通过一个软件就可以批量获取,成本低到无法想象。”

门外汉给跪了 球获取电话 银行卡 消费习惯 身份信息 什么软件我装 成本报销!

TOP

posted by wap, platform: Galaxy S6 EDGE+
引用:
原帖由 @大豪寺凯  于 2016-4-9 20:23 发表
喷了,人家还真不是张口就来,也就是看不下你这个门外汉罢了
架设伪基站成本高还容易被抓 一个软件全搞定了成本极低 炸裂!

TOP

posted by wap, platform: 红米Note3
为了个普通用户的手机内容,都快赶上碟中谍了,直接盗取用户指纹了都

TOP

引用:
原帖由 小文 于 2016-4-9 20:29 发表

字符串也好,表达式也好,不重要。重要的是从存储的信息里拿不到指纹图像就可以了。

你要说指纹加密算法被破解了,可以反推指纹图像了,那就是安全漏洞。然而目前并没有办法破解。
字符串或许可以做到你现在用指纹在手机做的事……
不是朝生夕灭又不用服务器动态验证而变化的东西,逆向的可能会一直理论存在。当然现有条件下所花费的资源时间成本极高,约认为是不能也不算错。

TOP

posted by wap, platform: iPhone
引用:
原帖由 @小文  于 2016-4-9 20:26 发表
能不胡逼吗?存储芯片里没有指纹图像,请问你读取什么?
谁告诉你要从加密的储存芯片里读取的?越狱获得系统控制权以后想怎么改就怎么改,和安卓root有什么区别?

TOP

对于一个专业间谍什么的来说,弄你指纹容易还是把你钥匙倒模下容易?

TOP

posted by wap, platform: iPhone
引用:
原帖由 @大豪寺凯  于 2016-4-9 17:52 发表
我真想说你们值得人家这么费力去搞你的指纹??
指纹泄露的风险不在个体,而是批量。


当某个黑客拿到了成批量的id和指纹对应数据。这真的是灾难!

TOP

posted by wap, platform: iPhone
引用:
原帖由 @AndMe  于 2016-4-9 23:29 发表
谁告诉你要从加密的储存芯片里读取的?越狱获得系统控制权以后想怎么改就怎么改,和安卓root有什么区别?
黑客重写核心代码外加硬件驱动么?脑补功力不错

TOP

posted by wap, platform: Meizu 魅蓝 METAL
可以看好奇实验室的实验,现在的手机,用橡皮泥,硅胶这种材料倒出的指纹可以破解

TOP

发新话题
     
官方公众号及微博