» 您尚未登录:请 登录 | 注册 | 标签 | 帮助 | 小黑屋 |


发新话题
打印

支持指纹验证解锁的手机,指纹会被窃取吗?

引用:
原帖由 yaoyuef 于 2016-4-9 21:18 发表
字符串或许可以做到你现在用指纹在手机做的事……
不是朝生夕灭又不用服务器动态验证而变化的东西,逆向的可能会一直理论存在。当然现有条件下所花费的资源时间成本极高,约认为是不能也不算错。
删掉原有的Touch ID纪录重新设置一次指纹,表达式就变化了。老的表达式也就是一堆废物了。
这也是为什么设置5次指纹验证不通过就强制必须输入密码的原因。


TOP

引用:
原帖由 ylgtx 于 2016-4-10 07:45 发表
posted by wap, platform: Meizu 魅蓝 METAL
可以看好奇实验室的实验,现在的手机,用橡皮泥,硅胶这种材料倒出的指纹可以破解
都能拿到用户的手指去做倒模了,你直接用手指解锁Touch ID好不好



TOP

posted by wap, platform: iPhone
我觉得肯定会被拿走的,iPhone的么苹果拿走,安德猴的么谁爱拿谁拿走。。。


TOP

引用:
原帖由 小文 于 2016-4-10 08:20 发表

都能拿到用户的手指去做倒模了,你直接用手指解锁Touch ID好不好
根本不需要,一个干净玻璃杯上的指纹就足以倒出够完整的五指指纹膜,碟中碟的剧情是可行的,流言终结者早做过了

TOP

引用:
原帖由 我不懂 于 2016-4-10 07:07 发表
posted by wap, platform: iPhone
指纹泄露的风险不在个体,而是批量。


当某个黑客拿到了成批量的id和指纹对应数据。这真的是灾难!
现有的指纹辨识都不会把指纹资料上传到伺服器,怎么集体泄露?

TOP

引用:
原帖由 小文 于 2016-4-10 08:20 发表

都能拿到用户的手指去做倒模了,你直接用手指解锁Touch ID好不好
http://mobile.163.com/16/0313/02/BI0LIPN20011179O.html
现在的技术是获取指纹的平面图像以后就能用特殊手段打印一个出来骗过机器,之前看的别家的新闻有视频的这163的只有个截图
这里也说暂时对5s无效,不过也就时间问题吧,可能打印配方微调一下就完事

指纹识别说到底目前手机用的都是扫描表面的电阻/电容分布的方法,所以奶头 丁丁 舌头等等都能录入数据,奇怪的视频我就不开车了,这也解释了为啥湿手汗手的时候解锁不好使,这液体导电的啊

至于怎么获取指纹平面图案,去温习一下初中化学吧,这里就不扯了

TOP

引用:
原帖由 aso 于 2016-4-10 08:31 发表
posted by wap, platform: iPhone
我觉得肯定会被拿走的,iPhone的么苹果拿走,安德猴的么谁爱拿谁拿走。。。
这就诛心了,苹果既然敢在各种途径上宣称不拿,你还非说拿,人与人之间基本的信任都没有了,就没法聊了。

技术细节可参见官方白皮书
http://www.apple.com/business/docs/iOS_Security_Guide.pdf

简而言之,每块CPU芯片中都有一个唯一的安全模块,无论是苹果还是CPU处理器都不能读取这个模块中的数据。而且每次认证过程都在“终端对终端”的加密中进行,也就是说,你的指纹信息不会被上传。iPhone 在完成指纹数据的处理和分析后,会自动删除这些数据,不会同步到 iCloud 或者 iTunes。

TOP

指纹这块扯软件层面真心意义不大,对有心人来说也就远程肛你有麻烦而已

而且扫描指纹的场合辣么多,身份证也要强制录这个了,拖库发生的概率我看是越来越大了

TOP

对了回到楼主标题问的问题,这手机表面满是指纹啊,这不叫窃取叫故意走光露d了吧,还去肛啥芯片

TOP

posted by wap, platform: Android
引用:
原帖由 @532  于 2016-4-10 08:58 发表
指纹这块扯软件层面真心意义不大,对有心人来说也就远程肛你有麻烦而已

而且扫描指纹的场合辣么多,身份证也要强制录这个了,拖库发生的概率我看是越来越大了
要拖库只有去拖身份证采集的那个库了我估计也不是一般人能拖到的。
至于苹果,猴之类的,根本没库你上哪儿拖?

TOP

引用:
原帖由 handsomeken 于 2016-4-10 09:17 发表
posted by wap, platform: Android
要拖库只有去拖身份证采集的那个库了我估计也不是一般人能拖到的。
至于苹果,猴之类的,根本没库你上哪儿拖?
上班打卡这类,不是国民级别的蚊子腿也是肉
第三方指纹扫描设备制造的厂家有没有后门天知道

TOP

posted by wap, platform: Android
其实硬要破解指纹应该还是可以搞定的,手机屏幕上全是指纹,用专门设备提取一下,做个假手指,就能解锁手机了。。。。。

TOP

引用:
原帖由 VODKA 于 2016-4-10 10:16 发表
posted by wap, platform: Android
其实硬要破解指纹应该还是可以搞定的,手机屏幕上全是指纹,用专门设备提取一下,做个假手指,就能解锁手机了。。。。。
且不说整个破解过程需要专业人士和专业设备,破解本身也需要数小时,有这个时间,用户已经可以把手机置为丢失模式了。

TOP

posted by wap, platform: Android
引用:
原帖由 @532  于 2016-4-10 09:39 发表
上班打卡这类,不是国民级别的蚊子腿也是肉
第三方指纹扫描设备制造的厂家有没有后门天知道
那些不联网。。。。你得去人家公司门口一个个偷,还得对上人再找到他的支付宝…

TOP

引用:
原帖由 handsomeken 于 2016-4-10 15:01 发表
posted by wap, platform: Android
那些不联网。。。。你得去人家公司门口一个个偷,还得对上人再找到他的支付宝…
这还一个个偷,这玩意在hr考勤系统里一肛一大把
支付宝是这里哪位提起的,原来指纹就只能玩支付宝啊

TOP

发新话题
     
官方公众号及微博