广告

三星的屏下指纹识别被“破解”,微信支付宝紧急应对

2019-10-23 阅读:
近期,国外媒体曝光了三星 S10 手机超声波指纹安全漏洞,尽管三星官方已进行了回应,但尚未改变这一安全漏洞的存在。而后,中国银行、支付宝、微信陆续停用了三星 S10 和 Note10 系列的指纹支付功能。至此,三星设备的屏下指纹识别安全漏洞事件还在持续发酵着。

近期,国外媒体曝光了三星 S10 手机超声波指纹安全漏洞,尽管三星官方已进行了回应,但尚未改变这一安全漏洞的存在。而后,中国银行、支付宝、微信陆续停用了三星 S10 和 Note10 系列的指纹支付功能。7NFednc

至此,三星设备的屏下指纹识别安全漏洞事件还在持续发酵着。7NFednc

三星设备指纹识别存在漏洞

该安全事件缘起于《太阳报》发布于 2019 年 10 月 13 日的一篇报道。报道显示,一名英国的三星用户 Lisa Neilson 发现,其 Galaxy S10 手机显示屏上使用了屏幕保护膜后,原本没有录入指纹的手指也能够对其手机进行解锁。而后,通过其家人多次测试,确认了这一手机故障。7NFednc

为此,Lisa Neilson 向三星方面反映了情况,通过三星专业人员的远程操控测试,后者表示该故障看起来像安全漏洞。对于这一漏洞,Lisa Neilson 表示了担忧。她认为,这一漏洞意味着他人可以简易地解锁她的手机,进入金融应用程序并转移资金。7NFednc

032ednc20191023.png7NFednc

而后,在 10 月 18 日,三星官方发布了声明进行回应。声明中,三星承认了这一安全漏洞,并且建议 Galaxy Note10 / 10 + 和 S10 / S10 + / S10 5G 这些型号的手机不要使用硅胶的手机保护设备,删除所有以前的指纹,并重新注册指纹。7NFednc

对于这一漏洞的处理,三星还表示,将通过软件更新的方式来消除这一错误,最早将于本周发布。需要说明的是,截至发稿前,三星的软件更新还尚未推出。7NFednc

033ednc20191023.jpg7NFednc

事件发生后,国外一些银行纷纷采取了回应措施。从 Reddit 上的帖子可以看出,由于三星设备存在的安全问题, 英国银行 NatWest(注:National Westminster Bank) 已从 Galaxy S10 设备中移除了相关应用。另外, 英国金融机构 Nationwide Building Society 则直接禁用了其 App 上指纹登录这一选项。无独有偶,韩国的 Kakao 银行也关闭三星 Galaxy S10 手机的指纹识别选项。7NFednc

支付宝、微信停用指纹支付

据了解,屏下指纹识别存在安全漏洞事件不仅在国外发酵,也引起了国内金融机构以及相关互联网企业的关注。7NFednc

034ednc20191023.png7NFednc

在本月 19 日,中国银行发布了“关于临时关闭三星部分手机型号手机银行指纹服务的公告”的通知。通知显示,由于三星 Galaxy Note10 和 Galaxy S10 两款手机和 Tab S6 平板指纹识别存在漏洞,因此中国银行的手机银行已暂时关闭了对应手机型号的指纹登录功能。7NFednc

035ednc20191023.jpeg7NFednc

据悉,不只是中国银行采取了措施,支付宝、微信也陆续停用了问题设备的指纹支付功能。据部分三星 Galaxy S10 及 Note 10 系列的用户反馈,其手机的指纹支付功能被强制关闭了。可见,关于设备的安全漏洞可能带来的金融影响已颇受重视。7NFednc

存在问题的,可能不止三星

036ednc20191023.png7NFednc

值得一提的是,有博主发布视频显示,不只是三星手机,其它的安卓设备的屏下指纹也可能存在 bug。7NFednc

比如说,在“搞基time”发布的视频中,就显示了有国产手机隔着餐巾纸也能够录入指纹,且在保持餐巾纸不动的情况下,其它手指都可以解锁。由此,有数码博主表示:这么看来,光学和超声波全军覆没。7NFednc

037ednc20191023.png7NFednc

事实上,光学和超声波都属屏下指纹技术。目前,屏下指纹技术主要有三类,分别是电容式指纹识别、光学式指纹识别、超声波指纹识别技术。那么,这三种屏下指纹技术是如何在手机中得到实现的呢?7NFednc

超声波指纹识别技术:当用户的电信号击中传感器时,将会发出声波,反射到用户的皮肤上。人的皮肤表面并不是平坦的,每个人的指纹拥有独特的“谷”和“脊”图案。超声波反射回到处理器,处理器根据皮肤上的声波压力读数绘制指纹图案。7NFednc

值得一提的是,超声波指纹识别技术是由高通主推的,对于这一技术,高通多次强调了其安全性。高通公司移动技术副总裁 Alex Katouzian 还曾在年度技术峰会上表示:7NFednc

安全和生物识别技术已经融入到移动平台中,这是指纹识别技术未来的发展方向。7NFednc

038ednc20191023.png7NFednc

光学式指纹识别技术:该技术是将光线反射到用户的手指上,然后再反射回传感器上。传感器将用户的指纹信息读数绘制成二维的图像,所以基本上就是用户指纹“脊”和“谷”的形状“照片”。值得注意的是,相关专家曾表示,光学式指纹识别的工作原理决定了,很容易被照片、高仿指纹(比如,AI 绘制的假指纹)所欺骗。7NFednc

电容式指纹识别技术:当用户将手指按压在手机背面、侧面或者正面的按键时,指纹将会被电容式传感器所捕获。在手机触摸屏上,手指将会释放出微量的电荷,让手机显示屏幕准确地感知手指触摸的位置。电容器通过扫描仪测量电荷,然后将电荷图案与注册时的手指指纹信息进行匹配,检测指纹“脊”的位置。7NFednc

据了解,目前国内终端厂商华为、vivo、OPPO 等大多采用的是光学式指纹识别技术;三星  Galaxy Note 10 和 S10 系列采用的是超声波指纹识别技术。不过,值得注意的是,关于此次手机设备的安全漏洞问题的根本原因仍尚未有定论。7NFednc

(本文授权转载自雷锋网,作者:肖漫;责编:Demi Xia)7NFednc

  • 不是漏洞,是指纹识别软件的识别率、误检率和漏检率,三者如何平衡妥协的问题。
  • 电子网站转这种新闻,业务是不是太差了???还是故意的?按文章的方法国产的手机录入的本来就不是人的指纹,而是那一块的纸纹,不用纸,或者换个地方,根本就识别不了
  • 我就想问他们为什么要这么录入指纹。这样录入的本来就会是纸巾上面的纹理啊。
  • 谢谢科普
  • 看起来是识别方式不安全?没见电容式的指纹识别有这种漏洞出现
本文为EDN电子技术设计 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • “中国IC设计成就奖”提名产品简介:艾为触觉反馈驱动AW AW86224是一款具有F0检测与追踪,内置SRAM波形空间,低功耗、小尺寸的常压线性马达驱动IC
  • 用TinyML开始设计——开发评估套件 本文中展示的开发套件和评估板得到一些流行的机器学习库和用于 TinyML 工作流程资源的支持,包括用于微控制器的 Google TensorFlow Lite 和 Edge Impulse,因而它们能够成为您第一个项目的理想起点。
  • “中国IC设计成就奖”提名产品简介:心电传感器芯片CN12 曦成半导体聚焦于大健康领域,为客户提供生理检测监测芯片及解决方案。依托自主研发的核心技术,开发出可检测心电、肌电、脑电等重要生理信号的两款医疗级传感芯片,正在量产出货。集成度和功耗方面具有核心竞争优势,同时噪声、抗干扰等方面也达到国内外领先水平。
  • “中国IC设计成就奖”提名产品简介:GNSS高精度基带射频 启梦MXT2708A是梦芯科技基于自主知识产权研发的高精度基带射频一体化芯片。梦芯科技自研的宽带射频技术,使得芯片可以支持所有已部署的全球卫星导航系统,同时首创性的实现了单芯片同时接收三系统卫星信号,从而有效提升定位性能,包括灵敏度、首次定位时间、定位精度等;该芯片具备多系统兼容、高灵敏度、高精度、抗干扰等特点;支持多系统多频率联合定位,支持辅助快速定位和差分数据增强,能够在复杂应用环境中快速精确定位,为用户提供完美的位置服务体验。
  • “中国IC设计成就奖”提名产品简介:基于CMOS+MEMS技术 以下5项维度,向电子工程师和评审专家详细介绍中科银河芯的温湿度传感器芯片产品的技术创新情况。
  • “中国IC设计成就奖”提名产品简介:车规级MEMS压差传感 纳芯微NSP183x系列是一款基于高灵敏度的单晶硅压阻效应,并采用先进的MEMS微加工工艺制造而成符合AEC-Q103可靠性标准的汽车级MEMS压差传感器,生命周期内精度和稳定性优于1%FS;其制造平台经过IAFTF16949认证,每片晶圆都通过100% AOI检测,并提供用于封装的Map。还有采用贵金属双焊盘结构设计和稳定性增强的屏蔽层技术的NSP1832,符合汽车级Grade 0标准,特别适合于汽车尾气处理、燃油蒸汽压力测量等恶劣环境。
  • “中国IC设计成就奖”提名产品简介:六轴惯性测量单元SH SH3001芯片集成三轴陀螺和加速度传感器,尺寸小、功耗低,能提供高精度的姿态检测,具有出色的温度稳定性,在-40°C到85°C的工作范围内能保持高分辨率。
  • “中国IC设计成就奖”提名产品简介:超星光级系列产品SC 思特威面向高端智能摄像头市场推出了4K超星光级夜视全彩图像传感器SC850SL,SC850SL具有800万像素以及 2.0μm*2.0μm的光学尺寸,可输出高清4K影像,采用67Pin CSP封装形式,搭载思特威全新的第二代近红外感度NIR+技术并拥有出色的超星光级夜视成像性能。
  • “中国IC设计成就奖”提名产品简介:MEMS加速度传感器da Da217加速度传感器基于电容式检测原理,运用了明皜拥有自主知识产权的3D MEMS-CMOS 集成微机电加工工艺。公司拥有独立的封测产能,这为da217的生产提供了保障。
  • “中国IC设计成就奖”提名产品简介:1/5英寸500万像素的 BF2553是一款采用BSI工艺,1/5光学尺寸;高性价比的500万芯片。Pixel size: 1.12μm×1.12μm,Raw数据输出,带MIPI接口。全分辨率下支持30帧输出,同时支持Full HD 1080P 60帧输出。图像亮度高,噪声表现优异,颜色艳丽真实…
  • “中国IC设计成就奖”提名产品:动态视觉智能SoC Speck 世界首款全仿生的视觉智能传感器SoC,曾获得WAIC世界卓越人工智能引领者奖。芯片基于全球领先的类脑算法、先进的类脑计算架构设计开发,集成类脑感知模块与AI运算模块于一体。
  • “中国IC设计成就奖”提名产品:信号调理及变送专用SoC SD23M201是一款用于阻式或电压型传感器应用的信号调理芯片。内部集成2路24位ADC,可分别用于主信号测量和辅助温度信号测量,主ADC支持EMI检测,可降低干扰信号的影响。内部集成32位可编程MCU,支持客户开发,可通过串行方式实现在线调试。集成16位DAC,支持比例电压、绝对电压和4-20mA电流和PWM输出,模拟输出允许超量程10%。灵活的串行接口SPI、UATR、I2C、OWI,其中,OWI接口可借助电源线进行单线通信,无需额外线路。多种恒流源、恒压源激励输出,满足热电阻、电偶、桥式压力传感器等测量需求。6.5V~40V宽供电电压,适合多种工业现场应用需求。
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了