广告

三星的屏下指纹识别被“破解”,微信支付宝紧急应对

2019-10-23 14:41:22 阅读:
近期,国外媒体曝光了三星 S10 手机超声波指纹安全漏洞,尽管三星官方已进行了回应,但尚未改变这一安全漏洞的存在。而后,中国银行、支付宝、微信陆续停用了三星 S10 和 Note10 系列的指纹支付功能。至此,三星设备的屏下指纹识别安全漏洞事件还在持续发酵着。

近期,国外媒体曝光了三星 S10 手机超声波指纹安全漏洞,尽管三星官方已进行了回应,但尚未改变这一安全漏洞的存在。而后,中国银行、支付宝、微信陆续停用了三星 S10 和 Note10 系列的指纹支付功能。qu7ednc

至此,三星设备的屏下指纹识别安全漏洞事件还在持续发酵着。qu7ednc

三星设备指纹识别存在漏洞

该安全事件缘起于《太阳报》发布于 2019 年 10 月 13 日的一篇报道。报道显示,一名英国的三星用户 Lisa Neilson 发现,其 Galaxy S10 手机显示屏上使用了屏幕保护膜后,原本没有录入指纹的手指也能够对其手机进行解锁。而后,通过其家人多次测试,确认了这一手机故障。qu7ednc

为此,Lisa Neilson 向三星方面反映了情况,通过三星专业人员的远程操控测试,后者表示该故障看起来像安全漏洞。对于这一漏洞,Lisa Neilson 表示了担忧。她认为,这一漏洞意味着他人可以简易地解锁她的手机,进入金融应用程序并转移资金。qu7ednc

032ednc20191023.pngqu7ednc

而后,在 10 月 18 日,三星官方发布了声明进行回应。声明中,三星承认了这一安全漏洞,并且建议 Galaxy Note10 / 10 + 和 S10 / S10 + / S10 5G 这些型号的手机不要使用硅胶的手机保护设备,删除所有以前的指纹,并重新注册指纹。qu7ednc

对于这一漏洞的处理,三星还表示,将通过软件更新的方式来消除这一错误,最早将于本周发布。需要说明的是,截至发稿前,三星的软件更新还尚未推出。qu7ednc

033ednc20191023.jpgqu7ednc

事件发生后,国外一些银行纷纷采取了回应措施。从 Reddit 上的帖子可以看出,由于三星设备存在的安全问题, 英国银行 NatWest(注:National Westminster Bank) 已从 Galaxy S10 设备中移除了相关应用。另外, 英国金融机构 Nationwide Building Society 则直接禁用了其 App 上指纹登录这一选项。无独有偶,韩国的 Kakao 银行也关闭三星 Galaxy S10 手机的指纹识别选项。qu7ednc

支付宝、微信停用指纹支付

据了解,屏下指纹识别存在安全漏洞事件不仅在国外发酵,也引起了国内金融机构以及相关互联网企业的关注。qu7ednc

034ednc20191023.pngqu7ednc

在本月 19 日,中国银行发布了“关于临时关闭三星部分手机型号手机银行指纹服务的公告”的通知。通知显示,由于三星 Galaxy Note10 和 Galaxy S10 两款手机和 Tab S6 平板指纹识别存在漏洞,因此中国银行的手机银行已暂时关闭了对应手机型号的指纹登录功能。qu7ednc

035ednc20191023.jpegqu7ednc

据悉,不只是中国银行采取了措施,支付宝、微信也陆续停用了问题设备的指纹支付功能。据部分三星 Galaxy S10 及 Note 10 系列的用户反馈,其手机的指纹支付功能被强制关闭了。可见,关于设备的安全漏洞可能带来的金融影响已颇受重视。qu7ednc

存在问题的,可能不止三星

036ednc20191023.pngqu7ednc

值得一提的是,有博主发布视频显示,不只是三星手机,其它的安卓设备的屏下指纹也可能存在 bug。qu7ednc

比如说,在“搞基time”发布的视频中,就显示了有国产手机隔着餐巾纸也能够录入指纹,且在保持餐巾纸不动的情况下,其它手指都可以解锁。由此,有数码博主表示:这么看来,光学和超声波全军覆没。qu7ednc

037ednc20191023.pngqu7ednc

事实上,光学和超声波都属屏下指纹技术。目前,屏下指纹技术主要有三类,分别是电容式指纹识别、光学式指纹识别、超声波指纹识别技术。那么,这三种屏下指纹技术是如何在手机中得到实现的呢?qu7ednc

超声波指纹识别技术:当用户的电信号击中传感器时,将会发出声波,反射到用户的皮肤上。人的皮肤表面并不是平坦的,每个人的指纹拥有独特的“谷”和“脊”图案。超声波反射回到处理器,处理器根据皮肤上的声波压力读数绘制指纹图案。qu7ednc

值得一提的是,超声波指纹识别技术是由高通主推的,对于这一技术,高通多次强调了其安全性。高通公司移动技术副总裁 Alex Katouzian 还曾在年度技术峰会上表示:qu7ednc

安全和生物识别技术已经融入到移动平台中,这是指纹识别技术未来的发展方向。qu7ednc

038ednc20191023.pngqu7ednc

光学式指纹识别技术:该技术是将光线反射到用户的手指上,然后再反射回传感器上。传感器将用户的指纹信息读数绘制成二维的图像,所以基本上就是用户指纹“脊”和“谷”的形状“照片”。值得注意的是,相关专家曾表示,光学式指纹识别的工作原理决定了,很容易被照片、高仿指纹(比如,AI 绘制的假指纹)所欺骗。qu7ednc

电容式指纹识别技术:当用户将手指按压在手机背面、侧面或者正面的按键时,指纹将会被电容式传感器所捕获。在手机触摸屏上,手指将会释放出微量的电荷,让手机显示屏幕准确地感知手指触摸的位置。电容器通过扫描仪测量电荷,然后将电荷图案与注册时的手指指纹信息进行匹配,检测指纹“脊”的位置。qu7ednc

据了解,目前国内终端厂商华为、vivo、OPPO 等大多采用的是光学式指纹识别技术;三星  Galaxy Note 10 和 S10 系列采用的是超声波指纹识别技术。不过,值得注意的是,关于此次手机设备的安全漏洞问题的根本原因仍尚未有定论。qu7ednc

(本文授权转载自雷锋网,作者:肖漫;责编:Demi Xia)qu7ednc

  • 不是漏洞,是指纹识别软件的识别率、误检率和漏检率,三者如何平衡妥协的问题。
  • 电子网站转这种新闻,业务是不是太差了???还是故意的?按文章的方法国产的手机录入的本来就不是人的指纹,而是那一块的纸纹,不用纸,或者换个地方,根本就识别不了
  • 我就想问他们为什么要这么录入指纹。这样录入的本来就会是纸巾上面的纹理啊。
  • 谢谢科普
  • 看起来是识别方式不安全?没见电容式的指纹识别有这种漏洞出现
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 如何大幅提高物联网设备的电池能效 本文探讨了如何使物联网(IoT)设备更加节能。在重点介绍毫微功耗运输模式和睡眠模式的关键作用之前,快速回顾了电池管理。 最后,提供了一种新的解决方案,与传统方法相比,它可以更好地优化电池管理的这两个方面,从而降低功耗水平和电路板空间。
  • Teledyne e2v发布150万像素的统包式光学模组Optimom,用 Teledyne Technologies 集团旗下公司 Teledyne e2v 宣布推出 Optimom™ 系列最新产品 Optimom 1.5M,这一系列全新统包式光学模组可直接集成到视觉系统中。
  • 压电致动器的原理、选择和设计指南 压电致动器是一种利用反向压电效应通过施加电压产生位移的元件,可以为熟悉的电磁设备(如电机和螺线管)提供替代方案。它们具有更高的可靠性、更低的功耗、更小的尺寸和更高的位置分辨率等优点。
  • 利用Espruino Pico设计热报警器 在本文中,我们利用Espruino Pico设计了一个简单的热传感器,它能够在超过特定温度时触发报警器并驱动更强大的负载。通过修改代码,还可以创建高效的“窗口热控制”。
  • 中国芯发展新模式:在高质量、高增长内需中发现机会并建 集成电路产业从诞生开始历来都是全球化和生态化的行业。全球化是为了摊销其高额的研发费用和制造成本,以及不低的市场营销(试错)支出;而生态化是因为芯片行业本身并不面向最终用户,全球电子制造产业链和最重要的消费市场与芯片产业发展密切相关。
  • 推动增强现实抬头显示(AR-HUD)的未来发展 随着汽车的电气化和连接程度越来越高,抬头显示(HUD)的未来正在迅速改变。特别是,增强现实AR-HUD首次成为智能驾驶舱设计的核心要素,有助于通过驾驶辅助和安全功能提升整体驾驶体验。设计下一代AR-HUD时,需要牢记几项技术要点。
  • Teledyne用于360°高精度全景成像的新型相机Ladybug6 Teledyne FLIR很高兴地宣布,其全新的Ladybug6 360°全景相机现已全面投入生产。
  • 美新半导体发布新款AMR地磁传感器MMC5616WA,全新升级,满 美新半导体发布新款AMR地磁传感器MMC5616WA, 全新升级了美新大规模量产的超小尺寸AMR地磁传感器MMC56x3系列,满足包括智能手机、可穿戴设备、无人机,AR/VR等在内的丰富应用场景。
  • 使用低功耗60GHz毫米波雷达传感器满足Euro NCAP儿童 从 2025 年开始,只有直接传感解决方案才能获得 NCAP 分数,因此会引导汽车制造商从间接传感方案(如开门逻辑、压力电容传感和不可靠的重量传感解决方案)转向采用单个 60GHz 雷达传感器的方案。
  • 大联大诠鼎集团推出基于Qualcomm视觉智能平台的智能摄 大联大控股宣布,其旗下诠鼎推出基于高通(Qualcomm)视觉智能平台QCS610和高通其他器件的智能摄像头方案。
  • 高度集成,最大的电机控制驱动灵活性 与传统的有刷直流电机的机械自换向不同,三相永磁无刷直流(以下简称“BLDC”)电机控制需要一个电子换向电路。在这篇文章中,我们先简要回顾BLDC电机的工作原理,随后介绍两种最广泛使用的换向方法在复杂性、扭矩波动和效率方面的特点、优点和缺点。然后,我们提出一种创新的BLDC换向方法,并探讨安森美(onsemi)的一款新的电机控制器集成电路(IC)的特性和优点,该集成电路可以选用三种换向方法中的任何一种。
  • 大联大世平集团推出基于NXP产品的精度达厘米级的汽车 2023年2月2日,致力于亚太地区市场的领先半导体元器件分销商---大联大控股宣布,其旗下世平推出基于恩智浦(NXP)NCJ29D5芯片的精度达厘米级的汽车数字钥匙方案。
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了