广告

三星的屏下指纹识别被“破解”,微信支付宝紧急应对

2019-10-23 14:41:22 阅读:
近期,国外媒体曝光了三星 S10 手机超声波指纹安全漏洞,尽管三星官方已进行了回应,但尚未改变这一安全漏洞的存在。而后,中国银行、支付宝、微信陆续停用了三星 S10 和 Note10 系列的指纹支付功能。至此,三星设备的屏下指纹识别安全漏洞事件还在持续发酵着。

近期,国外媒体曝光了三星 S10 手机超声波指纹安全漏洞,尽管三星官方已进行了回应,但尚未改变这一安全漏洞的存在。而后,中国银行、支付宝、微信陆续停用了三星 S10 和 Note10 系列的指纹支付功能。DcWednc

至此,三星设备的屏下指纹识别安全漏洞事件还在持续发酵着。DcWednc

三星设备指纹识别存在漏洞

该安全事件缘起于《太阳报》发布于 2019 年 10 月 13 日的一篇报道。报道显示,一名英国的三星用户 Lisa Neilson 发现,其 Galaxy S10 手机显示屏上使用了屏幕保护膜后,原本没有录入指纹的手指也能够对其手机进行解锁。而后,通过其家人多次测试,确认了这一手机故障。DcWednc

为此,Lisa Neilson 向三星方面反映了情况,通过三星专业人员的远程操控测试,后者表示该故障看起来像安全漏洞。对于这一漏洞,Lisa Neilson 表示了担忧。她认为,这一漏洞意味着他人可以简易地解锁她的手机,进入金融应用程序并转移资金。DcWednc

032ednc20191023.pngDcWednc

而后,在 10 月 18 日,三星官方发布了声明进行回应。声明中,三星承认了这一安全漏洞,并且建议 Galaxy Note10 / 10 + 和 S10 / S10 + / S10 5G 这些型号的手机不要使用硅胶的手机保护设备,删除所有以前的指纹,并重新注册指纹。DcWednc

对于这一漏洞的处理,三星还表示,将通过软件更新的方式来消除这一错误,最早将于本周发布。需要说明的是,截至发稿前,三星的软件更新还尚未推出。DcWednc

033ednc20191023.jpgDcWednc

事件发生后,国外一些银行纷纷采取了回应措施。从 Reddit 上的帖子可以看出,由于三星设备存在的安全问题, 英国银行 NatWest(注:National Westminster Bank) 已从 Galaxy S10 设备中移除了相关应用。另外, 英国金融机构 Nationwide Building Society 则直接禁用了其 App 上指纹登录这一选项。无独有偶,韩国的 Kakao 银行也关闭三星 Galaxy S10 手机的指纹识别选项。DcWednc

支付宝、微信停用指纹支付

据了解,屏下指纹识别存在安全漏洞事件不仅在国外发酵,也引起了国内金融机构以及相关互联网企业的关注。DcWednc

034ednc20191023.pngDcWednc

在本月 19 日,中国银行发布了“关于临时关闭三星部分手机型号手机银行指纹服务的公告”的通知。通知显示,由于三星 Galaxy Note10 和 Galaxy S10 两款手机和 Tab S6 平板指纹识别存在漏洞,因此中国银行的手机银行已暂时关闭了对应手机型号的指纹登录功能。DcWednc

035ednc20191023.jpegDcWednc

据悉,不只是中国银行采取了措施,支付宝、微信也陆续停用了问题设备的指纹支付功能。据部分三星 Galaxy S10 及 Note 10 系列的用户反馈,其手机的指纹支付功能被强制关闭了。可见,关于设备的安全漏洞可能带来的金融影响已颇受重视。DcWednc

存在问题的,可能不止三星

036ednc20191023.pngDcWednc

值得一提的是,有博主发布视频显示,不只是三星手机,其它的安卓设备的屏下指纹也可能存在 bug。DcWednc

比如说,在“搞基time”发布的视频中,就显示了有国产手机隔着餐巾纸也能够录入指纹,且在保持餐巾纸不动的情况下,其它手指都可以解锁。由此,有数码博主表示:这么看来,光学和超声波全军覆没。DcWednc

037ednc20191023.pngDcWednc

事实上,光学和超声波都属屏下指纹技术。目前,屏下指纹技术主要有三类,分别是电容式指纹识别、光学式指纹识别、超声波指纹识别技术。那么,这三种屏下指纹技术是如何在手机中得到实现的呢?DcWednc

超声波指纹识别技术:当用户的电信号击中传感器时,将会发出声波,反射到用户的皮肤上。人的皮肤表面并不是平坦的,每个人的指纹拥有独特的“谷”和“脊”图案。超声波反射回到处理器,处理器根据皮肤上的声波压力读数绘制指纹图案。DcWednc

值得一提的是,超声波指纹识别技术是由高通主推的,对于这一技术,高通多次强调了其安全性。高通公司移动技术副总裁 Alex Katouzian 还曾在年度技术峰会上表示:DcWednc

安全和生物识别技术已经融入到移动平台中,这是指纹识别技术未来的发展方向。DcWednc

038ednc20191023.pngDcWednc

光学式指纹识别技术:该技术是将光线反射到用户的手指上,然后再反射回传感器上。传感器将用户的指纹信息读数绘制成二维的图像,所以基本上就是用户指纹“脊”和“谷”的形状“照片”。值得注意的是,相关专家曾表示,光学式指纹识别的工作原理决定了,很容易被照片、高仿指纹(比如,AI 绘制的假指纹)所欺骗。DcWednc

电容式指纹识别技术:当用户将手指按压在手机背面、侧面或者正面的按键时,指纹将会被电容式传感器所捕获。在手机触摸屏上,手指将会释放出微量的电荷,让手机显示屏幕准确地感知手指触摸的位置。电容器通过扫描仪测量电荷,然后将电荷图案与注册时的手指指纹信息进行匹配,检测指纹“脊”的位置。DcWednc

据了解,目前国内终端厂商华为、vivo、OPPO 等大多采用的是光学式指纹识别技术;三星  Galaxy Note 10 和 S10 系列采用的是超声波指纹识别技术。不过,值得注意的是,关于此次手机设备的安全漏洞问题的根本原因仍尚未有定论。DcWednc

(本文授权转载自雷锋网,作者:肖漫;责编:Demi Xia)DcWednc

  • 不是漏洞,是指纹识别软件的识别率、误检率和漏检率,三者如何平衡妥协的问题。
  • 电子网站转这种新闻,业务是不是太差了???还是故意的?按文章的方法国产的手机录入的本来就不是人的指纹,而是那一块的纸纹,不用纸,或者换个地方,根本就识别不了
  • 我就想问他们为什么要这么录入指纹。这样录入的本来就会是纸巾上面的纹理啊。
  • 谢谢科普
  • 看起来是识别方式不安全?没见电容式的指纹识别有这种漏洞出现
  • 微信扫一扫
    一键转发
  • 最前沿的电子设计资讯
    请关注“电子技术设计微信公众号”
  • 手动拆解十万元的比亚迪“元”,附详细拆解图 大家是不是对手机、电脑等小型消费电子的拆解已经习以为常了?这次有个券商搞了个大动作,动手拆了一辆市场价值十万元的比亚迪“元”,还撰写了一份详细的拆解报告,刷屏了券商、汽车等行业,网友们也大呼“硬核”。
  • 采用加速度计的地震探测器 该设备无意取代地质研究所所使用的专业模型,也无法提供对地震事件的精确测量。它有助于在不提供距离或震级的情况下被动地确定地震事件。
  • 利用IIoT进行智能水资源管理 我们需要有效的水资源管理,通过减少浪费和更有效地回收废水来节约用水。通过防洪减灾来保护脆弱的城市和基础设施也是如此。那么我们可以做些什么来解决这些问题呢?工业物联网(IIoT)可能会提供一些潜在的解决方案。
  • 具有扩展范围的电容数字转换器 电容传感器广泛用于各种工业应用,例如液位监测、压力测量、位置检测、流量计、湿度检测等。ΣΔ (Sigma-Delta)电容数字转换器(CDC)用方波激励未知电容,并将产生的电荷转换成单位数字输出流。然后,由数字滤波器处理位流,输出精确的低噪声电容测量值。
  • 基于 MXene 和Borophene(硼墨烯)的第5代智能传感器如何 随着基于 MXene 和 Borophene (硼墨烯)的高级二维材料 (A2M) 的推出,使用 A2M 构建的传感器在各个方面都优于传统传感器。 使用基于 2D MXenes 和 Borophene 的第 5 代智能传感器彻底改变物联网传感器市场。
  • 传感器技术在构建实时监控系统中的作用 无线传感器技术正在成为一个有前途的概念,这对每个虚拟市场都有重大影响。随着需要更快计算处理的数据密集型应用的数量增加,对实时监控系统的需求呈指数增长。尽管传感器节点的需求随着应用的规模而扩大,但终端设备却已通过对智能传感器的高效建模不断改进数据处理。
  • 利用热能和振动能为IoT设备供电 热量作为来自发动机、机器和其他来源的浪费副产物通常很容易获得。热梯度采集是捕获环境热量并将其投入使用的过程。在利用环境现象获取能量的众多方法中,利用压电器件将振动转化为电能的方法似乎特别有效,根据尺寸和结构,它能够产生数百微瓦的电能。
  • 压电发声器驱动器如何在更宽广的电池电压范围内提高声 本文讨论的内容为:为了提供必要的驱动电压,对电路有哪些要求;以及相较于电荷泵为基础的方式,以电感器为基础的升压转换器,如何在更广的电池电压范围内,提供更高的输出电压(因而产生更响亮的声音)。
  • 用于自动驾驶的光学雷达技术:科幻小说变成科学现实 许多人都梦想可以轻易穿梭往来不同的地方,这个梦想在影集“霹雳游侠”(Knight Riders)中的人工智能霹雳车“伙计”(K.I.T.T.)或电影“第五元素”(The Fifth Element)中的车辆上得到了充分体现。现代的汽车越来越接近这些未来愿景,而各式各样的传感器技术在其中扮演着重要角色,其中最具潜力的技术是:光学雷达(lidar)。
  • 用于状态监控的高保真振动采集平台 本章内容阐述了MEMS技术的最新进展如何将加速度传感器推到前沿,并且将可以确保将最高质量的振动数据传输至机器学习环境CbM开发平台支持的机器学习流程进行了简单的概述。
  • 德国新型压力传感器使用SiC可工作在600°C高温 柏林 Fraunhofer IZM的研究人员开发了一种压力传感器,该传感器使用碳化硅 (SiC) 可在高达 600°C 的温度下工作。该传感器最初旨在微调喷气涡轮机的燃烧过程,以减少飞机和
  • 使用BLDC电机助力机械扫描激光雷达实现360度视场 激光雷达系统的视场 (FOV) 决定了激光雷达能够捕捉到的图像的宽度,因此该视场对于自动驾驶决策算法十分重要。扩大FOV的方法有很多种,其中之一就是利用机械扫描,使用电机帮助实现360度FOV。无刷直流 (BLDC) 电机可以实现此目标,且高效低噪,因此广受欢迎。
广告
热门推荐
广告
广告
EE直播间
在线研讨会
广告
广告
面包芯语
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了