繼利用PIN碼解鎖之后,近年指紋辨識(shí)成為不少智慧手機(jī)的基本功能。雖然幾乎每個(gè)人的指紋都獨(dú)一無(wú)二,且廠商一直強(qiáng)調(diào)這種辨識(shí)方法相當(dāng)安全,然而最近有美國(guó)大學(xué)研究團(tuán)隊(duì)製作出一款「萬(wàn)能指紋」,竟然有高達(dá)65%機(jī)會(huì)可成功繞過(guò)保全系統(tǒng),可見(jiàn)手機(jī)的指紋辨識(shí)其實(shí)并非想像中安全。
為了解現(xiàn)在智能手機(jī)指紋辨識(shí)系統(tǒng)的安全性,美國(guó)紐約大學(xué)及密西根州立大學(xué)的團(tuán)隊(duì)進(jìn)行了一項(xiàng)研究。雖然比起4位數(shù)PIN碼有一萬(wàn)分之一的機(jī)會(huì)猜中,蘋(píng)果曾表示,iPhone上的Touch ID大約只有五萬(wàn)分之一機(jī)會(huì)匹配到其他人的指紋。然而研究團(tuán)隊(duì)卻發(fā)現(xiàn)由于目前手機(jī)的指紋感測(cè)器普遍體積較小,通常只會(huì)掃瞄指紋其中一部分,為了提高掃瞄準(zhǔn)確率,用戶通常都要在手機(jī)上反覆登記指紋各部份,如此一來(lái)有更高機(jī)會(huì)出現(xiàn)錯(cuò)誤匹配的情況。
雖然每個(gè)人的指紋基本上獨(dú)一無(wú)二,但研究人員表示他們發(fā)現(xiàn)有部分指紋其實(shí)擁有類(lèi)似特征,因此當(dāng)指紋被「分開(kāi)」記錄后,出現(xiàn)類(lèi)似特徵的機(jī)會(huì)便大大增加。研究人員利用這種特點(diǎn),再以大量真人指紋合成一個(gè)「萬(wàn)能指紋」,雖然實(shí)驗(yàn)中他們只在電腦上模擬測(cè)試,并非用在真正的手機(jī)上,但該萬(wàn)能指紋卻可成功繞過(guò)指紋感測(cè)器解鎖、登入應(yīng)用程式并支付。他們警告,目前這類(lèi)人造指紋正不斷改善,加上大部分手機(jī)利用指紋登入時(shí)可多次嘗試,如此被突破的風(fēng)險(xiǎn)也大增。