細思極恐!手機指紋解鎖曝「巨大漏洞」:一塊橘子皮就能打開你的手機,操控轉帳!

2021-02-13 央視財經

央視財經新媒體 廣告


近日,視頻「一塊橘子皮就能秒開你的手機指紋鎖,還能轉帳付款」熱傳。

視頻顯示,需指紋驗證的手機,通過使用一些簡單的處理手段,任何人的指紋都可以解鎖,甚至一塊橘子皮。

目前工信部、質檢總局已經介入調查。

專家提醒,如果你的手機出現摔裂等情況,或者傳感器上有貼膜等異物,那麼需要注意指紋解鎖可能出現的安全隱患。

近日,網上一篇《一塊橘子皮就能秒開你的手機指紋鎖 還能轉帳付款》的文章及視頻引起了廣泛的關注。裡面提到,對於需要指紋驗證的手機,通過使用一些簡單的處理手段,任何人的指紋都可以解鎖,甚至一塊橘子皮都行。 

據報導,來自安徽的小許手機摔到地上,導致指紋觸摸鍵出現了裂紋。

令他詫異的是,之後其他人居然都可以用指紋解鎖他的手機。不僅如此,小許手機裡的一些需要指紋識別才能使用的支付應用,陌生的指紋同樣可以通過驗證並使用。

小許在電話採訪中表示:

我手機不小心摔了一下,摔地上了,我看到那個上面有裂痕。我當時以為這個指紋功能可能用不了了。

然後我拿了用一下發現還是可以指紋解鎖,還是可以一樣用,支付寶指紋支付都可以。

第二天,我在班上玩手機,同學摸了下我手機解鎖了,當時我就有點蒙。因為他第一次用我的手機,為什麼他能解鎖,然後後來試了一下就發現所有人都能解鎖,發現(手機)支付什麼都可以了。

隨後,小許立即與手機廠商進行了聯繫,商家為小許屏蔽了指紋功能。

蘇州一家科技公司的技術人員看到網上視頻,了解到此事後,在實驗室模擬出手機指紋觸摸鍵裂紋的圖案,經過多次試驗,他們發現即使手機在沒有任何損壞的情況下,經過一些處理後,仍然可以破解指紋鎖,哪怕是用一塊橘子皮也可以通過驗證。

央視財經頻道記者拿出了自己的手機,打開了指紋支付這一功能。之後技術人員對記者的手機進行一些操作,接下來除了記者本人能用指紋轉帳之外,用桂圓、橘子皮甚至餐巾紙等物品代替指紋也同樣能夠驗證通過。 

技術人員用記者手機轉帳,用橘子皮餐巾紙轉帳等。技術人員說,他們根據網上視頻反映的手機指紋觸摸鍵裂紋這個線索,通過在實驗室裡模擬裂紋圖案,並進行了多次試驗,發現破解指紋驗證的關鍵在於指紋觸摸鍵上的圖案。

於是技術人員拿一小塊兒膠布或市面上流行的指紋貼,背面用導電筆塗抹形成圖案,貼到手機指紋驗證的部位。只要機主的指紋觸碰到這塊膠布或者指紋貼,成功解鎖開機幾次後,別人便都可以隨意開機了。 

技術人員認為,

指紋傳感器接收到的信息包含指紋貼上的導電塗層,並不完全是機主手指的指紋。而在進行指紋比對時,只要部分信息相同就能通過驗證。因此只要經過處理,其他人的指紋同樣能夠驗證通過。 

如今,指紋驗證不僅在手機上使用,在一些型號的筆記本電腦,甚至防盜門的電子鎖上,都採用了指紋驗證的方式。那麼在這些領域裡,指紋驗證又是否存在這樣的漏洞呢? 

在一款筆記本電腦上,技術人員將指紋貼背面用導電筆進行塗抹,然後貼到指紋驗證的觸摸鍵上。隨後,機主在這臺電腦的系統裡設置了指紋開機,並錄入自己的指紋。接下來,由其他人打開這臺電腦,用指紋試了幾次後,同樣能通過驗證並開機。 

隨後,技術人員又對某款門鎖進行了試驗,發現了類似的安全隱患。 

專家提示,雖然這個漏洞涉及到了不同領域的不同產品,但如果您的指紋觸摸鍵沒有受損或貼指紋貼,就可以正常使用,不必過分擔心。

同時,專家也提醒大家,如果對於安全性比較在意,儘量不要使用指紋貼。另外在使用指紋驗證前最好先檢查一下觸摸鍵上是否貼有其它異物或圖案。 

清華大學自動化系副教授 馮建江:這肯定是得檢查一下,這是不是真的是一陷阱,那肯定得把那個貼膜什麼撕掉。如果說是手機不小心摔裂了,這個時候有一個簡單的辦法,就是你試一下你的別的手指,是不是也能夠解鎖成功,就沒有登記的手指,如果也能解鎖成功,那說明是有這個漏洞的。 

據了解,目前工信部、質檢總局等相關部門已介入調查,記者將持續關注。

投100萬本金,幾天就收益40萬!很多人為「它」賣了房,但真相讓人後背發涼...

【健康】科學家發現長壽新規律:飯量減1/3,多活20年!

來源 央視財經 (ID:cctvyscj)

本文編輯:張爽

相關焦點

  • 手機密碼忘了怎麼解鎖?一卷透明膠就能秒開你的手機鎖
    隨著科技的進步,手機解鎖、網上轉帳這些關係著財產安全的重要事情,都可以通過手機的指紋識別來實現,但是用指紋來解鎖手機這就安全了嗎?最近某電子公司的年輕工程四就發現了這樣的一個BUG,只要一卷膠帶就能秒靠你的手機?是怎麼回事呢?
  • 微信支付寶緊急關閉指紋支付:一個塑膠套,破解了所有手機指紋?
    如果這是真的,那麼屏下指紋的這個漏洞,影響就非常巨大了,可以說是幾乎涵蓋了市面上的所有搭載屏下指紋的手機。為了辨明真偽,基哥也迫不及待的試了下,好像....還真的可以...,當特定點的位置交合了,就給你完成解鎖。
  • FaceID和指紋解鎖最簡單的破解方式是啥?
    當手機指紋識別面世的時候很多第一時間就是質疑其安全性,被破解的實驗也是一個接一個,甚至於我們在影視劇中就可以看到,拿個膠帶弄點蠟就能做出指紋模型了,確實啊在處心積慮的人面前很多防盜方式都沒有用,要知道你家的防盜門小偷也可以一分鐘不到就打開呢,最近蘋果的FaceID又被破解了,但是這好像是大神們發現的漏洞的
  • 韓媒實測:TPU手機殼就能破解超聲波指紋識別
    雖然並非所有矽膠手機殼都能破解Galaxy S10指紋識別,但由於手機殼種類繁多,已有許多用戶反應類似情況,而發生這些狀況的皆是採用屏下超聲波指紋識別技術的產品。韓媒《inews24》實測多款矽膠手機殼後,評價這種安全漏洞讓手機殼成為萬能鑰匙,證實指紋傳感器會因此被破解外,也能直接使用三星支付等金融服務。
  • 手機指紋識別很安全?你真的錯了...
    不過最近蘇州一家公司舉報手機指紋解鎖存在驚天漏洞只要一段透明膠帶+一支導電筆就可以秒破手機指紋識別系統僅有的區別是蘋果手機在貼膜後第一次解鎖無效使用者重新錄入指紋後其他人才可以打開據專家介紹,這個實驗中
  • 三星S10被曝重大缺陷,機主照片就能解鎖手機!
    外媒使用了兩臺手機進行人臉識別測試,在一臺手機上打開視頻,然後載入有人臉識別的部分。這樣的話,如果你的三星S10使用了人臉識別,別人拍了你的視頻之後,就可以對你的手機進行面部解鎖了。更致命的是,在一位義大利博主的測試環節中,用存放於另一張手機的自拍照,也能輕鬆解鎖三星S10 Plus。
  • 手機設了這種密碼,分分鐘被解鎖...場面堪比諜戰大片!
    如今,掏出手機,手指碰一碰就打開開機鎖,再碰一碰就完成轉帳。那麼,這樣的指紋密碼究竟安不安全呢?此前網絡上有一段小視頻顯示,僅用一塊橡皮泥就能代替指紋完成解鎖。將此進行一番實驗,看看結果到底如何。記者以自己的手機作為實驗對象進行驗證,按照查詢到的方法製作自己的指紋。
  • 【數碼吐槽大會】三星指紋解鎖存在漏洞,生物識別是否安全?
    今天就為大家梳理一下事件的過程,探討一下指紋支付是否安全。據英國媒體報導,三星手機的指紋漏洞由一對英國夫婦發現,這部S10是男主送給女主的禮物,並第一時間給新機套上了網購的第三方「全包矽膠套」。然後女主回家錄入指紋後,卻發現男主也可以解鎖手機甚至登陸銀行App。
  • 如果人死了,指紋還能解鎖手機嗎?
    第三,解鎖安全係數過低,如果你用提前錄製好的指紋模板解鎖,那麼手機就會被輕易解開。2,如果人死亡後,指紋還能解鎖嗎?回到正題,人死亡後,指紋會有兩種明顯的變化。第一,指紋區域的細胞無法釋放生物電流。第二,手指區域溫度會降低,電解液無法長時間存在。理清這個變化後,我們再對三種解鎖方式的手機進行分析。
  • 屏下指紋盛行當下,手機解鎖方式經歷變化你知多少?
    手機在我們生活當中越來越重要,同時手機裡面的東西也非常重要。無論是資金,還是相冊,又或者是一些聊天記錄等隱私。所以我們需要一把鎖來鎖住我們的手機。我們的手機每次使用都需要解鎖,可大家對保護你隱私的這把鎖有過研究嘛?
  • 拿別人手機給自己轉帳,判刑!
    拿別人手機給自己轉帳,判刑!看好手機就是看好自己的錢袋子可是日防夜防家賊難防身邊人如果要圖謀不軌你該怎麼防?>拿到手機後,張某立即打開魏某的微信,向自己的微信帳戶轉帳3156元,為了掩人耳目,他還將轉帳記錄刪除,企圖瞞天過海,怎料被魏某發覺並報了警。
  • 指紋識別太LOW了!Android手機解鎖還能這樣玩
    你用的是密碼鎖定還是圖形鎖定呢?如果是,想必曾有過在緊急時刻要使用手機時手忙腳亂的經驗吧!更慘的是還可能在慌亂當中把手機摔在地上,最後乾脆不上鎖算了!可沒上鎖顯然不讓人放心,總不能為了解鎖方便點取買個帶指紋識別的手機吧?趁著這周五大好時光,小獅子和大家聊聊Android手機解鎖那些事兒吧!
  • 咋整 | 男子撿手機,竟然蒙對解鎖和支付密碼!給父母買了臺電視…
    通過指紋解鎖手機,帳戶被盜刷1、3月20日,記者從包頭市昆區人民檢察院了解到,公訴部門近日受理了一起通過「指紋支付」盜竊他人錢財的案件。犯罪嫌疑人崔某趁朋友酒後熟睡,用朋友的指紋解鎖了其手機,通過支付寶轉走了5萬元,並將轉帳記錄刪除。
  • 《雖然只是弄丟了手機》曝新海報 文案細思極恐
    《雖然只是弄丟了手機》曝新海報 文案細思極恐 時間:2018.08.02 來源:1905電影網 作者:WY 分享到:
  • 別人可以用面部識別打開你的手機嗎
    ,從圖案解鎖、指紋識別、虹膜解鎖在到現在的面容解鎖方式大行其道。接下來就等待用戶解鎖時,手機攝像頭再次重複前面的步驟,採集出解鎖當前持有手機的人的面部特徵信息,並與錄入信息核對,只要兩者的面部特徵點在一個大範圍內保持一致即可解鎖手機。
  • 手機如何防盜?手機丟了該怎麼辦?手機安全使用教程
    現代社會,與我們朝夕相伴的可能不是對象,而是手機。考慮到手機支付的普及,很多人是寧可丟人,也不願意丟手機,因此,咱今天就來聊聊手機安全問題,以期加強手機安全。00手機丟了有哪些風險?犯罪分子撿到/偷到你的手機之後,首先會嘗試破解你的手機指紋鎖,破解方法比較多,詳見《只要1000元,破解所有手機指紋解鎖?》
  • 三星承認指紋閱讀器漏洞,承諾軟體修復
    三星承諾將提供一個軟體更新,以解決讓用戶通過使用第三方屏幕保護器繞過指紋閱讀器的明顯安全問題。三星電子(samsung electronics)承認Galaxy S10和Galaxy Note 10設備存在安全漏洞。
  • 有多少人性經不起手機解鎖?
    「我已經按你的要求……拍了發給你了,求求你不要再來找我了!我真的快崩潰了!」那是小孩子柔嫩的喉嚨硬擠出來的聲音,尖細顫抖還帶著哭腔。我有孩子,太熟悉這種擔驚受怕的語調了。更為急促的哽咽隨著信號幹擾聲斷開,忙音,我趕緊拿紙巾隔著按了一下電源鍵,鎖屏壁紙不知道是哪部裡番的大尺度蘿莉照。心裡千百種念頭冒出來,剛才那通奇怪的來電在我腦袋上方畫了個超級大的黃色問號。這機主有問題!
  • 一張照片完成手機解鎖!以後還能愉快發自拍嗎?
    「可能是系統在人臉特徵識別這一塊做的還是挺好的,至少能夠區分出這不是一個人臉。」tyy 說。黑客發現了漏洞,接下來就要看廠商的了。tyy 說,她發現的這個漏洞是可以修補的。在實際應用中,有些漏洞可以通過在線升級修復,但還有些漏洞比較複雜,需要專門的人員去處理,或者讓設備返廠。人臉解鎖手機?
  • 網易雲熱評:路上撿到手機,嘗試用指紋解鎖,沒想到……
    哈嘍,歡迎來到小編的網易雲專區,希望小編的文章能得到您的喜歡,今天給大家分享的是,網易雲熱評:路上撿到手機,嘗試用指紋解鎖,沒想到……