咨询热线

400-007-6266

010-86223221

你的手机安全吗?Home键指纹解锁漏洞仍未修复

        “人人可解” 手机指纹芯片漏洞依然存在


        部分厂商已被国家质检总局约谈 华为称正与产业链合作伙伴一同制定修复计划

        参考观研天下发布《2017-2022年中国指纹识别系统行业市场发展现状及十三五投资动向研究报告

        仅仅贴一张膜,就可能让手机指纹锁形同虚设,涉及的手机品牌几乎包括所有主流国产手机厂商。

        从2017年10月末到12月初,《IT时报》连续多篇文章,独家报道了手机指纹芯片漏洞所引发的安全问题。本周记者发现,此前报道中提及的几款机型尚未拿出针对指纹漏洞的解决方案,手机依旧可以被“秒解”。而由此引发的手机安全问题,已经引起相关部门的高度重视。

        《IT时报》记者联系了数家厂商,华为方面称已经与相关监管和标准部门积极沟通,并正在和产业链合作伙伴一同制定修复计划。同时华为提醒用户,应建立起必要的安全意识,避免手机被恶意解锁。

        漏洞仍未修复

        为了让手机指纹芯片的尺寸更小,目前指纹芯片普遍采用全图像比对算法。简单来说,就是注册时将指纹存储为图像,解锁时系统将需识别的图像与录入图像进行比对,图像一致即可通过。

        但由于指纹图像根据按压的力度、手指的干湿度等情况不同,会导致按压时图像有所差异,所以全图像算法的一大特点是拥有自学习功能,也就是说指纹芯片要不断学习新的特质、更新图像以保证识别通过率。

        不过正是因为自学习功能的存在,为手机安全留了一道暗门。只是简单的利用胶带,将人为成像黏附在Home键上,手机就可以“人人可解”,华为、小米、OPPO、vivo等这些国产手机一线品牌的主流机型全部中招。

        2018年1月中旬,上述报道见报一个月后,记者将四款手机的系统升级到最新版本后,再一次进行相同测试。无一例外,四款机型均能秒被破解,然后“人人可解”。

        那么在这段时间,手机厂商采取了哪些补救措施?记者为此联系了华为、小米、OPPO、vivo和指纹芯片供应商汇顶科技。华为对此进行了回应,另外几家厂商在截至记者发稿前尚未给出回应。

        华为表示,指纹解锁作为一项已经得到市场普遍认可的相对成熟的安全技术,消费者对此不必太过恐慌。

        在传统指纹芯片行业深耕十多年的上海图正董事长刘君表示,一个月时间可能太短。“修补漏洞,其实是产业链的问题,并不是说单手机厂商就能完成,归根结底应该是算法厂商进行主导。而且手机厂商的指纹芯片供应商不止一家,将问题修正过来的确需要一定的周期。”

        据业内人士透露,小米、OPPO正在积极推动事情的解决,但仍有相关手机和指纹芯片厂商反应较慢。刘君认为,应该正确去理解指纹安全方面的漏洞,“不需要将漏洞严重化,但要积极应对并加快解决。”

        指纹识别标准制定中

        一名业内人士向记者透露,华为等手机厂商已被国家质检总局约谈,被要求在限定期限内整改,并表示将来将指纹芯片安全问题纳入手机生产质量监管内。记者为此致电质检总局求证,但在截稿前未得到回复。

        记者同时获悉,在之前由全国信息技术标准化技术委员会(简称“信标委”)举行的相关会议上,指纹芯片漏洞引起了大家的重视。与会人员透露,“信标委”曾在内部征询意见,形成了《移动设备指纹识别应用安全问题分析与标准制订现状》报告。这份报告内容显示,暴露出的指纹芯片安全问题不仅仅是移动设备终端厂商对指纹识别安全性不够重视,而且移动设备指纹识别标准制订也相对滞后,设备厂商对移动设备中还存在的安全风险缺乏系统性分析和预防措施。此外,相关厂商标准化意识淡薄,而且因为缺少监管措施与检测手段,各厂商缺少统一的检测标准,检测方法和手段有缺陷,这些都是导致当下手机指纹芯片存在漏洞的原因。

        据了解,有关指纹识别技术的相关标准正在推动制订中,中国电子技术标准化研究院已经搭建了指纹识别产品的标准验证平台,能够对指纹识别产品进行标准符合性测试和功能性能测试,同时针对目前存在的安全性问题,实验室也在搭建平台进行深入研究。

        华为方面则表示,已经与相关监管和标准部门积极沟通,并正在和产业链合作伙伴一同制定修复计划。同时华为表示,任何安全技术都不是绝对的,提醒用户保持良好的使用习惯,保持手机在视线或控制范围内,在解锁指纹时注意指纹按键处是否有膜等异物存在。

资料来源:互联网,观研天下ZTT整理

更多好文每日分享,欢迎关注公众号

【版权提示】观研报告网倡导尊重与保护知识产权。未经许可,任何人不得复制、转载、或以其他方式使用本网站的内容。如发现本站文章存在版权问题,烦请提供版权疑问、身份证明、版权证明、联系方式等发邮件至kf@chinabaogao.com,我们将及时沟通与处理。

2024年前三季度我国电子商务消费平稳增长 网上零售总额增长8.6%

2024年前三季度我国电子商务消费平稳增长 网上零售总额增长8.6%

据商务部电子商务司负责人介绍,2024年前三季度,我国电子商务持续健康发展,积极促进消费平稳增长,推动产业数字化转型,加快新技术研发应用,深化国际经贸合作。得益于今年“以旧换新”政策的落地,我国电子商务市场业绩增长可观。国家统计局数据显示,2024年前三季度全国网上零售额达10.9万亿元,增长8.6%。其中实物商品网上

2024年11月13日
我国在用算力中心机架总规模已超830万标准机架 算力总规模达246 EFLOPS 位于世界前列

我国在用算力中心机架总规模已超830万标准机架 算力总规模达246 EFLOPS 位于世界前列

9月28日,2024中国算力大会在郑州举行。中国工业和信息化部总工程师赵志国当日在开幕式上介绍,中国在用算力中心机架总规模超过830万标准机架,算力总规模达246EFLOPS(每秒百亿亿次浮点运算),位于世界前列。

2024年09月30日
《黑神话:悟空》正式上线 引爆A股游戏概念股全线

《黑神话:悟空》正式上线 引爆A股游戏概念股全线

8月20日,上午10时,中国首款“3A”游戏《黑神话:悟空》正式上线。此前预售时,曾多次登顶全球最大游戏发行平台Steam的全球热销榜。这款游戏不仅在Steam平台上线一小时内在线人数就突破百万,更是在资本市场掀起了一股"悟空概念股"的热潮。然而,在游戏概念股大涨的同时,银行股却逆市飘红,为A股市场带来了一丝暖意。

2024年08月21日
2023年上半年我国互联网业务收入同比增长5.6% 收入前五名省市营收占比82.5%

2023年上半年我国互联网业务收入同比增长5.6% 收入前五名省市营收占比82.5%

利润和研发方面,上半年,我国规模以上互联网企业营业成本同比下降0.2%。实现利润总额743.7亿元,同比增长1.9%,增幅较1至5月份提高14.7个百分点。共投入研发经费459.8亿元,同比增长1.2%。

2024年08月02日
2024年上半年国内客户端游戏占比持续升高 自研游戏海外市场实销收入同比增长

2024年上半年国内客户端游戏占比持续升高 自研游戏海外市场实销收入同比增长

其中自研游戏市场方面,1 -6 月,我国自主研发游戏国内市场实销收入 1177.36 亿元,同比减少 3.32%,主因是部分头部产品收入下降较为明显。自主研发游戏上半年海外市场实销收入 85.54 亿美元,同比增长 4.24%,主因是部分新上线产品出现了爆款,带来明显增量。

2024年07月30日
2023年全球云计算市场规模同比增长19.4%  中国云计算市场规模同比增长35.5%

2023年全球云计算市场规模同比增长19.4% 中国云计算市场规模同比增长35.5%

据悉,这是中国信通院第10次发布云计算白皮书。而据白皮书显示,在2023年全球云计算市场规模为5864亿美元,同比增长19.4%,在生成式AI(人工智能)、大模型的算力与应用需求刺激下,云计算市场将保持长期稳定增长,预计2027年全球云计算市场将突破万亿美元。

2024年07月26日
人工智能产业:四部门印发《指南》 到2026年新制定国家标准和行业标准50项以上

人工智能产业:四部门印发《指南》 到2026年新制定国家标准和行业标准50项以上

《指南》指出,近年来,我国人工智能产业在技术创新、产品创造和行业应用等方面实现快速发展,形成庞大市场规模。伴随以大模型为代表的新技术加速迭代,人工智能产业呈现出创新技术群体突破、行业应用融合发展、国际合作深度协同等新特点,亟需完善人工智能产业标准体系。

2024年07月05日
企查查正成全球企业数据治理领域重要参与方  中国AI数据治理市场规模快速扩大

企查查正成全球企业数据治理领域重要参与方 中国AI数据治理市场规模快速扩大

近年来,随着大数据技术的广泛应用,我国数据产量逐年递增,由2017年的2.3ZB增长至2022年的8.1ZB。不断增长的数据产量带动了数据治理市场需求的增加,为行业的发展提供了“肥沃土壤”。

2024年02月28日
微信客服
微信客服二维码
微信扫码咨询客服
QQ客服
电话客服

咨询热线

400-007-6266
010-86223221
返回顶部