并非危言耸听 假指纹竟能骗过苹果支付

投稿人/来源: | 2017-05-05 15:00 |

【IT168 评测】早前人民网导报了一个关于“摆V字手势拍照可能被盗指纹”的新闻,这个新闻里面说只要拍照时V字手势可能会将你的指纹信息拍下,之后通过各种技术手段可以将你的指纹进行复制,并且可以用于一些不法活动。这个确实有点危言耸听,但现实生活当中你却时刻在很多的物体上留下你的指纹信息,这些指纹信息可能会被不法分子利用,使个人信息和财产安全受到极大的威胁。

并非危言耸听 假指纹竟能启动ApplePay
▲拍个照就能让指纹信息泄露

而现在不少的手机上都支持指纹识别功能,目前指纹识别都是采用电容式的指纹识别方案,拥有高识别率以及识别速度快的特点,但你又想过万一你的手机落入不法分子手上,指纹又被复制了,就等于手机的可以被解锁,是一件多么危险的事情,下面先看一段视频,绝对让你大开眼界:


▲假指纹骗过ApplePay

我们使用一个假指纹可以顺利开启iPhone7 Plus上的ApplePay功能!假指纹是用真指纹进行复制,使用上和真指纹一样,不仅可以解锁还可以启动ApplePay,多么危险的一件事情,如果手机和指纹落入他人手上,不仅是手机手机没有了,有可能让银行账户里面的钱也没有了,看来指纹安全问题不容忽视。

并非危言耸听 假指纹竟能启动ApplePay并非危言耸听 假指纹竟能启动ApplePay
▲假指纹制作

并非危言耸听 假指纹竟能启动ApplePay并非危言耸听 假指纹竟能启动ApplePay
▲假指纹制作

目前要复制假指纹其实相当简单,在淘宝上轻易就能买到复制指纹的工具,而且价钱都是非常便宜,但很多指纹复制出来都不能在手机上使用,主要是因为这些做假指纹的材料不导电,所以需要购买导电电容硅胶材料的指纹复制工艺,只要几个步骤,2小时左右的时间就可以将指纹复制出来,具体怎样做,这里就不说了。

并非危言耸听 假指纹竟能启动ApplePay
▲假指纹

经过2个小时风干,假指纹就做好了,这个假指纹究竟能不能在手机上使用?下面我们就找来了几台手机进行试验。


▲iPhone7 Plus假指纹解锁


▲三星S7 Edge假指纹解锁


▲华为P10假指纹解锁

首先我们用iPhone7 Plus进行测试,可以看到iPhone7 Plus被顺利解锁了,之后的三星S7 Edge也被解锁,而号称安全性出色的华为P10同样被假指纹解开了。iPhone7 Plus和三星S7 Edge使用电容指纹识别,非常容易破解,而华为P10使用Under Glass隐藏式指纹识别,同样也被轻易被假指纹骗过了。看了这三台手机都轻易被假指纹骗过,看来现在的手机指纹识别真心的不安全,但我们发现有一台手机竟然用假指纹解不开。


▲金立M6S Plus假指纹解锁

我们找来最新发布的金立M6S Plus进行测试,尝试多次后发现金立M6S Plus使用假指纹无法解锁,这个主要得益于金立M6S Plus的活体指纹检测技术,可以识别出真假指纹。

并非危言耸听 假指纹竟能启动ApplePay
▲金立M6S Plus支持活体指纹检测

我们尝试使用假指纹录入手机的指纹,但也是失败,这次直接提示“检测非活体手指”,金立M6S Plus活体指纹根据指纹、血液以及心率信号来验证用户指纹信息,有效识别假指纹,为移动支付提供更高安全保障。

金立M6S Plus安全功能
▲金立M6S Plus内置指纹加密芯片

   金立M6S Plus不仅有活体指纹检测防止假指纹解锁,还内置已通过权威机构检测认证、符合EAL4增强级和《安全芯片密码检测准则》二级要求的指纹加密芯片,集成国际加密算法和国密安全算法,为指纹信息处理提供安全运行环境及存储环境,从硬件上进行加密保护。金立M6S Plus手机指纹ID模版通过加密后存储到安全芯片中,完全与手机的flash芯片隔离,安全级别更高,就算手机root机后获取最高的权限也无法访问加密芯片里面指纹信息,最大程度让指纹不被复制。