指紋解鎖、指紋支付、指紋身份認證……隨著智能終端和移動互聯網的普及應用,我們已經習慣于用指紋識別來進行指紋解鎖、指紋支付等安全認證,其安全性自然受到關注。
近日,媒體報道指一對英國的夫婦發現新買的三星Galaxy S10手機屏幕指紋識別有問題,在給手機裝上網購的硅膠殼后,任何人的指紋都能解鎖手機,并且可以利用任何指紋進行支付。
除了三星手機,多家媒體報道稱,包括華為、小米等各大主流品牌的屏下指紋識別手機均存在同樣類似的問題,有用戶指紋識別的安全性也因此再次成為輿論關注焦點。
指紋識別真的淪陷了?
近兩年來,屏下指紋贏得不少消費者和手機廠商的青睞,相比后置、前置的實體指紋識別,既安全、又能提升屏占比的屏下指紋識別是目前最佳方案。被曝光存在安全性漏洞,將直接波及到大量手機廠商和數以億計的消費者。
乍看起來,對屏下指紋安全性的質疑言之鑿鑿,但這種用錯誤的方法去驗證,得到的只能是錯誤的結果。
目前,屏下指紋識別所采用的有超聲波指紋識別技術和光學指紋識別技術,雖然技術不同,但都是通過收集用戶生物指紋信息,用戶使用時在進行對比驗證,驗證通過進行后續解鎖或支付操作。而上述案例均是用戶在收集錄入指紋時,對指紋進行了遮擋,造成指紋信息缺失,因此后續指紋識別不能進行正常的識別比對,產生安全“漏洞”。
如果我們站在普通消費者的角度來看,誰會在錄入指紋時故意進行遮擋錄入,這種給自己挖坑的安全產生概率又是多少?
在被曝光指紋存在安全漏洞后,歐洲多國的銀行停止了三星手機的指紋支付功能,中國市場的支付寶、微信、中國銀行等也已暫時停用三星 Galaxy S10 的指紋功能,無疑增加了用戶的安全焦慮。其實,這是銀行的安全焦慮,在指紋驗證信息不唯一后,銀行無法判斷是手機本人還是其他人進行了支付操作,這就等同于銀行卡有被盜刷風險,銀行自然要防止這種風險的發生。