手機設置了指紋加密就一定安全嗎?下面就一起來了解一下吧。
指紋加密已成主流
無論是正面、背面、側面三種位置,還是按壓、刮擦、觸摸三大分支,指紋識別技術已經悄悄進入我們的生活圈,如今更是勢如破竹,再結合軟件之后,令其功能更加豐富。自蘋果iPhone5s發布之后,指紋識別技術開始被人們所關注,那時這項科技給人的感覺是十分高大上,我們只需要用自己的手指便可以設定專屬于自己的指紋密碼。這種科技迅速走俏,不久許多安卓也發布了此項功能,甚至有媒體預測,在未來,指紋識別技術將成為智能手機的標配,我們每個人都可以輕松擁有專屬于自己手心的密碼鎖。當密歇根州立大學教授Anil Jain受到警方邀請為其解鎖三星Galaxy S6手機時,他后來接受福布斯采訪時表示,當時也沒有考慮到可以利用那么廉價的方案來解鎖設備,而這套設備的價格不高于500美元,而利用該技術還可以解鎖iPhone 6手機。
而后負責此案的是密西根警局的探員Andrew Rathbun,他說他花了好幾個小時思考及搜尋如何解鎖被害人的手機,并未掌握破解手機密匙的方法。在查詢“冒用指紋”時,跳出了密西根州立大學教授Anil Jain的名字,因而登門求助。在接受警方的委托后,他分別以2D及3D復制了死者10只手指的指紋,但首次嘗試失敗了,進而強化數位指紋的品質,最后用導電的墨水列印了2D版本的指紋并成功解鎖。而在這個過程中,最難的是修復受害者的指紋,研究人員為此一共修改了三次但這次警方的運氣不錯,因為就算多次輸入了錯誤的指紋,手機也未再要求輸入確認密碼。而當時當地警方并未過多透露相關細節。最后Jain表示:
“手機上的指紋讀取器是為了強化手機內的資訊安全,該團隊的目的并非入侵手機,而是站在研究的角度看待指紋技術,希望此次的案例能夠督促手機開發人員建立更安全的指紋偵測機制。”
其實談起指紋識別技術,有不少單位的上下班考勤制度都采用指紋打卡機的方式,還有計算機的指紋識別來確認登陸用戶是否為本機用戶。這里需要注意的是常說的指紋就是表皮上凸起的紋路,而根據人類基因的不同,每個人的指紋完全不相同,所以可以利用指紋對不同的兩人進行區分。后來這種方式便被引入到智能手機,因為對應開鎖的指紋只有你可以完成,手機安全和個人隱私都能得到有效的保護,于是這項技術就引起了足夠多的重視。上面描述的案件中,探員 Rathbun后來對福布斯稱:
“希望這項技術可以成為一種新工具,并在全國乃至全世界范圍內數字取證調查人員提供便捷。”
指紋加密惹人憂
在去年12月,28歲的賽耶德·法魯克和妻子對加州圣伯納迪諾一家社會服務機構發起襲擊,造成14人死亡,兩人在槍戰中被警方擊斃。而案發后,警方在其汽車上發現一部iPhone 5c手機。由于蘋果在iPhone中使用了自己的加密技術,FBI也無法破解,當時蘋果曾與美國司法部正為該問題而爭執不休,而后又推遲舉行聽證會,后來有報道稱,以色列移動法醫軟件開發商Cellebrite協助美國聯邦調查局(FBI)解鎖該手機,當時據Cellebrite網站信息顯示,該公司可提供iPhone、Android、Windows和黑莓手機的數據提取服務,擁有解鎖iOS 8.x設備來取證的能力,不需要任何硬件干預,也沒有刪除數據的風險。后來又有消息稱,該公司并未為其提供解鎖服務。那么看到現在,小伙伴認為手機加密就一定安全嗎?
不能否認,指紋識別器到手機系統之間的部分,是相當安全的。而參與上面兩個案件的美國警方也是在繞過生物識別方面下足了功夫,當然失敗也是在所難免的,本月,福布斯透露稱,再采集一個人口販子的指紋時,就出現了問題,但具體原因尚且不知。而從硬件到軟件,指紋系統已經緊密連接起來,但指紋這個太常見了,手會和各種東西接觸,于是手指皮膚分泌出的化學物質,讓我們在各種各樣的環境中都留下了指紋。1892年在阿根廷發生的一起血腥案件,最終警察通過指紋將罪犯繩之以法,于是便開啟了指紋取證之路。
指紋可以說是最方便的加密方式,手機不加密最方便但不安全,手機加密碼安全但最不方便,而指紋正好處于兩者之間,而指紋即使被破解,恐怕正如前面所說投入的時間、精力以及金錢怕是不少,這樣不能保證竊密的投入與收益相當,指紋識別拉高了竊密成本和風險。而手機指紋加密的普及,對于上面描述的情況,指紋解密很有可能變成一種“萬能”的破解方式,雖然現在手機加密方式多種多樣,但隨著各種移動支付的興起,指紋識別可能會和移動支付緊密相連,那么指紋識也有可能形成一種產業鏈,畢竟指紋是生活中常見的一種東西,而從指紋搜集、破解也有可能會變成盜取他人錢財的一種方式,而這種安全也確實令人擔憂。