相信很多人都已經習慣使用指紋作為手機鎖屏和支付驗證的手段了。但是,智能手機的指紋識別器其實并沒有我們想象中的那么安全。
近日,紐約大學和密歇根州立大學的研究人員發明了一種萬能指紋(MasterPrint),可以解鎖任何手機。
研究人員把萬能指紋與上圖中的真實指紋進行了對比。重黑框代表萬能指紋被識別為那個真實指紋
人類的指紋是為了增加我們的觸覺敏感度和摩擦力進化出來的。眾所周知,每個人的指紋都是獨一無二的,世界上沒有兩人會擁有完全相同的指紋。
但是,所有人的指紋都可以歸納為三種類型:弧形紋(arch),箕形紋(loop),以及斗形紋(whorl)。世界上60%至65%的人有著箕形指紋,30%至35%的人擁有斗形紋,5%的人擁有弧形指紋。
三大類型的指紋:弧形紋(arch),箕形紋(loop),以及斗形紋(whorl)。
萬能指紋正是由這三大種類的指紋拼湊出來的。這種被研究人員創造出的指紋,解鎖手機的成功率高達65%。
萬能指紋背后的工作原理不只是利用了人類手指上常見的指紋,它還利用了手機指紋識別器的一個漏洞。由于手機指紋識別器會受到體積的限制,其拍攝出來的指紋圖片會非常小。為了確保指紋記錄的完整,它必須對你的手指拍攝數張照片才能完全記錄那根手指的指紋。這一點,使用指紋識別的人都深有體會。
此外,手機一般都允許用戶記錄多個手指的指紋。
但是,在驗證時,只要給出的指紋符合存儲的任何一根手指中的任何一張指紋圖片,驗證就會成功。這,就是指紋驗證系統中最大的漏洞。