看板 MobileComm作者 JackAC (Jack)標題 [新聞]指紋識別讓手機更安全?法媒揭示指紋識別時間 Sat Apr 22 02:43:12 2017
原文網址:
http://pcdailyon.com/20170421_534444.html
指紋識別讓手機更安全?法媒揭示指紋識別危害
不久之前,生物識別技術還隻存在於科幻作品中,但現在,這項技術已經融入了我們的生
活。人的指紋、虹膜甚至步伐,大部分是不會改變的。這些數據可以作為每個人獨一無二
的生物識別模板。在iPhone剛剛推出指紋識別功能的時候,人們紛紛質疑這項技術。隨著
指紋識別技術的廣泛應用,人們的疑慮漸漸消失。但指紋識別技術真的是智能手機的“安
全衛士”嗎?法國《新觀察家》為我們揭示了指紋識別技術的危害。
根據報道,雖然生物識別數據在信息保密方面的應用漸漸超過了傳統的密碼和圖形,但美
國研究人員卻稱其為“失敗的技術”。因為美國最新研究顯示,使用人工製造的“假指紋
”解鎖智能手機的成功率高達65%!下面讓我們一起來看一下指紋識別技術的危害。
危害1:個人隱私泄露 為了便於識別,智能手機會將我們的指紋信息存儲在手機里,而通
過手機軟件,別人有可能會獲取我們的指紋信息,還有一些安全機構也可以輕易進入我們
的手機系統。通過指紋信息,我們的其他敏感信息也有可能泄露,如籍貫、健康狀況等。
另外,由於指紋信息具有唯一性,一些不懷好意的人也可能將同一用戶在不同平台上的數
據聯系起來,從而掌握某個人的全部行蹤。
危害2:身份遭竊用這個漏洞也很容易被黑客利用,尤其是統一收集起來的指紋數據。也
許你認為這種事情發生的概率很小。但2015年7月,美國一個存儲有560萬公務員指紋的文
件夾被黑客竊取。文件夾中所有人的身份都有可能被竊用。黑客組織混沌計算機俱樂部
(Chaos Computer Club)稱,他們隻需要一張照片就可以仿製照片中人的指紋,甚至不需
要通過擁有指紋信息的平台。
危害3:數據不可廢除 每個人的生物識別特征不會發生改變,因此它將一生保持不變,即
這些數據不可以被消除。同時,由於這些數據的唯一性,與傳統的密碼不同,指紋數據不
能進行修改或是重設。對於這個問題上,有專家解釋稱,生物識別技術最大的缺點,就是
當該模式過度使用甚至面臨威脅的時候,數據不可消除,不可替換,也不可更新。因此,
為了保障系統安全和保護個人隱私,消除數據是一種不可或缺的手段。
--------------------------------------------------------------
目前用的手機是asus zenfone 3 子龍機,也是我第一支有指紋辨識的手機,在設定指紋
的時候覺得很神奇,指紋開鎖也超方便快速的,現在看到這篇在考慮是不是要停用這功能
,但是根據這篇文章,好像這種資料是無法被消除的TAT。還是我多慮了呢?
--
※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.137.195.167
※ 文章代碼(AID): #1O-bB40r (MobileComm)
※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1492800196.A.035.html
推 air1007: 其實我覺得非官方rom也挺危險的4F 04/22 03:26
推 doom3: 想改指紋就往手上劃一刀阿5F 04/22 03:27
推 NSYSUEE: 小米華為中國機有不良記錄,手機埋程式偷傳個資的不良記錄7F 04/22 04:17
→ tonyii: 手機app裝下去各種雲端備份技術都幫你各國異地備援誰還管碰的到手機才有辦法處理的指紋?10F 04/22 05:50
推 DFIGHT: 這很正常啊,指紋很容易破解,要的只是瞬間開機這方便,真要安全就是畫圖12F 04/22 05:52
→ tonyii: 要擔心指紋被破解 不如先問這些機構指紋資料來源?14F 04/22 05:54
推 ii49: 你有十支手指15F 04/22 06:35
→ w3160828: 台灣戶政資料聯通對岸資料庫很久了…16F 04/22 06:49
推 addison123: 回樓上把你打昏灌醉,
要多少指紋都可以,
除非妳用屌解鎖18F 04/22 07:47
推 Porops: 以後都用家裡的貓掌解鎖了21F 04/22 07:51
推 kerodo: 裝APP大多要授權隱私 。這比教可怕22F 04/22 07:59
推 air1007: 如果要說打昏強壓…那麼綁起來拿氮氣噴蛋蛋應該連所有銀行卡和密碼都拿得到23F 04/22 08:18
噓 acn88205: 你以為你是誰 駭客對你會有興趣嗎 不要在杞人憂天了 可憐 你用傳統密碼一樣可以竊取 所有形式的密碼 駭客都有辦法竊取 這種東西就是防君子不防小人的 別再耍憨了 多讀一點書文組人25F 04/22 08:26
→ mainline: 腦包 怎麼這一開樓就被扯小米什麼的 離題啦 統一反應喔29F 04/22 08:46
→ mainline: 這一篇中說的研究和前幾天這兒發過的那篇文是同一張論文 老實說那天那文翻得寫的不差 那文主要是參考紐時的報導 紐時那報導就是紐時一半水準 也有訪問論文作者 想亂扯的麻煩請先看完作者怎麼說再來獻醜
65趴是靠人造幾組通用特徵指紋 拿去跑美國指紋庫sample撞出來的概率 並沒有在手機run 手機還的納入多種因素 所以概率不會到65那麼高 另外手機辨識器小因此僅記錄局部這會降低安全性 記錄多指又會提升撞到常見特徵機率
忘了說 這一篇的危害扯遠了 亂湊一通32F 04/22 08:51
→ qss05: 連網路就危險啦…管你哪牌的手機,GOOGLE整天盯著你在哪就不危險?42F 04/22 09:36
→ mainline: 果然膝反應 扯完小米 扯谷歌 扯米國
tony那句是什麼意思 嗯46F 04/22 10:18
→ mainline: 話說回來 前幾天才有個PIN logger exploit方式 開著網頁就能推估出你輸入什麼 但執行上就和危害2YY的差不多可行49F 04/22 10:32
→ azuel: 重點是所有的密碼方式都不會永遠不被攻破
但生物特徵是不能更改的密碼
駭客獲取大量密碼的時候不會管你個人重不重要
反正他們批次try,看有什麼方式去連結到實質危害這52F 04/22 11:21
--