Skip to content

iPhone 5S的指紋識別功能容易被黑

蘋果的新品發佈會即將在幾個小時後拉開序幕,而iPhone 5S也將迎來它的首次亮相。據悉,華爾街日報已經率先確認iPhone 5S將擁有指紋識別功能,而剛剛不久前泄漏的iPhone 5S說明圖也顯示其Home鍵有觸摸ID傳感器,預計就是指紋識別用的。指紋識別可以讓移動設備更加安全,同時也很方便,但現實並不是如此完美,指紋不像鑰匙和密碼,你會在到處都留下自己指紋,這些都可能幫助不法分子黑入你的新iPhone。

歷來就不安全

指紋識別器歷來就存在各種不安全因素,最簡單的那種隻會檢查手指的紋理,用一張好的照片就能混過去。更好的一些會驗證脈搏或是手指溫度,像這種的話想要用塑膠手指來蒙混就不那麼容易,但通常也能做到。

一個隻認識你自己的生物識別系統要比一個能夠確認陌生人身份的系統要簡單。所以讓iPhone確認這個指紋是不是你的比較簡單,但要判斷這個指紋是誰的就很難瞭。

兩大問題

指紋識別系統可能出現兩大問題,第一種是它可能誤讓未授權的人進入,另一種是可能拒絕已授權的人進入。在消費領域,第二種情況出現的幾率要大得多。iPhone 5S的指紋識別系統要想運作良好的話,需要考慮的因素特別多,例如用戶在手濕的情況下能否進行指紋驗證,如果能,誤差是否會增加;還有如果用戶的手指受傷瞭怎麼辦。如果蘋果為這些因素做出技術上的妥協,也可能會影響指紋識別的安全性。

生物識別認證幾乎肯定能被黑

如果一個人擁有比較精確的你的指紋,外加上基本的材料工程能力,甚至隻要有個好的打印機,就能通過認證進入你的iPhone。

最後一個問題是,生物識別系統的數據庫,如果系統有一個大的中心數據庫,它可能容易被黑入。iPhone的指紋識別很可能是本地性的,不要求連網進行驗證,這種情況下本地的數據安全和權限管理很重要,容易出現的問題是某些應用被黑客利用來盜取用戶指紋數據。

蘋果可能會把指紋識別器變成主流配置,但指紋識別的不同用處所承擔的風險也不同,隻是用來解鎖手機可能風險並不大,而如果可以用來進入iCloud賬戶的話,就是另外一個級別的安全問題瞭。如果蘋果真能很好地解決這些問題,也會再一次改變世界。