三星Galaxy S8/S8+剛剛于國(guó)內(nèi)發(fā)布,集成了指紋、人臉以及虹膜等生物識(shí)別方式,其中虹膜識(shí)別更是公認(rèn)僅次于DNA鑒定的生物識(shí)別技術(shù),安全性可見一斑。
但遺憾的是,在人臉識(shí)別被照片破解后,三星Galaxy S8/S8+的虹膜識(shí)別也被國(guó)外黑客組織成功破解,該組織之前也成功破解了蘋果的Touch ID。頗具諷刺的是,破解的工具只是一部相機(jī)、打印機(jī)以及隱形眼鏡,目前該組織已經(jīng)將破解過程剪輯成視頻發(fā)布,下面我們來看看大神們究竟是怎樣破解的。
首先,用相機(jī)拍攝一張三星Galaxy S8機(jī)主的照片,一定要保證足夠清晰,尤其是眼睛部分。另外要注意的是,由于虹膜傳感器需要紅外光輔助工作,因此我們?cè)谂恼諘r(shí)也要用相機(jī)的夜景黑白模式。
然后,放大獲取圖像的人眼部分,并打印出來。接著使用隱形眼鏡蓋在打印出來的人眼上,進(jìn)一步模擬出人眼的立體結(jié)構(gòu)。至此已經(jīng)萬事俱備,將我們自制的“假虹膜”放在三星S8面前,成功解鎖進(jìn)入系統(tǒng)。
如果視頻中呈現(xiàn)的都是事實(shí),可見破解過程的關(guān)鍵在于獲取機(jī)主的高清照片,這就意味著如果您在網(wǎng)絡(luò)中公開了自己的一張高清正面照,那么有人極有可能會(huì)由此獲取您的虹膜信息,進(jìn)而破解您的三星S8。
因此,建議各位三星Galaxy S8機(jī)主小心謹(jǐn)慎,同時(shí)也希望三星可以進(jìn)一步驗(yàn)證視頻中破解的可行性,情況屬實(shí)的話趕緊修復(fù)這項(xiàng)虹膜識(shí)別的漏洞,別拿消費(fèi)者的信息安全開玩笑。
三星Galaxy S8 |
三星手機(jī) | |||||||||||||||
|