你有没有想过,你的手机指纹解锁功能,其实就像一把隐藏的钥匙,轻轻一按,就能打开你手机的小世界。但你知道吗?这把钥匙,最近有点小麻烦。没错,就是华为安卓9系统的指纹解锁功能,它最近被发现了点小漏洞。别急,让我带你一探究竟,看看这把钥匙到底怎么了。
你知道吗,华为安卓9系统的指纹解锁功能,最近可是被腾讯安全玄武实验室和浙江大学的研究人员给“盯”上了。他们发现了一个名为“BrutePrint”的新攻击方式,竟然可以通过暴力破解,让你的指纹解锁变得形同虚设。
想象一个坏蛋拿着一个成本不到100元的设备,就能轻易地破解你的指纹,是不是觉得有点后怕?更可怕的是,他们还发现了一个零日漏洞,叫做“Cancel-After-Match-Fail(CAMF)”和“Match-After-Lock(MAL)”,这两个漏洞让指纹传感器的生物识别数据没有得到充分保护,从而让中间人攻击变得轻而易举。
别担心,破解过程听起来可能很复杂,但其实就像玩儿游戏一样简单。研究人员通过向目标设备执行无限次的指纹图像提交,直到匹配到用户定义的指纹。也就是说,他们就像是在玩儿一个猜谜游戏,不断地尝试,直到猜对为止。
更让人惊讶的是,他们还发现,只要你有多个指纹录入,破解的时间就会大大缩短。这是因为多个指纹生成匹配图像的概率更高,所以,如果你在手机上录入了很多指纹,那你的手机可能就更不安全了。
别以为只有高端手机才会受到影响,华为荣耀9这样的中端机型,也逃不过这一劫。研究人员测试了10款设备,其中包括6款安卓手机,2款华为鸿蒙手机以及2款iPhone。结果发现,所有设备在指纹识别的安全性上都存在缺陷,只有iOS设备稍微安全一些。
不过,这也不能完全怪华为,因为安卓和鸿蒙系统都存在这个问题。所以,如果你用的是华为安卓9系统的手机,那可要小心了。
既然知道了这个问题,那我们该如何保护自己呢?首先,尽量不要在手机上录入多个指纹,这样会降低破解的难度。其次,如果你的手机支持,可以开启指纹解锁显示功能,这样可以在解锁时看到指纹图标和解锁成功的提示信息,提高安全性。
当然,最好的办法还是定期更新手机系统,修复这些漏洞。华为官方也已经在积极修复这个问题,所以,保持手机更新,也是保护自己的一种方式。
指纹解锁,原本是为了方便我们生活的一种技术,但现在看来,它似乎变得不那么安全了。不过,这并不意味着我们要放弃它。只要我们提高警惕,采取一些预防措施,指纹解锁依然可以为我们带来便利。
所以,下次当你使用指纹解锁时,不妨多想这把钥匙,是不是真的那么安全呢?希望这篇文章能让你对指纹解锁有更多的了解,也希望能帮助你更好地保护自己的手机安全。