[新聞]指紋識別讓手機更安全?法媒揭示指紋識別危害

看板MobileComm作者 (Jack)時間7年前 (2017/04/22 02:43), 編輯推噓13(19653)
留言78則, 29人參與, 最新討論串1/1
原文網址:http://pcdailyon.com/20170421_534444.html 指紋識別讓手機更安全?法媒揭示指紋識別危害 不久之前,生物識別技術還隻存在於科幻作品中,但現在,這項技術已經融入了我們的生 活。人的指紋、虹膜甚至步伐,大部分是不會改變的。這些數據可以作為每個人獨一無二 的生物識別模板。在iPhone剛剛推出指紋識別功能的時候,人們紛紛質疑這項技術。隨著 指紋識別技術的廣泛應用,人們的疑慮漸漸消失。但指紋識別技術真的是智能手機的“安 全衛士”嗎?法國《新觀察家》為我們揭示了指紋識別技術的危害。 根據報道,雖然生物識別數據在信息保密方面的應用漸漸超過了傳統的密碼和圖形,但美 國研究人員卻稱其為“失敗的技術”。因為美國最新研究顯示,使用人工製造的“假指紋 ”解鎖智能手機的成功率高達65%!下面讓我們一起來看一下指紋識別技術的危害。 危害1:個人隱私泄露 為了便於識別,智能手機會將我們的指紋信息存儲在手機里,而通 過手機軟件,別人有可能會獲取我們的指紋信息,還有一些安全機構也可以輕易進入我們 的手機系統。通過指紋信息,我們的其他敏感信息也有可能泄露,如籍貫、健康狀況等。 另外,由於指紋信息具有唯一性,一些不懷好意的人也可能將同一用戶在不同平台上的數 據聯系起來,從而掌握某個人的全部行蹤。 危害2:身份遭竊用這個漏洞也很容易被黑客利用,尤其是統一收集起來的指紋數據。也 許你認為這種事情發生的概率很小。但2015年7月,美國一個存儲有560萬公務員指紋的文 件夾被黑客竊取。文件夾中所有人的身份都有可能被竊用。黑客組織混沌計算機俱樂部 (Chaos Computer Club)稱,他們隻需要一張照片就可以仿製照片中人的指紋,甚至不需 要通過擁有指紋信息的平台。 危害3:數據不可廢除 每個人的生物識別特征不會發生改變,因此它將一生保持不變,即 這些數據不可以被消除。同時,由於這些數據的唯一性,與傳統的密碼不同,指紋數據不 能進行修改或是重設。對於這個問題上,有專家解釋稱,生物識別技術最大的缺點,就是 當該模式過度使用甚至面臨威脅的時候,數據不可消除,不可替換,也不可更新。因此, 為了保障系統安全和保護個人隱私,消除數據是一種不可或缺的手段。 -------------------------------------------------------------- 目前用的手機是asus zenfone 3 子龍機,也是我第一支有指紋辨識的手機,在設定指紋 的時候覺得很神奇,指紋開鎖也超方便快速的,現在看到這篇在考慮是不是要停用這功能 ,但是根據這篇文章,好像這種資料是無法被消除的TAT。還是我多慮了呢? -- ※ 發信站: 批踢踢實業坊(ptt.cc), 來自: 114.137.195.167 ※ 文章網址: https://www.ptt.cc/bbs/MobileComm/M.1492800196.A.035.html

04/22 02:53, , 1F
先擔心小米華為
04/22 02:53, 1F

04/22 02:55, , 2F
擔心小米幹嘛
04/22 02:55, 2F

04/22 03:00, , 3F
有指紋辨識功能依舊用密碼鎖XD 覺得沒必要
04/22 03:00, 3F

04/22 03:26, , 4F
其實我覺得非官方rom也挺危險的
04/22 03:26, 4F

04/22 03:27, , 5F
想改指紋就往手上劃一刀阿
04/22 03:27, 5F

04/22 03:37, , 6F
文組文
04/22 03:37, 6F

04/22 04:17, , 7F
小米華為中國機有不良記錄,手機埋程式偷傳個資的
04/22 04:17, 7F

04/22 04:17, , 8F
不良記錄
04/22 04:17, 8F

04/22 05:43, , 9F
小米伺服器的解釋 http://i.imgur.com/7m3qjx1.jpg
04/22 05:43, 9F

04/22 05:50, , 10F
手機app裝下去各種雲端備份技術都幫你各國異地備援
04/22 05:50, 10F

04/22 05:51, , 11F
誰還管碰的到手機才有辦法處理的指紋?
04/22 05:51, 11F

04/22 05:52, , 12F
這很正常啊,指紋很容易破解,要的只是瞬間開機這
04/22 05:52, 12F

04/22 05:52, , 13F
方便,真要安全就是畫圖
04/22 05:52, 13F

04/22 05:54, , 14F
要擔心指紋被破解 不如先問這些機構指紋資料來源?
04/22 05:54, 14F

04/22 06:35, , 15F
你有十支手指
04/22 06:35, 15F

04/22 06:49, , 16F
台灣戶政資料聯通對岸資料庫很久了…
04/22 06:49, 16F

04/22 07:44, , 17F
指紋容易破解?怎樣容易法呢?
04/22 07:44, 17F

04/22 07:47, , 18F
回樓上把你打昏灌醉,
04/22 07:47, 18F

04/22 07:47, , 19F
要多少指紋都可以,
04/22 07:47, 19F

04/22 07:47, , 20F
除非妳用屌解鎖
04/22 07:47, 20F

04/22 07:51, , 21F
以後都用家裡的貓掌解鎖了
04/22 07:51, 21F

04/22 07:59, , 22F
裝APP大多要授權隱私 。這比教可怕
04/22 07:59, 22F

04/22 08:18, , 23F
如果要說打昏強壓…那麼綁起來拿氮氣噴蛋蛋應該連所
04/22 08:18, 23F

04/22 08:18, , 24F
有銀行卡和密碼都拿得到
04/22 08:18, 24F

04/22 08:26, , 25F
你以為你是誰 駭客對你會有興趣嗎 不要在杞人憂天了
04/22 08:26, 25F

04/22 08:26, , 26F
可憐 你用傳統密碼一樣可以竊取 所有形式的密碼 駭
04/22 08:26, 26F

04/22 08:26, , 27F
客都有辦法竊取 這種東西就是防君子不防小人的 別再
04/22 08:26, 27F

04/22 08:26, , 28F
耍憨了 多讀一點書文組人
04/22 08:26, 28F

04/22 08:46, , 29F
腦包 怎麼這一開樓就被扯小米什麼的 離題啦 統一反
04/22 08:46, 29F

04/22 08:46, , 30F
應喔
04/22 08:46, 30F

04/22 08:49, , 31F
這也能戰文組理組 笑了
04/22 08:49, 31F

04/22 08:51, , 32F
這一篇中說的研究和前幾天這兒發過的那篇文是同一張
04/22 08:51, 32F

04/22 08:52, , 33F
論文 老實說那天那文翻得寫的不差 那文主要是參考紐
04/22 08:52, 33F

04/22 08:52, , 34F
時的報導 紐時那報導就是紐時一半水準 也有訪問論文
04/22 08:52, 34F

04/22 08:52, , 35F
作者 想亂扯的麻煩請先看完作者怎麼說再來獻醜
04/22 08:52, 35F

04/22 09:00, , 36F
65趴是靠人造幾組通用特徵指紋 拿去跑美國指紋庫sam
04/22 09:00, 36F

04/22 09:00, , 37F
ple撞出來的概率 並沒有在手機run 手機還的納入多種
04/22 09:00, 37F

04/22 09:00, , 38F
因素 所以概率不會到65那麼高 另外手機辨識器小因此
04/22 09:00, 38F

04/22 09:00, , 39F
僅記錄局部這會降低安全性 記錄多指又會提升撞到常
04/22 09:00, 39F

04/22 09:00, , 40F
見特徵機率
04/22 09:00, 40F

04/22 09:06, , 41F
忘了說 這一篇的危害扯遠了 亂湊一通
04/22 09:06, 41F

04/22 09:36, , 42F
連網路就危險啦…管你哪牌的手機,GOOGLE整天盯著你
04/22 09:36, 42F

04/22 09:37, , 43F
在哪就不危險?
04/22 09:37, 43F

04/22 09:49, , 44F
一堆阿Q哈哈
04/22 09:49, 44F

04/22 09:52, , 45F
真的有人覺得米國都不會蒐集個人資料的嗎?
04/22 09:52, 45F

04/22 10:18, , 46F
果然膝反應 扯完小米 扯谷歌 扯米國
04/22 10:18, 46F

04/22 10:21, , 47F
tony那句是什麼意思 嗯
04/22 10:21, 47F

04/22 10:28, , 48F
「不要買中國機就對了」
04/22 10:28, 48F

04/22 10:32, , 49F
話說回來 前幾天才有個PIN logger exploit方式 開著
04/22 10:32, 49F

04/22 10:32, , 50F
網頁就能推估出你輸入什麼 但執行上就和危害2YY的差
04/22 10:32, 50F

04/22 10:32, , 51F
不多可行
04/22 10:32, 51F

04/22 11:21, , 52F
重點是所有的密碼方式都不會永遠不被攻破
04/22 11:21, 52F

04/22 11:21, , 53F
但生物特徵是不能更改的密碼
04/22 11:21, 53F

04/22 11:25, , 54F
駭客獲取大量密碼的時候不會管你個人重不重要
04/22 11:25, 54F

04/22 11:26, , 55F
反正他們批次try,看有什麼方式去連結到實質危害這
04/22 11:26, 55F

04/22 12:50, , 56F
這位法國廢文王記者提到的問題
04/22 12:50, 56F

04/22 12:50, , 57F
早就被兩大系統工程師解決了
04/22 12:50, 57F

04/22 12:50, , 58F
鴿子封包現在還沒到,真可悲
04/22 12:50, 58F

04/22 12:53, , 59F
歐洲各國對資訊科技的熟悉度都是接近於弱智的狀態
04/22 12:53, 59F

04/22 12:53, , 60F
新聞參考價值度根本為零
04/22 12:53, 60F

04/22 13:50, , 61F
想太多
04/22 13:50, 61F

04/22 13:53, , 62F
之前還跟法國公司討論在卡上加指紋辨識
04/22 13:53, 62F

04/22 13:54, , 63F
表示他們是認同安全性的
04/22 13:54, 63F

04/22 14:03, , 64F
頂多就3是真的 12都是假議題
04/22 14:03, 64F

04/22 18:28, , 65F
指紋安全強度至少大勝懶人密碼
04/22 18:28, 65F

04/22 22:51, , 66F
AZ 哈 就知道有人是這麼想的
04/22 22:51, 66F

04/22 22:53, , 67F
要先解釋 駭客怎麼能獲得大量指紋+遙控使用
04/22 22:53, 67F

04/22 22:56, , 68F
指紋又不是存照片 除非像是這篇提到的駭OPM才有可能
04/22 22:56, 68F

04/22 22:56, , 69F
得到舊硬體文件掃瞄檔上的印泥指紋 現行的指紋辨識
04/22 22:56, 69F

04/22 22:56, , 70F
器記錄的數碼檔都無法跨不同辨識器硬體使用
04/22 22:56, 70F

04/22 22:58, , 71F
若是說遙控駭個別手機記錄指紋 那也不通 先了解指紋
04/22 22:58, 71F

04/22 22:58, , 72F
資料怎麼存
04/22 22:58, 72F

04/22 23:01, , 73F
就算拿到該手機指紋資料 怎麼遙控投遞才是大問題 若
04/22 23:01, 73F

04/22 23:01, , 74F
有那等級exploit來騙辨識器 早就有root權限了 還要
04/22 23:01, 74F

04/22 23:01, , 75F
搞指紋來做啥
04/22 23:01, 75F

04/23 18:17, , 76F
前一陣子看到一則新聞,一個大陸女生醉倒之後,
04/23 18:17, 76F

04/23 18:17, , 77F
被人用指紋登入支付寶把她的錢都轉出去了。
04/23 18:17, 77F

04/23 18:17, , 78F
樓下開放批評誰叫女生要醉倒在路邊 XD
04/23 18:17, 78F
文章代碼(AID): #1O-bB40r (MobileComm)