V2EX = way to explore
V2EX 是一个关于分享和探索的地方
现在注册
已注册用户请  登录
这是一个专门讨论 idea 的地方。

每个人的时间,资源是有限的,有的时候你或许能够想到很多 idea,但是由于现实的限制,却并不是所有的 idea 都能够成为现实。

那这个时候,不妨可以把那些 idea 分享出来,启发别人。
GeekTest
V2EX  ›  奇思妙想

我觉得指纹锁非常不安全

  •  
  •   GeekTest · 2016-02-18 03:22:13 +08:00 · 5045 次点击
    这是一个创建于 3200 天前的主题,其中的信息可能已经有所发展或是发生改变。

    今天看了有人指纹锁坏了进不去门
    突然脑洞大开 手机按到传感器上因为有油脂和灰尘 很容易留下指纹 这样岂不是很好复制? 感觉还没密码靠谱

    19 条回复    2017-04-13 14:03:28 +08:00
    binarylu
        1
    binarylu  
       2016-02-18 05:21:17 +08:00
    个人认为,指纹以及类似的生物特征密码,最大的不安全在于,一旦泄露,连更改的机会都没有。
    xifangczy
        2
    xifangczy  
       2016-02-18 06:31:50 +08:00
    有些手机的指纹识别模块特别小比如 iphone ,采样点太少了.
    就好比一串 SHA256 只需要前 10 个字符就能匹配成功了.
    sqbing
        3
    sqbing  
       2016-02-18 08:19:28 +08:00
    不用按到传感器上,手每天在手机上划拉划拉,到处都是指纹
    Havee
        4
    Havee  
       2016-02-18 08:43:10 +08:00
    所以,私以为,指纹应该是硬件层面的加密加验证,且与网络完全隔离,只在采集时写入固件,再输出是或否给应用验证。

    不知道苹果机啥原理,不过安卓机的某些软件是可以直接读取用户的指纹信息的,加上一个公司采集狂的所谓云数据尿性,安卓机的指纹相关的功能坚决不用。
    v1024
        5
    v1024  
       2016-02-18 08:52:56 +08:00
    如果是真皮指纹传感器,类似于 Touch ID ,那么楼主说的这种情况是不存在的。

    https://support.apple.com/zh-cn/HT5949
    cxe2v
        6
    cxe2v  
       2016-02-18 09:25:54 +08:00
    @Havee 苹果机就是你说的那种原理
    jsq2627
        7
    jsq2627  
       2016-02-18 12:53:33 +08:00
    @Havee 这个硬件如果没搞错的话应该叫做 TPM ,很多 PC 也有的。当然 iPhone 上可能不是按照标准实现的。
    https://en.wikipedia.org/wiki/Trusted_Platform_Module
    dayupday
        8
    dayupday  
       2016-02-18 13:02:57 +08:00
    某些电影里面有提到如何破解这类指纹锁,个人觉得原理还是可以接受的,现在比较理想的验证方式还是密码+生物特征比较好吧
    RqPS6rhmP3Nyn3Tm
        9
    RqPS6rhmP3Nyn3Tm  
       2016-02-18 15:32:46 +08:00 via Android
    然而指静脉传感器的价格并没法大规模使用

    @v1024 真皮传感也没用,淘宝模具依然可破
    sampeng
        10
    sampeng  
       2016-02-18 16:03:00 +08:00
    都拿到你指纹了。。。还有什么拿不到的。
    首先必须是针对性的,其次是收益巨大,再次可以大批量的破解。
    指纹只有针对性的无解,谁能整几百万上千万个指纹?公安搞了好多年的指纹录入也就那卵样,黑客的可能性低的多。。
    没有对比就没有安全性,指纹对比密码。。指纹完胜。密码一个彩虹表就洗洗睡了一大波人。
    留点馒头钱,高兴就好。
    cheny95
        11
    cheny95  
       2016-02-18 16:53:22 +08:00
    好像指纹识别有生物电这一说法,就是说如果指纹锁的主人死亡后锁用指纹是打不开的.
    我猜的.
    surfire91
        12
    surfire91  
       2016-02-18 17:00:50 +08:00
    @binarylu
    指纹可以改 9 次,哈哈哈
    yiciyuansky
        13
    yiciyuansky  
       2016-02-19 08:16:00 +08:00 via iPhone
    看电影里的保险箱啊用指纹,结果复制之后也可以打开。所以像手机这种东西目前已经能做到这些,我觉得也挺好的了。听说苹果那个指纹存储在硬件里,并且指纹不会被第三方直接读取,好像是给个什么加密码吧。反正就是苹果自己也不直接收集指纹得意思。
    Heracles
        14
    Heracles  
       2016-02-19 09:47:18 +08:00
    你的指纹到处都是。
    Cxcasen
        15
    Cxcasen  
       2016-02-20 10:57:31 +08:00
    @Havee 6.0 的指纹识别已经做到了系统层的了,那种普通的软件基本无法直接读取指纹信息
    charlie21
        16
    charlie21  
       2016-02-21 15:09:56 +08:00
    院里有一个专门的地方,留给那些相信靠指纹就能保障账户安全的人们。
    你们没用过《冒险小虎队》里的指纹粉么
    stnaw
        17
    stnaw  
       2016-02-21 20:39:44 +08:00
    苹果的不知道 但是安卓的.....
    syslykk
        18
    syslykk  
       2016-02-27 08:33:03 +08:00
    的确不安全,还是密码靠谱。但是目前的密码机制下,也有输入时被别人看到的烦恼。
    leekafai
        19
    leekafai  
       2017-04-13 14:03:28 +08:00
    我觉得门非常的不安全……
    关于   ·   帮助文档   ·   博客   ·   API   ·   FAQ   ·   实用小工具   ·   1000 人在线   最高记录 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 21ms · UTC 20:11 · PVG 04:11 · LAX 12:11 · JFK 15:11
    Developed with CodeLauncher
    ♥ Do have faith in what you're doing.