指纹辨识大BUG!橘子皮轻松解锁手机 「图形密技」一招秒入侵

指纹辨识模组漏洞橘子皮就可以轻易解锁。(图/翻摄《央视》)

大陆中心综合报导

橘子皮跟手指很像吗?近日「橘子皮」成了微博热搜关键字,来自安徽男子「小许」(化名)表示,由于手机不慎摔到地上,导致指纹辨识处出现裂痕,自此之后不论是谁竟然都可以轻易以指纹解锁他的手机,就连手机内需要指纹辨识的支付功能亦是如此。小许的经历引起一家科技公司的注意,技术人员透过实验发现,即使手机没有被摔,只要经过简单的处理,就连「橘子皮」也能轻易解锁。

根据《央视》报导,小许说,「我的手机不小心摔了一下,摔到地上了,我看到那个上面有裂痕,当时以为指纹辨识功能用不了了,但后来发现还是可以透过指纹解锁,指纹支付的功能也还能用;第二天,我的同学摸了下我手机,竟然就解锁了,当时我就有点懵了,因为他是第一次用我的手机,为什么他可以解锁?后来我再试了一下,就发现所有的人都能解锁,手机支付什么的也都可以用!」

小许惊觉事情似乎有点严重,立即与手机厂商进行联系,并停止了该手机的指纹辨识功能。而小许的这段经历,引起了苏州一家科技公司的技术人员浓厚兴趣,立即在实验室模拟出手机指纹辨识键裂痕的图案,经过反复实验,技术人员发现,即使在手机没有任何损坏的情况下,只要经过一些简单的处理,仍旧可以轻易破解指纹所,甚至连一块桂圆、橘子皮、餐巾纸等都能蒙混过关。

技术人员指出,其中最关键的的因素就是辨识键上的「裂痕」,指纹传感器所接收到的信息,还包含了指纹贴上的导电涂层,并不完全是机主的指纹纹路;而这道裂痕又在手指的前方,因此会在传感器上形成的一个特定图案,进而成了指纹的「一部分」,最后当系统收到讯号时,指纹里已经包含了「裂痕图案」,而它认证的最大特征就是该图案,因此,只要这个「图案」在,不论任何人、任何物品都能轻易解锁入侵。

技术人员进一步解释,理解这个原里后,指纹辨识模组上并不一定要有「裂痕」,只要依法在其按键处形成特定图案「骗过手机」,让它将该图形当作指纹的一部分,如此一来,任何东西都能够轻松解锁。由于大陆指纹辨识应用广泛,该漏洞一出后立即引起网友恐慌;目前相关单位已经介入调查专家提醒,若真有安全疑虑的话,尽量不要使用指纹辨识;若非要使用,在进行指纹验证前,最好也检查一下触摸键上是否有其他异物或图案。