说到三星在Galaxy S5上使用的指纹扫描技术可谓喜忧参半。喜的是,经过长时间的测试,用户发现它可谓非常顺手。忧的是,目前它已经惨遭破解,使得机主和他们的PayPal账号安全堪忧。
H Security(一家德语博客)报道,SRLabs已经发布了一段视频,视频显示你能用指纹贴纸轻易的骗过S5的指纹扫描器。不出几分钟,该组成员就用一个真的指纹做了个“假指”来获得手机的访问权限。有人会说Apple的5S指纹认证也被同样的方法破解过啊,该组成员指出,S5的指纹安全机制使得这种破解危害性远远提高。
在苹果的TouchID系统里,用户需要在使用指纹认证前先输入一遍密码,每次设备重启后用户也必须输入一遍密码才能使用,虽然这个步骤可能略显麻烦,现在看来确实起到一定作用,至少SRLabs不能像骗过S5那样轻而易举。然而S5却不用任何密码就能访问设备,重启后,用指纹轻轻划一下就能解锁。令人不安的事实是,即使重启后,不用输密码就能进入PayPal,而且如果App设置成指纹扫描的认证的话,破解者们直接就能用假指纹在PayPal下单付款了。
网友评论