曼彻斯特大学的研究员开发了一项可以窃取ipad解锁密码的技术,要想知道别人的解锁密码,你只需要准备一部带摄像头的智能设备就好了,诸如“谷歌眼镜”和“三星Galaxy Gear”之类的智能设备就十分适合。这种窃取用户解锁密码的行为之所以能够实现,完全得益于一个新的影像识别程序的存在。即使不能完全看到屏幕,这种程序仍可以估算用户在触摸屏幕的哪个区域。
这个软件程序由Xinwen Fu和他的学生们开发,该软件能捕捉用户触碰屏幕时手指的阴影,从而预测用户在点击哪一个按键,这就意味着,能否看到屏幕此时已变的不再重要。依照设备获取的参考图象,这个程序可以算出用户举手投足之间的一举一动。
该研究小组特别测试了“谷歌眼镜”和“三星Galaxy Gear”两款智能设备,因为它们特别适合执行这项事宜。受害者不会注意到你正记录着他触屏时的一举一动,这些设备的像素足够胜任这项工作,程序会依据这些精细的图像正确算出用户的密码。3米之内,83%的“4符密码”被“谷歌眼镜”成功算出,如果在对这些数据进行手动校正的话,预测率将在90%以上。“Galaxy Gear”的表现和“谷歌眼镜”差不多。
7月初支付宝钱包试验推出指纹支付。目前,支付宝钱包用户在三星旗舰机型GALAXY S5上已能享受到这一服务。这是国内首次在智能手机上开展的指纹支付尝试。从7月份开始,支付宝钱包的指纹支付功能在三星GALAXY S5上灰度发布,用户的手机上陆续收到了系统更新提示。对于新的GALAXY S5用户来说,只需登录三星官方应用商店或者是4G生活下载安装支付宝钱包后即可体验指纹支付。
支付宝方面介绍,用户要使用指纹支付,需先去手机设置中录入指纹,然后在支付宝钱包的手机密码一栏中开启指纹密码,通过指纹比对和支付密码等一系列校验后开启。
开启后,用户在支付宝钱包内进行购物和转账时,不再需要输入繁琐的数字密码,只需拿手指在位于HOME键的指纹传感器上轻轻一刮,支付即可成功。由于服务尚处在试水阶段,目前用户在小额免密的场景下才能获得如此体验,后续适用范围将逐步扩大。
支付宝的指纹支付专家介绍说,相比于数字密码,指纹具有唯一性、稳定性和难以复制等特点,安全性更加可靠,很难破解。
据了解,在和三星合作的指纹支付方案中,所有的指纹数据都被储存在本地设备中,不会被上传至云端,这样可以有效防止服务器被攻击而可能导致的安全事故。
支付宝方面数据显示,2013年支付宝的移动支付笔数达27.8亿笔。支付宝钱包相关负责人介绍,支付行业有一个共识是,生物识别将引领移动支付的浪潮,此次支付宝钱包试水指纹支付,或将是新一波浪潮的开端,后续市面上其他主流手机厂商也会参与进来。
网友评论