你的指纹没那么安全,至少没你想得那么安全。
一个坏消息:用指纹识别也不安全了,因为别人能在不砍你手指的情况下获取你的指纹。

2013年,在德国汉堡举行的欧洲最大黑客组织 Chaos Computer Club 的第 31 次年度会议上,指纹这个私人独有的符号就被轻易复制出来。

会议上,Jan Krissler 展示了如何仅仅通过德国国防部长 Ursula von der Leyen 的新闻照片,就提取出了她的指纹信息。这些照片中当然都出现了她手部的图像,但是并非高清的图片。然而,经过 Jan Krissler 使用 VeriFinger 这一款商用软件处理后,多张略显模糊的指纹图片却能够生成纹理清晰的指纹图像。
你可能会说:“谁会没事研究我的指纹啊?”
但是万一你的手机出卖了你的指纹呢?
这不是危言耸听,iPhone5s刚刚发布没多久,出自WEIP技术组的专业人士autopear就透露说,“已经找到保存指纹数据的位置,可加载为NSData...估计具体格式过一阵搞搞就出来吧,就是加了salt的hash。”
听不懂没关系,翻译过来就是:盗取你的指纹,并不难。
指纹被盗用,会有什么安全隐患呢?
且不说黑客电影中那些盗用指纹潜入系统这类桥段,光是用来金融交易就足以对很多人造成不可逆转的损失。因为指纹是具有唯一性的,它将陪伴我们一生并且无法改变。
换句话说就是:指纹这个密码,一旦被盗就相当于和别人共享了,想改还改不了。
为了引起大家对于指纹安全的重视,骁龙820拍摄了一支视频:
有人觉得视频太费脑,看不懂背后的意思,其实道理很简单:指纹支付惊魂时刻