10 月 24 日,腾讯安全玄武实验室安全研究员马卓在 GeekPwn2018 大赛现场展示了一个影响多款手机屏下指纹传感器的设计缺陷问题。

他用一张普通的卡片就解锁了屏下指纹手机。

然后,仅用时六分钟就将这门“手艺”传授给了现场评委王琦跟主持人蒋昌建老师。

要知道在演示前,主持人蒋昌建老师还特意仔细检查了所用的卡片,确保没有“猫腻”。

手机屏下指纹技术

作为打破常规解锁方式的手机黑科技,屏下指纹锁让手机解锁变得更加便捷,用户只需把手指放在屏幕上,就可完成解锁。在手机市场迎来“全屏时代”的今天,屏下指纹解锁的方式更加方便用户进行验证、解锁。

从指纹识别的技术原理看,光学、电容、热敏与超声波是四种常见的指纹识别方式。

目前大多数采用了光学传感器的屏下指纹识别技术正在取代传统的电容式指纹传感器识别,越来越多的手机厂商采用或者即将推出屏下指纹解锁手机。毕竟,这是一种除了指纹后置和刘海屏之外的时尚选择。

最新消息称,苹果明年也可能采用屏下指纹。

“残迹重用”问题

据玄武实验室负责人于旸(tombkeeper)介绍,这个影响了众多指纹传感器的设计缺陷已经被修复。

据了解,这是光学屏幕指纹技术的一个“缺陷”。

采用光学下指纹识别原理的手机,当手指接触屏幕时,屏幕会发光以突出指纹的痕迹,在同一时刻,屏幕下方的传感器会捕捉到指纹图像。

手机由于刚刚被解锁,并且由于汗渍等指纹的纹路留在了屏幕上面,这时攻击者利用白色卡片遮挡自然光线,冒充手指进行按压,导致传感器误以为是手指发出的指令并识别出残留的指纹痕迹,从而实现成功解锁。

视频回放

或许你还想看

查看原文 >>
相关文章