據(jù)相關(guān)媒體報(bào)道稱,日前在美國舉行的一年一度“黑帽子安全大會(huì)”(Black Hat Security Conference)上,兩名來自中國名為魏濤和張玉龍(均為音譯)的黑客攻陷了Android手機(jī)的指紋識(shí)別系統(tǒng)!
而這一次遭殃的,則是三星 Galaxy S6和HTC One Max兩部手機(jī),被他們用來作為攻破的對(duì)象。據(jù)了解,這兩位黑客在Android手機(jī)的指紋識(shí)別框架下發(fā)現(xiàn)了重大漏洞,通過這個(gè)漏洞,他們可以輕松繞過指紋識(shí)別器,從而進(jìn)行解鎖屏幕、安裝應(yīng)用,甚至是轉(zhuǎn)賬支付等。除此之外,他們還表示,可以從已經(jīng)被攻破的Android手機(jī)中直接拷貝用戶的指紋信息,在更大范圍內(nèi)威脅到用戶的個(gè)人信息安全和隱私內(nèi)容。
另外,兩名黑客還表示,由于該漏洞是基于Android系統(tǒng)底層級(jí)別的指紋識(shí)別框架,所以所有支持指紋識(shí)別的Android設(shè)備都將存在類似的安全隱患。但幸運(yùn)的是,蘋果 iPhone和iPad上的指紋識(shí)別系統(tǒng)Touch ID成功的守住了戰(zhàn)線。
可見在Android系統(tǒng)上,指紋識(shí)別不僅沒有起到增強(qiáng)安全性的作用,其保護(hù)作用已經(jīng)完全喪失,反而由于能夠被復(fù)制和竊取,從而給用戶帶來了更大的風(fēng)險(xiǎn)。而目前來看,只能寄希望于谷歌最新的尚未發(fā)布的Android L或者相關(guān)Android手機(jī)廠商能盡快修復(fù)該系統(tǒng)漏洞,但由于Android系統(tǒng)碎片化的問題,筆者相信這將是一個(gè)遙遙無期的修復(fù)過程。
但是在蘋果的帶領(lǐng)下,Android廠商紛紛跟風(fēng),指紋識(shí)別幾乎已經(jīng)成為標(biāo)配,甚至有國產(chǎn)廠商在千元機(jī)上已經(jīng)開始搭載,但在這樣的漏洞之下,使用的人數(shù)越多,安全性越低,也越容易引起不法分子的關(guān)注,威脅到用戶的安全。
那么,Android用戶怎么辦呢?其實(shí)很簡(jiǎn)單,目前Android陣營中已經(jīng)率先出現(xiàn)了更加高級(jí)、更加安全,更加方便和更加使用的生物識(shí)別加密方式——眼球識(shí)別技術(shù)。
其中,以具有“手品之美”之稱的最美手機(jī)vivo X5Pro為例,該機(jī)是全球首款上市的搭載了眼球識(shí)別技術(shù)的智能手機(jī),并在全球首次采用的雙面2.5D弧面玻璃這樣的極致外觀和自動(dòng)識(shí)別性別并根據(jù)識(shí)別結(jié)果優(yōu)化美顏效果的知性美顏功能、可以達(dá)到200毫秒級(jí)別對(duì)焦速度的極致閃拍系統(tǒng)等等功能。
在最美手機(jī)vivo X5Pro上,“眼球識(shí)別技術(shù)”可用于加密絕大多數(shù)手機(jī)APP,包括銀行類、支付類、信息類和資料類等等,其通過識(shí)別獨(dú)一無二的眼球靜脈圖案,來辨別不同生物活體,從而實(shí)現(xiàn)高度的安全性與不可復(fù)制性。這項(xiàng)加密技術(shù)識(shí)別的是人眼眼白中的靜脈血管圖案,這種圖案具有唯一性和不可復(fù)制性,因此在安全性能上甚至比指紋識(shí)別更優(yōu),因?yàn)橹讣y識(shí)別是可以被復(fù)制的。
另外,以目前的技術(shù)而言,即使是晚上或者在較暗、甚至是黑暗環(huán)境下使用,vivo X5Pro也會(huì)通過光線感應(yīng)器檢測(cè)環(huán)境,并根據(jù)檢測(cè)結(jié)果自動(dòng)調(diào)亮屏幕亮度,從而照亮用戶的眼部,讓用戶正常使用“眼球識(shí)別技術(shù)”,并優(yōu)化識(shí)別機(jī)制,使得微弱的光線就可以完成識(shí)別動(dòng)作,所以用戶也不用擔(dān)心屏幕調(diào)亮后刺激到眼睛或者對(duì)眼睛造成傷害。
至于美瞳什么的,就更沒有影響了,因?yàn)関ivo X5Pro的“眼球識(shí)別技術(shù)”檢測(cè)和識(shí)別的部分,并非是佩戴隱形眼鏡或者美瞳的黑眼球部分,而是黑眼球周圍的眼白部分的細(xì)小血管,所以佩戴美瞳或者隱形眼鏡絲毫不會(huì)影響其檢測(cè)和識(shí)別過程。
另外,由于“眼球識(shí)別技術(shù)”僅僅是通過最美手機(jī)vivo X5Pro的高清前置攝像頭檢測(cè)并識(shí)別眼球,不需要加入其他硬件,所以其原理基本和自拍沒有任何差別,當(dāng)然也不會(huì)對(duì)眼睛造成任何傷害。相比之下,另一項(xiàng)類似的技術(shù)——虹膜識(shí)別甚至還需要加入特殊的紅外線裝置,其是否會(huì)傷害眼睛,還有待驗(yàn)證,所以vivo X5Pro的“眼球識(shí)別技術(shù)”是絕對(duì)健康的。
不過遺憾的是由于眼球識(shí)別技術(shù)太新,所以暫時(shí)還沒有用于支付系統(tǒng),但由于“眼球識(shí)別技術(shù)”只能檢測(cè)活體人類(避免了復(fù)制和仿造)的眼白靜脈血管(唯一性和不可復(fù)制性),使得其安全級(jí)別是目前運(yùn)用于智能設(shè)備上生物識(shí)別保密措施中最安全的,遠(yuǎn)遠(yuǎn)高于指紋識(shí)別,所以在未來被用支付的可能性幾乎是 100%。
所以,在目前Android的整體環(huán)境下,指紋識(shí)別因?yàn)楦鞣N因素已經(jīng)被攻破,成為了危害用戶信息安全的罪魁禍?zhǔn)字?,反而眼球識(shí)別則憑借著安全性、易用性和唯一性,將成為用戶的首先,相信未來的旗艦中,將會(huì)頻繁采用。