现在的大部分智能手机都拥有不止一项生物识别技术,手机厂商希望借此帮助用户保护个人隐私和钱财安全——指纹识别、面部识别,甚至还有识别手掌静脉纹路的。最近,三星最新旗舰手机Galaxy S10成为最新一款被破解的设备。
名为darkshark的用户在Imgur上发帖,表示他用指纹3D打印的方式,骗过了Galaxy S10的屏下指纹识别器。darkshark概述了他的做法:在葡萄酒杯上拍摄了他的指纹图片,在Photoshop中进行了处理,并使用3ds Max制作了一个指纹的3D模型。经过13分钟的打印(以及3次在调整中进行的尝试),他最终打印出一个可以成功解锁手机的3D打印版指纹。
Galaxy S10的指纹传感器并非电容式指纹感应器,而是更难以被攻破的超声波传感器。darkshark指出,存在的一个问题是支付和银行应用越来越多地依赖指纹传感器的身份验证来解锁,而他现在进入手机需要的仅仅是一张照片、一些在软件上的处理以及一台3D打印机。他表示他可以在不到3分钟的时间内完成整个过程。
这并不是第一次有人找到绕过手机生物传感器验证的方法。警察曾经在2016年使用3D打印解锁谋杀案受害者的手机,一家网络安全公司在2017年使用价值150美元的面罩破解里iPhone X的Face ID。所以尽管现在的智能手机有指纹识别、面部识别等加密方式,但不让手机内部资料被非法访问的最佳方法,当然还是不要弄丢手机啊。