超声波指纹更安全?三星多款手机被中国银行及支付宝禁用指纹支付!( 二 )


"multi_version":false

近日 , 有很多三星手机用户都收到了来自于中国银行“关于临时关闭三星部分手机型号手机银行指纹服务的公告”的通知 。

通知表示 , 中国银行检测出三星Galaxy S10系列与三星Note 10系列以及三星Tab S6平板的指纹识别均存在安全漏洞 , 中国银行秉承对客户负责的态度绝不容忍任何安全漏洞 , 目前已经取消了这几台手机的指纹登录功能 。

截止到目前 , 除了中国银行 , 支付宝现在也已经禁用了三星S10系列的指纹支付功能 , 微信支付目前还没有强制关闭三星指纹支付功能 , 只是建议用户去自行关闭该支付功能 。

我觉得 , 中国银行这个做法很正确 。 ?被禁用指纹支付是没问题的 , 银行有义务保证没有一丝安全漏洞 , 即使这个漏洞大部分情况不会发生 。

再说说这个漏洞是什么原理 , 怎么样会触发这个漏洞吧 。

这个漏洞一开始国外发现的 , 隔着硅胶壳录入指纹 , 之后不论用哪个手指隔着硅胶壳都能成功解锁 。 先不谈这个外国人是出于什么心态要隔着硅胶壳录入和解锁(有看到说全包壳 , 不是很能理解这种壳戴起来什么样) 。 发生这种情况首先肯定是三星自己的问题 , 没有考虑到这种使用情况 , 在设计的时候没有加入区分指纹和硅胶纹理的算法 , 导致隔着硅胶壳录入的时候录入的都是硅胶壳的纹理 , 之后不管你换哪根手指解锁隔着硅胶壳检测的都是硅胶壳的纹理 , 自然可以解锁成功 。 所以虽然说像支付宝一类的都禁用了三星的指纹支付 , 但是使用没被禁用的软件也不用太过担心 , 只要你没有蠢到隔着硅胶壳去录入指纹就没问题 。

推荐阅读