三星手機再次成為人們關(guān)注的焦點。
三星近日發(fā)布官方公告,承認其Galaxy S10和Galaxy Note 10手機以及Tab S6平板電腦的指紋識別存在漏洞。此消息一出,引起了全球多家銀行的警惕。中國銀行已發(fā)布公告,暫時關(guān)閉該型號手機的指紋登錄功能。從昨晚開始,三星Galaxy社區(qū)上不少Galaxy S10用戶表示微信和支付寶無法使用。
圖片來源:記者華昂攝
三星手機和平板電腦中的指紋漏洞
中國銀行手機APP近期推送通知《關(guān)于臨時關(guān)閉三星部分手機型號手機銀行指紋服務的公告》。公告稱,三星承認其Galaxy S10和Galaxy Note 10手機以及Tab S6平板電腦的指紋識別存在漏洞。為保障用戶登錄安全,中國銀行手機銀行APP暫時關(guān)閉該型號手機的指紋登錄功能。其他品牌、型號的手機、平板電腦的指紋登錄不受影響。
針對中國銀行的這一通知,10月22日,三星中國相關(guān)人員向每日經(jīng)濟新聞(微信ID:nbdnews)記者表示,很快就會有軟件更新。三星在一份聲明中介紹,建議用戶刪除之前的指紋并在沒有外部保護玻璃的情況下重新輸入,并表示最快將于本周更新軟件。
央視財經(jīng)昨日援引外媒報道稱,英國一名用戶意外發(fā)現(xiàn),在使用自己購買的硅膠保護殼時,將其放在Galaxy S10的屏幕上,即使使用未使用的指紋也能成功解鎖。登錄到.隨后,有韓國消費者向三星手機售后服務反映稱,他們兩個月前購買的新款Galaxy Note 10手機也出現(xiàn)了相關(guān)問題。智能手機的安全不僅關(guān)系到用戶的個人信息,還關(guān)系到財務安全。
除中國銀行外,韓國網(wǎng)上銀行KakaoBank也已告知客戶,在這一問題得到解決之前,不要使用指紋進入公司的金融系統(tǒng)。相反,他們應該使用密碼和圖案來解鎖。
圖片來源:KakaoBank官網(wǎng)(谷歌翻譯)
從昨晚開始,三星Galaxy社區(qū)上不少S10用戶表示微信和支付寶無法使用。
圖片來源:三星Galaxy社區(qū)
記者每次詢問支付寶和騰訊客服,得到的答復都是,由于部分三星手機的指紋支付功能存在風險,為了保障用戶的支付安全,該型號手機的指紋登錄和支付功能已暫停。電話已暫時關(guān)閉。用戶可以通過密碼進行支付。
新技術(shù)遇到新問題
根據(jù)三星相關(guān)產(chǎn)品的介紹,每日經(jīng)濟新聞記者了解到,三星Galaxy S10和Galaxy Note 10手機以及Tab S6平板電腦均采用光學屏下指紋識別技術(shù)。據(jù)三星官方介紹,這項技術(shù)可以發(fā)射超聲波脈沖定位,避免了指紋膜帶來的風險,濕手也能輕松解鎖。穿透性強,不易被照片、高仿指紋等欺騙,更安全可靠。然而,現(xiàn)實迫使三星更加仔細地考慮這項技術(shù)。
據(jù)業(yè)內(nèi)人士透露,從2018年開始,屏下光學指紋芯片就開始小批量使用。 2019年,全面屏趨勢下,屏下光學指紋成為一定技術(shù)方向,屏下指紋識別芯片市場快速發(fā)展,帶來新一輪行業(yè)爆發(fā)。據(jù)IHS預計,2019年屏下指紋芯片出貨量將增至1.8億顆,該技術(shù)有望在未來三年保持市場快速增長。
百度在2017年底曾發(fā)表論文,當年市場上有8款旗艦手機可以通過小指紋封條打開。這可以通過拍照或從玻璃上提取指紋來完成。盡管這些手機沒有被以任何方式篡改,但它們很容易被欺騙。百度安全總經(jīng)理馬杰近日對每日經(jīng)濟新聞記者表示,通過AI技術(shù),各種傳感器識別存在被破解的風險。
此前,通過拍照能夠提取指紋的話題在網(wǎng)絡上引起了熱議。對于個人如何保護信息安全,馬杰表示,由于信息安全場景太多,很難給普通用戶具體提示,核心是時刻保持安全意識。
谷歌也受到安全問題的困擾
三星并不是唯一一家最近暴露漏洞的公司。
谷歌本月剛剛推出新款Pixel 4,但外媒發(fā)現(xiàn)該設(shè)備存在安全問題。 BBC 報道稱,用戶即使閉著眼睛也可以使用面部解鎖來解鎖Pixel 4,這意味著手機可能會在用戶睡覺時被他人惡意解鎖。
BBC報道截圖
谷歌表示將在后續(xù)軟件更新中修復該漏洞。不過,在漏洞修復之前,建議用戶關(guān)閉人臉識別功能,以免造成不必要的損失和麻煩。
近日,一則小學生輕松破解豐巢人臉識別系統(tǒng)并領(lǐng)取包裹的新聞引發(fā)熱議。據(jù)報道,浙江某小學的科普團隊發(fā)現(xiàn),利用打印的人像照片,可以輕松破解豐巢智能柜的刷臉取件功能,取回家長的快件。媒體測試發(fā)現(xiàn),情況確實如此,豐巢的皮卡儲物柜甚至可以通過偷拍別人的照片來打開。
事件發(fā)生后,豐巢緊急下線該功能,并回應稱,刷臉取貨是小范圍推出的測試版本,已盡快下線,不會給用戶造成任何損失。
為了進一步提高便利性,生物識別技術(shù)被引入到各種智能設(shè)備中,幾乎完全取代了密碼輸入,成為時下最流行的身份驗證方式。但安全性和便利性有時會發(fā)生沖突,比如上面提到的三星和谷歌的例子。
如果您對生物識別持謹慎態(tài)度,這里有一個小建議,那就是最好不要將敏感信息(如賬戶密碼/提現(xiàn)密碼/身份證照片等)存儲在手機的備忘錄或相冊中。畢竟,手機將被解鎖。完全暴露在世人面前。
封面圖片來源:秘境記者華昂攝