現(xiàn)在大家對(duì)于指紋解鎖技術(shù)已經(jīng)不再陌生,而且有越來(lái)越多的APP可以應(yīng)用,使用起來(lái)非常方便,但很多會(huì)有這樣的疑問(wèn),手機(jī)指紋支付安全嗎?今天,小編就來(lái)和大家講講手機(jī)指紋支付安全嗎。
手機(jī)指紋支付安全嗎
手機(jī)指紋識(shí)別技術(shù)盡管給移動(dòng)支付帶來(lái)便捷,但安全性不容忽視,指紋本身是無(wú)法破解的,但是指紋必須轉(zhuǎn)化為信息才能被應(yīng)用,而指紋信息便很可能被非法獲取。
對(duì)此,前Google安全大師,安全領(lǐng)域的專家ShumanGhosemajumder在接受采訪時(shí)表示,蘋(píng)果試圖建立指紋的云端數(shù)據(jù)存儲(chǔ)中心是極端危險(xiǎn)的,但無(wú)疑蘋(píng)果在這方面會(huì)得到世界級(jí)安全專家的建議,他同時(shí)提到了手機(jī)指紋識(shí)別技術(shù)應(yīng)該遵循的2點(diǎn)原則:
第一,指紋掃描必須只基于硬件,不可通過(guò)軟件激活,或是將指紋信息傳送給軟件。如果該裝置能夠被軟件激活,則無(wú)法避免被惡意代碼攻擊的風(fēng)險(xiǎn)。而基于硬件的實(shí)現(xiàn)僅會(huì)通知軟件“指紋驗(yàn)證通過(guò)”或“指紋驗(yàn)證失敗”,但不會(huì)與軟件分享任何指紋相關(guān)的數(shù)據(jù)與信息。
第二,在本地存儲(chǔ)的指紋信息,其存儲(chǔ)位置必須非常安全,這個(gè)位置必須禁止軟件的訪問(wèn),否則黑客會(huì)通過(guò)破解軟件的方式來(lái)獲取指紋信息。ShumanGhosemajumder提到的2點(diǎn)原則應(yīng)該成為所有指紋識(shí)別手機(jī)廠商都應(yīng)該遵循的基本原則,但手機(jī)生產(chǎn)商本身的研發(fā)實(shí)力參差不齊,由此很容易導(dǎo)致指紋識(shí)別手機(jī)出現(xiàn)嚴(yán)重的安全漏洞。
以魅族mx4pro為例,該手機(jī)的指紋識(shí)別體驗(yàn)相當(dāng)不錯(cuò),從完成對(duì)指紋的識(shí)別到點(diǎn)亮屏幕可謂一氣呵成,但該機(jī)有一個(gè)致命的安全漏洞,即使已經(jīng)開(kāi)啟了指紋解鎖功能,但只要進(jìn)入“工程模式”,就能輕易清除指紋識(shí)別的解鎖功能,實(shí)現(xiàn)對(duì)手機(jī)全部功能的訪問(wèn),從而讓指紋識(shí)別鎖形同虛設(shè),這是一個(gè)非常嚴(yán)重的bug,由此亦凸顯出指紋識(shí)別功能在手機(jī)安全性上的形勢(shì)不容樂(lè)觀,一旦用戶的指紋信息泄露,其結(jié)果將是災(zāi)難性的,因?yàn)槟銢](méi)法改變您的指紋信息,這樣的結(jié)果將會(huì)與你一生相隨。
相信利用指紋識(shí)別來(lái)完成移動(dòng)支付將是一種潮流趨勢(shì),越來(lái)越多的手機(jī)會(huì)加入指紋識(shí)別功能,而指紋識(shí)別功能在給移動(dòng)支付帶來(lái)便捷的同時(shí),也免去了人們記憶密碼之苦,那么,手機(jī)指紋支付安全嗎?就目前而言,其安全性是高于密碼認(rèn)證的。
哪些手機(jī)支持指紋支付?
這個(gè)要分iOS和安卓。iOS只要支持指紋識(shí)別的機(jī)器都支持微信和支付寶支付。安卓要分版本,6.0以前需要手機(jī)廠商去跟app開(kāi)發(fā)方談,比如魅族因?yàn)橛邪⒗锵档谋尘?,?dǎo)致微信一直不愿意給它的手機(jī)適配指紋支付。而6.0版本以上的手機(jī),手機(jī)廠商只要給APP做了適配就可以使用了。
聯(lián)系客服