kiari
V2EX  ›  问与答

现在手机都基本上用指纹解锁,不怕 APP 盗取指纹么?

  •  
  •   kiari · May 14, 2018 · 6255 views
    This topic created in 2925 days ago, the information mentioned may be changed or developed.

    指纹有时候是签合同重要的依据,不怕指纹泄露吗?

    还是说手机的指纹锁有比较好的保护方法,于至于恶意程序也盗取不到的?

    21 replies    2018-05-14 16:00:56 +08:00
    whileFalse
        1
    whileFalse  
       May 14, 2018   ❤️ 1
    盗不了。TrustedZone 了解一下。
    kiari
        2
    kiari  
    OP
       May 14, 2018
    @whileFalse 好的,马上去了解
    kidding
        3
    kidding  
       May 14, 2018
    现在手机基本都是电容式指纹,只是验证特征点,没法还原出指纹图案来吧
    xomix
        4
    xomix  
       May 14, 2018
    安卓和 iphone 都是返回比对结果,这东西从我 07 年接触 windows 版本开始返回的就是比对结果,你的扫描数据是一堆二进制的关键点数据,完全无法还原到指纹的。
    1daydayde
        5
    1daydayde  
       May 14, 2018 via iPhone
    那各大手机厂商总会知道你的指纹吧?
    yylucifer
        6
    yylucifer  
       May 14, 2018
    脱裤也不一定会让密码泄露。
    kingcos
        7
    kingcos  
       May 14, 2018 via iPhone
    @0312birdzhang 看是不是真的存在在 Trustzone 里了
    kiari
        8
    kiari  
    OP
       May 14, 2018
    考虑上手机被黑的时候,也是安全的吗?也不会泄露吗?
    1daydayde
        9
    1daydayde  
       May 14, 2018 via iPhone
    @xomix 原来这样,学习了
    loveCoding
        10
    loveCoding  
       May 14, 2018
    刚兴趣可以搜下 华为和微信的矛盾...
    riggzh
        11
    riggzh  
       May 14, 2018
    以 PC 为例,指纹传感器的数据都是存在自己的加密芯片里,只反馈是否正确
    yhx5768
        12
    yhx5768  
       May 14, 2018
    htc 以前明文存过指纹数据
    http://tech.163.com/15/0811/10/B0NSHCF8000915BE.html
    现在应该都进 TrustZone 了吧
    wekw
        13
    wekw  
       May 14, 2018
    同学你不是客户端开发吧?这玩意儿是基础呀,面试都不会问的那种。

    指纹信息会被指纹识别器直接转成信号,每次验证的时候验证两个信号是否类似就行了。
    jdjd
        14
    jdjd  
       May 14, 2018 via iPhone
    为什么那么自信了
    有什么不能盗的呢
    1 不管存在哪,都有可能被盗
    2 就算存的是信号,信号总是算法一一对应算出来的吧,知道了信号和算法,可以还原
    3 就算获取到信号也挺有用,至少信号在某些场合可以当做你的手指用
    ysc3839
        15
    ysc3839  
       May 14, 2018 via Android
    @jdjd Hash 算法了解一下。知道算法以及结果,也不能还原。
    sethverlo
        16
    sethverlo  
       May 14, 2018
    这不就跟「不要存明文密码」的道理一样嘛~
    honeycomb
        17
    honeycomb  
       May 14, 2018 via Android
    @jdjd 以目前已知的信息,从软件层面盗 trustzone 里的摘要肯定比直接物理地从手机表面提取指纹困难
    jdjd
        18
    jdjd  
       May 14, 2018 via iPhone
    @ysc3839 要是指纹用 hash 的话,应该就解不了锁了,稍微用力不一样,看千变万化

    @honeycomb 那要看人了,你盗你身边人的指纹比较容易,要是你想盗指定某人的,很多时候根本不可能
    winneis
        19
    winneis  
       May 14, 2018 via Android
    互联网没有私隐
    wangwhc
        20
    wangwhc  
       May 14, 2018
    没有人给给简单的流程讲解一下吗?
    honeycomb
        21
    honeycomb  
       May 14, 2018 via Android
    @wangwhc 可以参考 pixel2 的磁盘解密流程
    About   ·   Help   ·   Advertise   ·   Blog   ·   API   ·   FAQ   ·   Solana   ·   1005 Online   Highest 6679   ·     Select Language
    创意工作者们的社区
    World is powered by solitude
    VERSION: 3.9.8.5 · 73ms · UTC 18:19 · PVG 02:19 · LAX 11:19 · JFK 14:19
    ♥ Do have faith in what you're doing.