深夜闲聊节目:华为 Mate7的指纹识别安全么?

2023-10-25 08:10

本文主要是介绍深夜闲聊节目:华为 Mate7的指纹识别安全么?,希望对大家解决编程问题提供一定的参考价值,需要的开发者们随着小编来一起学习吧!

许久没有写过不论什么东西,近期非常忙并且还要准备找工作之类的,唉... ...。今天的文章也不说技术,仅仅是闲聊。

一、手机指纹识别一揽

打开非常多站点、论坛的科技栏目,充斥着各种手机讯息!仿佛手机已经成了科技的代名词。更凶残的是,今年科技界,哦不,手机界永远少不了各种新闻:先是Zealer 和锤子的骂战,再是魅族攒了一年的新闻一起发,紧接着联想、HTC、Moto 不断放大招,最后是苹果的亮相、水货价格更是闪瞎我等屌丝的氪金狗眼 ... ... 手机/科技界的故事还远远没有尽头!


可是。可是... ... 今天不说这些,我想说说“不止是世界500强” 的华为最终出了款安卓阵营中可以使用的指纹识别

事实上这也是今天想来瞎扯几句的原因啦。


为什么这么说?事实上众多手机厂商不乏在指纹识别上下功夫的。如上图,这个是某厂商在2011 年使用的指纹识别。 对没有错。2011年!

在水果机之前!

这里顺便提一下:指纹识别有两种方式:一种是滑动式,如上图这样;一种是按压式,例如以下图这样。大笑


说到水果机的指纹识别TouchID。不得不说是它的成功将指纹识别放在合适的地方!还给了指纹识别最实用的功能 -- 手机锁、支付


水果的TouchID 指纹识别技术来自苹果收购的一家指纹识别公司AuthenTec 的SmartSensor, 据说能够穿过表皮检測内部的活体细胞。对,没错!

活体细胞。 所以使用假体/死亡人体是无法蒙混过关的!

一路直飙瞬感高大上,有没有!呵呵 ...


坐拥这么安全的指纹识别,iphone 5S 公布仅隔一天。欧洲最大的骇客团体 Chaos Computer Club 就宣布破解了TouchID ,还用视频介绍了怎样操作: 扫描一个2400 dpi 高分辨率的指纹 -> 通过专业软件去掉杂讯 -> 转换成黑白色 -> 镜像调转 -> 以1200 DPI 打印到一个透明材质上 -> 用对指纹敏感的塑料制模 ......所以破解还是很麻烦的。尽管苹果一直都宣称Touch ID是很之先进和安全的。但正所谓世界上没有绝对的安全。Touch ID 的破解势必引起不少人的恐慌,更为可靠的生物password依然有隙可寻。


后来。棒棒的某品牌也提供了指纹识别!

如上图,咦?非常熟悉有没有? 对了。事实上它就是上面第一张图中滑动式指纹识别的变种,仅仅只是将扫描仪隐藏在Home 键中!

神奇感顿时荡然无存!

呵呵 ...好开心。偷笑



2014 年8月底,各大站点纷纷曝出华为公布的邀请函表示极有可能在公布会上公布有指纹识别的新款Mate ,然后?然后就没有悬念的出了!

这次,华为Mate 7首次引入了按压式指纹识别功能。拥有很灵敏的指纹扫描体验,支持手指360度的角度使用,最多支持5个手指录入...  哇哦。没有那么高大上啊,看来营销台词还是很重要的!


二、安全性闲聊

那么指纹识别究竟安全不?首先我们生活中想要採集一个人的指纹太简单了(不要想着那些电影了)。其次,人的指纹是唯一识别,且不可变的,貌似仅仅有摧毁它没有改变的吧?将这些终于要的隐私放在手机上,岂不是系统、软件都能够訪问这些数据?偷偷给传递走。这个生物password岂不是被终生盗用?坏人也能够终生控制?


苹果宣称:指纹独立放在A7 芯片上的一个隔离区域叫做Secure Enclave,且被硬件加密

这些数据不会上传网络不会备份云端 ... ... 事实上也没那么奇妙了啦。与苹果宣称类似,华为的Mate7将指纹数据保存在一个叫做SecureOS的芯片组中,保证了安全性


嗯,为了生物password的安全。尽管身处不同平台的两个巨头都使用了听起来非常接近的技术哈?这个奇妙的技术终于要归功于ARM。这正是 ARM 大约在三年前就開始研究。而且通过一系列合作打造出了名为 TrustZone/SecurCore 的技术。

有兴趣的童鞋能够看一下以下的扩展阅读[6]。


没有兴趣看英文的就听我瞎扯几句即可了哈,如有不正确欢迎指正。上面是给出的TrustZone 的架构图,我们能够看到,硬件平台有通用处理器负责正常使用,另外专门有个Hardware Security Resources,里面能够存储安全相关的信息。当正常的执行区域须要安全password时。它会通过TEE client API 訪问,从而获取权限。

所以说使用执行安卓操作系统以及软件的CPU是不能处理安全信息的,它仅仅有在须要时向负责安全信息的硬件请求。这就一定程度上保证了安全性。


所以,到这里我们仿佛明确了,为什么苹果和华为能出、敢出带指纹识别的手机,而非常多其它手机厂商不敢过于冒险。纵观这两大厂商的移动业务,有一个相似点就是使用自己的SoC 芯片,自己的硬件我爱用什么技术就用什么技术。我想用指纹识别我就用带TrustZone 机制的硬件芯片(当然。此处不讨论华为的指纹扫描仪有没有TouchID的那么高的生物技术)。所以。华为在使用麒麟的路上越走越远,国人深感欣慰。。!

据说麒麟930 会非常碉堡哦!


还是上面那句话,没有绝对的安全!指纹识别,仁者见仁。智者见智。

你用或是不用,它就在那,反正不是我的手机。大笑


---------------

最后,补一个刀:还记得当年水果的TouchID 都被玩坏了么?手、脚、猫爪、胸。貌似有点识别度的都用上了哈。 华为Mate 7 为毛没有这么玩的? 求有Mate 7的借来玩玩?

最后上张长图,看某大(er)神(huo)用自己家的猫玩耍Mate7 并终于将猫带到公司的:



========

很多其它阅读:

[1] http://tieba.baidu.com/p/2795292346?pn=2  使用指纹识别的安卓手机

[2] http://www.xcar.com.cn/bbs/viewthread.php?tid=19453798 指纹识别专家谈iphone5s上的TouchID指纹识别功能

[3] http://pcedu.pconline.com.cn/351/3516063.html 号称最安全?Touch ID一天便被黑客破解

[4] http://www.ifanr.com/351868 Touch ID 的破解毫无挑战

[5] http://iphone.duowan.com/1309/244135524867.html  普通用户放心 Touch ID破解过程极其繁琐

[6] http://www.arm.com/zh/products/processors/technologies/trustzone.php  ARM 的关于TrustZone 的官方介绍

[7] http://news.mydrivers.com/1/237/237700.htm 安全的双刃剑:AMD选择ARM TrustZone浅析


转载于:https://www.cnblogs.com/clnchanpin/p/6735870.html

这篇关于深夜闲聊节目:华为 Mate7的指纹识别安全么?的文章就介绍到这儿,希望我们推荐的文章对编程师们有所帮助!



http://www.chinasem.cn/article/281183

相关文章

你的华为手机升级了吗? 鸿蒙NEXT多连推5.0.123版本变化颇多

《你的华为手机升级了吗?鸿蒙NEXT多连推5.0.123版本变化颇多》现在的手机系统更新可不仅仅是修修补补那么简单了,华为手机的鸿蒙系统最近可是动作频频,给用户们带来了不少惊喜... 为了让用户的使用体验变得很好,华为手机不仅发布了一系列给力的新机,还在操作系统方面进行了疯狂的发力。尤其是近期,不仅鸿蒙O

客户案例:安全海外中继助力知名家电企业化解海外通邮困境

1、客户背景 广东格兰仕集团有限公司(以下简称“格兰仕”),成立于1978年,是中国家电行业的领军企业之一。作为全球最大的微波炉生产基地,格兰仕拥有多项国际领先的家电制造技术,连续多年位列中国家电出口前列。格兰仕不仅注重业务的全球拓展,更重视业务流程的高效与顺畅,以确保在国际舞台上的竞争力。 2、需求痛点 随着格兰仕全球化战略的深入实施,其海外业务快速增长,电子邮件成为了关键的沟通工具。

安全管理体系化的智慧油站开源了。

AI视频监控平台简介 AI视频监控平台是一款功能强大且简单易用的实时算法视频监控系统。它的愿景是最底层打通各大芯片厂商相互间的壁垒,省去繁琐重复的适配流程,实现芯片、算法、应用的全流程组合,从而大大减少企业级应用约95%的开发成本。用户只需在界面上进行简单的操作,就可以实现全视频的接入及布控。摄像头管理模块用于多种终端设备、智能设备的接入及管理。平台支持包括摄像头等终端感知设备接入,为整个平台提

2024网安周今日开幕,亚信安全亮相30城

2024年国家网络安全宣传周今天在广州拉开帷幕。今年网安周继续以“网络安全为人民,网络安全靠人民”为主题。2024年国家网络安全宣传周涵盖了1场开幕式、1场高峰论坛、5个重要活动、15场分论坛/座谈会/闭门会、6个主题日活动和网络安全“六进”活动。亚信安全出席2024年国家网络安全宣传周开幕式和主论坛,并将通过线下宣讲、创意科普、成果展示等多种形式,让广大民众看得懂、记得住安全知识,同时还

【Kubernetes】K8s 的安全框架和用户认证

K8s 的安全框架和用户认证 1.Kubernetes 的安全框架1.1 认证:Authentication1.2 鉴权:Authorization1.3 准入控制:Admission Control 2.Kubernetes 的用户认证2.1 Kubernetes 的用户认证方式2.2 配置 Kubernetes 集群使用密码认证 Kubernetes 作为一个分布式的虚拟

828华为云征文|华为云Flexus X实例docker部署rancher并构建k8s集群

828华为云征文|华为云Flexus X实例docker部署rancher并构建k8s集群 华为云最近正在举办828 B2B企业节,Flexus X实例的促销力度非常大,特别适合那些对算力性能有高要求的小伙伴。如果你有自建MySQL、Redis、Nginx等服务的需求,一定不要错过这个机会。赶紧去看看吧! 什么是华为云Flexus X实例 华为云Flexus X实例云服务是新一代开箱即用、体

企业安全之WiFi篇

很多的公司都没有安全团队,只有运维来负责整个公司的安全,从而安全问题也大打折扣。我最近一直在给各个公司做安全检测,就把自己的心得写下来,有什么不足之处还望补充。 0×01  无线安全 很多的公司都有不怎么注重公司的无线电安全,有钱的公司买设备,没钱的公司搞人力。但是人的技术在好,没有设备的辅助,人力在牛逼也没有个卵用。一个好的路由器、交换机、IDS就像你装备了 无尽、狂徒、杀人书一

Linux 安全弹出外接磁盘

命令行操作 首先,需要卸载硬盘上的所有分区,可以使用umount来卸载分区 清空系统缓存,将所有的数据写入磁盘 sync 列出已挂载的文件系统 使用lsblk或者df命令来查找要卸载的分区 lsblk or df -h 确保没有文件正在使用 使用lsof 命令来检查 sudo lsof |grep /dev/sdc 卸载分区 假设硬盘的分区是 /dev/sdc1,使用u

华为OD机试真题-学生方阵-2024年OD统一考试(E卷)

题目描述 学校组织活动,将学生排成一个矩形方阵。 请在矩形方阵中找到最大的位置相连的男生数量。这个相连位置在一个直线上,方向可以是水平的,垂直的,成对角线的或者呈反对角线的。 注:学生个数不会超过10000 输入描述 输入的第一行为矩阵的行数和列数, 接下来的 n行为矩阵元素,元素间用""分隔。 输出描述 输出一个整数,表示矩阵中最长的位

3.比 HTTP 更安全的 HTTPS(工作原理理解、非对称加密理解、证书理解)

所谓的协议 协议只是一种规则,你不按规则来就无法和目标方进行你的工作 协议说白了只是人定的规则,任何人都可以定协议 我们不需要太了解细节,这些制定和完善协议的人去做的,我们只需要知道协议的一个大概 HTTPS 协议 1、概述 HTTPS(Hypertext Transfer Protocol Secure)是一种安全的超文本传输协议,主要用于在客户端和服务器之间安全地传输数据