综合

胶带+导电笔破解手机指纹锁 你还敢放心支付吗?

一段胶带就能破解你手机指纹锁

指纹开机,指纹手机支付,对于很多手机一族来说,这可能已经成为日常生活中的一部分!不过,最近一家苏州公司就向国家工信部、公安部、网信办、人民银行等四部门举报,他们发现了手机指纹解锁存在的一个惊天漏洞——只要用一段透明胶带+一支导电笔,就可以秒破手机指纹识别系统,轻松开机,甚至支付。你还敢放心地使用手机指纹支付吗?

现场演示

导电笔+透明胶带,秒开手机指纹锁

12日下午,在位于苏州独墅湖科教创新区的这家企业实验室内,该公司首席技术官李扬渊向扬子晚报紫牛新闻记者演示了这一破解过程。

首先,李扬渊随便从办公室的员工中拿来一部手机,用左手大拇指按在指纹解锁键上,按程序,将手机设置成为指纹解锁模式。

那么,指纹解锁怎么破呢?且看下面的操作:

步骤一

李扬渊拿来一段透明胶带+一支导电笔,用导电笔在透明胶带上,画上一些图案(工作人员展示使用的是最普通的胶带)。

步骤二

把图案部分对准手机指纹解锁键,将透明胶带贴在手机上。

步骤三

李扬渊用大拇指按在指纹解锁键上,将手机开屏、锁屏,反复三次后,再将手机调至锁屏状态。

最后

李扬渊将食指按在指纹解锁键上。扬子晚报紫牛新闻记者看到,这部当初李扬渊用左手大拇指设置成指纹解锁模式的手机,竟然解锁了(上图:手机被成功解锁)。

李扬渊又用他的其他8个指头,成功将这部手机解锁。他甚至还拿了一块海绵清洗布,按在手机指纹解锁键上,也成功解锁。

“海绵清洗布只是一个道具而已,你用一块橘子皮等其他材料,只要按在手机指纹解锁键上,都可以将这部手机成功解锁。”李扬渊表示,这个破解方式对任何品牌的手机都可以。“手机能被别人解锁,那么手机所有者的隐私和秘密,也就一览无余。”

“隐私泄露只是一部分,”李扬渊告诉紫牛新闻记者,如果手机上的支付方式,采用的是指纹支付,那就意味着面临财产损失的安全隐患。“别人可以轻松地用这个方式,将你微信、支付宝和网银账户里的钱,成功转移走。”

在采访中,扬子晚报紫牛新闻记者了解,目前微信、支付宝,包括一些银行的手机账户,确实是采用了指纹这个方式进行支付和转账。

揭秘

为什么能做到

任意解锁?

指纹解锁原理是这样的

李扬渊告诉紫牛新闻记者,其实现在我们将手机设置成为指纹解锁的模式,是通过我们在手机上首次录入手机指纹时,在手机本地数据库里保存下一个指纹图案。

多次按下那个手指后,就是在手机本地数据库里,对这些图案,进行多次识别、对比和存储,最终成功将这些图案集纳固定在手机本地数据库里。

“通过这个方式,我们将手机设置成指纹解锁模式后,当我们用手指再次按在解锁键上时,系统将采集到的图案信息和数据库里的图案信息进行对比,如果达到了手机软件当初设定的相似度,就可以成功将手机解屏。”

但,问题恰恰就出现在这里。

一段胶带“偷梁换柱”

“手机的指纹识别,并不是我们想象中的那样100%比对一致才会验证通过解锁。可能只要20%左右就可以了。”李扬渊说,当手机的指纹按键,贴上动了手脚的胶带后,机主用手指按键时,通过传感器,手机就会生成新的指纹图案。“新指纹图案等于导电液图案,加上机主手指指纹。”在机主连续锁屏,再指纹解锁开机之后,智能机的学习功能,就能让它“机灵”地记住了新的、带有导电液图案的指纹图。这时,机主的任何一根手指或任何人的手指去进行指纹解锁,会形成一个个带着同样导电液图案的新指纹,而手机只识别这个导电液图案就解锁放行。

可怕的风险

“手机指纹识别系统上的这个漏洞,其实蛮可怕的。”李扬渊说,比如有人可以利用修手机时的指纹贴来盗取识别。“指纹贴是防手汗的。贴上去以后发现不怎么好用,商家会建议你重新录入一遍指纹,这时候你要是再重新录入一遍指纹,那就中招了。”

“用导电笔,事先在指纹贴上画上几笔就行,只要贴了这层膜,手机也可以解锁。”原来,手机的指纹识别软件,会把导电涂料的图案也识别成主人指纹的一部分。之后,别人的手指再按上去,虽然一半的指纹不对,但导电涂料的图案却被识别为指纹,从而手机被解锁。

本质是图像识别解锁

李扬渊认为,目前包括苹果在内的指纹算法供应商,只是做了指纹认识,而不是严格意义上的指纹识别。

在采访中,扬子晚报紫牛新闻记者得知,李扬渊他们之所以会发现这个指纹漏洞,是因为2017年下半年他看到一则新闻报道——一位机主有一次将安卓机摔坏了,指纹键形成永久裂纹后,那部手机却变为人人能解锁了。“以前一般情况下,我们会以为这是个个案,是巧合。后来我们深入一研究,却发现是这个漏洞造成的。”

追问

为何会有这样的漏洞

制造商之所以要降低手机指纹的识别度,在李扬渊看来,第一,可能是考虑客户的舒适度。“识别度低,解起锁来,成功率高,客户用起来也更方便。否则的话,如果制造商提高识别度,解锁通过率会低,让客户感觉不方便。”

当然,李扬渊也表示,他们也不能排除有一种可能,就是手机这一指纹识别软件系统的供应商,软件制作业务水平实在太差,才造成了如此大的安全漏洞。

李扬渊告诉扬子晚报紫牛新闻记者,目前关于手机这块,主要是工信部在管理,而管理范围又主要集中在手机入网和通信质量等方面。指纹解锁这些安防上的日常监管和市场准入,主管部门则是公安部门。“换句话说,目前管理手机的部门,恰恰在指纹解锁方面不是很专业。而专业的部门,恰恰又不是目前的监管部门。”

提个醒

日常生活中,别让你的手机离开你的视线,基本上就不会给别有用心者机会,在你手机上做手脚来破解你的指纹锁。

堵漏

有关部门已行动

采访中,李扬渊告诉扬子晚报紫牛新闻记者,他们向国家工信部、公安部、网信办、人民银行举报后,有关部门已有所行动。

目前好像质检总局已经介入了,将来可能要把这个纳入手机生产质量监管内。“这个软件上的漏洞,可以归结为产品质量问题。”李扬渊说,未来国家工商总局也可能重点跟进该安全漏洞,基于质检部门做出的技术判定进行行政执法工作。而手机主管部门工信部也已为该安全漏洞的检测标准立项,以将存在安全缺陷的手机阻挡在面市之前。

■新闻延伸

手机网银也可能 存在漏洞

“实际上,手机网上银行也风险重重。”李扬渊告诉紫牛新闻记者,正常情况下,当机主使用手机网上银行时,一般都是产生银行账户和密码等机密信息。这些机密信息,按照正常要求,是要在手机里单独开辟一块很安全的私密空间,进行单独安全存储,也就是相当于在一个银行里设置一个保险箱。即使手机被植入木马病毒,这些机密信息也不会被盗取。

不过,现在很多品牌手机商,为了节约成本,在手机里,并没有单独为机主开设这个“保险箱”。一旦手机被植入木马病毒,这些存在手机里的机主机密信息,就成了“裸奔”的信息,可以被随意盗取。

李扬渊建议,在使用手机网上银行时,一定要事先检查一下自己的手机里,是否设置了这个“保险箱”。如果无法确定,最好不要在手机上使用网上银行。(紫牛新闻记者 薛马义)


【责任编辑:雨蝶】

春运“小桔灯” 把温馨“种”在旅客回家路

他们是一支聚焦服务旅客出行的志愿者队伍,由车站工作人员和大学生志愿者组成,服务覆盖进站、安检、检票、出站、换乘等重点乘车环节,被称为“小桔灯”志愿

国家医保局亮剑精神疾病医疗乱象,本周完成全国医疗机构集体约谈

医保监管风暴来袭,精神疾病诊疗机构迎来全面体检。国家医保局2月4日发出紧急通知,要求各省级医保部门本周日前完成对辖区内所有精神疾病类医保定点医疗机构的集体约谈。这项举措旨在严厉打击违法违规使用医保基金乱象,以近期媒体曝光的湖北省襄阳市、宜昌市部分医疗机构问题为反面教材,开展全行业警示教育。此次约谈范围涵盖所有精神类定点医疗机构,包括综合医院精神科。各机构主要负责人将面对

“乡村好房子”创新论坛暨京津冀超低能耗建筑产业发展大会圆满落幕

近日,康居时代“乡村好房子”创新论坛暨京津冀超低能耗建筑产业发展大会在北京盛大启幕。本次大会由京津冀超低能耗建筑产业联盟农村工作部主办、北京康居时代科技发展有限公司承办,汇聚了京津冀及周边地区住建、农业农村、发改等相关部门代表、行业权威专家、知名企业负责人、金融机构代表及乡村业主代表等各界力量。

春运首日 武铁精心守护旅客安全有序出行

立足岗位,以不同方式守护旅客平安有序温馨出行。凌晨时分,华中地区最大的动车组检修基地——武汉动车段灯火通明。这里承担着京广高铁、郑渝高铁、荆荆高铁、武宜高铁等线路的动车组检修任务,动车组运行范围覆盖全国50余个主要城市,被形象地称为“动车医院”。今年春运,武汉动车段配属的258组

重庆“阴阳菜单”宰客被查实!官方零容忍,涉事饭店停业整顿、退还费用

相同菜品差价达数十元,市场监管部门以“零容忍”态度责令其停业整顿并退还消费者费用。重庆市沙坪坝区市场监督管理局发布通报,对近日网传的“阴阳菜单”事件作出正式回应。经查,涉事饭店使用标价不一致的两种菜单行为属实。目前立案调查已终结,市场监管部门已责令该饭店停业整顿,退还费用,并将根据调查情况依法依规严肃处理。--

衡德高速公路改扩建项目荣获京津冀交通一体化劳动竞赛优秀项目

近日,2025年度京津冀交通一体化(河北赛区)重点建设项目劳动竞赛优秀项目名单公布,衡水至德州高速公路改扩建项目名列其中。全省共有13个项目获奖。衡水至德州高速公路改扩建工程起自衡德高速邓家庄枢纽互通,终于衡德高速冀鲁界南运河,作为冀东南地区重要的交通通道、衡水市规划高速公路网中“一环、两纵、三横”的重要组成部分

全国铁路明日调图 武汉首开往返呼伦贝尔图定旅客列车

1月26日零时起,全国铁路首次调整2026年列车运行图,中国铁路武汉局集团有限公司同步对列车运行图进行优化调整。调图后,武铁分界口图定客货列车总对数为1540.5对、较现图增加22对,其中分界口客车总对数803.5对,客货运输能力和运行效率进一步提升。

分化世界中寻求合作 | 达沃斯2026:直面“新的竞争时代”

达沃斯白雪皑皑的山谷间,全球领袖们在一个充满地缘政治紧张的世界中寻找共同立场,中国声音为多边合作带来希望。世界经济论坛2026年年会今天在瑞士达沃斯开幕。来自130多个国家和地区的近3000名政商学界代表齐聚这座雪山小镇,在“对话的精神”主题下,探讨处于十字路口的世界经济前景。论坛总裁博尔格·布伦德坦言:“年会将在全球自二战以来最复杂的地缘政治背景下举行。” 随

包钢爆炸事故再现“安全周期律”,6年21起事故暴露管理沉疴

巨型球罐炸飞数公里,2死8失联84伤的惨痛代价背后,包钢集团6年内已发生21起安全事故,整改措施未能触及本质。1月18日15时03分,包钢股份板材厂炼钢作业部一个650立方米的饱和水、蒸汽球罐发生爆炸。截至19日,事故已造成2人死亡、8人失联、84人受伤,其中5人重伤。爆炸现场升起形似蘑菇的巨大白烟,冲击波震碎周边数公里内居民玻璃。事发监控画面显示,有巨大球状物

多地彻查“全网最忙五人组” 问责77人

从政府项目评审专家到行政执法处罚对象,从公益项目受助者到学术期刊编委,张吉惟、林国瑞、林玟书、林雅南、江奕云这五个源自网络人名大全的虚构角色,在过去四年间“活跃”于湖北、浙江、辽宁等四省多个官方公示文件中,被网友称为“全网最忙五人组”。事件曝光后引发社会对形式主义、官僚主义的强烈关注。1月15日最新追踪报道显示,多地已完成核心调查工作,累计问责77人,涉案资金全部追缴归还

企业年金新规落地:中小微企业职工迎来“第二养老金”

2026年开年,企业年金普惠制改革破冰,灵活缴费与简易程序为亿万职工铺就补充养老之路。1月15日,人力资源社会保障部、财政部联合发布《关于进一步做好企业年金工作的意见》,标志着我国补充养老保险制度进入普惠发展阶段。新规通过简化程序、灵活缴费等举措,旨在将企业年金覆盖面扩展至各类社会组织及中小微企业职工。截至2025年三季度,全国企业年金积累基金规模已达4.0

琼深社工携手启新程 共绘自贸港发展蓝图与民生暖心图景

岁序常易,华章日新。1月9日,海南省社会工作联合会秘书长王海燕受深圳社联理事长严书翔邀请,作为特邀嘉宾出席深圳市社联社工服务中心年会,与深圳同仁共话发展、共商合作新篇。年会现场,700余名社工的身影汇聚成一道亮丽的风景线。这场跨越岗位与领域的相聚,不仅彰显了社会工作者强烈的职业归属感,更凸显了深圳社联强大的行业凝聚力。在严书翔“党建为魂、专业为基”理念的引领下,深圳社联

燃情冰雪铸魂育人:哈体院“冰雪思政课”开启思政教育新范式

1月6日下午,由省委教育工委、省教育厅主办,哈尔滨体育学院(国家冰雪运动学院)承办的“黑土地上的精神力量”全省大中小学思政育人大课堂2026年首场“冰雪思政课”,在哈尔滨体育学院大学生滑冰馆精彩呈现。活动以“燃情冰雪砥砺报国志 接续奋斗筑梦新征程”为主题,省委教育工委常务副书记、省教育厅厅长许振宇出席,省教育厅相关负责同志、在哈高校及教育局代表、大中小学师生代表等1000余人现场

全国宣传部长会议:把经济宣传摆在新闻舆论工作重要位置

全国宣传部长会议1月5日在京召开,中共中央政治局常委、中央书记处书记蔡奇出席会议并发表讲话,强调要把经济宣传摆在重要位置,加强舆情应对与舆论引导,巩固壮大自信自强、团结奋进的主流思想舆论。新华社记者 殷博古 摄。蔡奇在讲话中指出,党的十八大以来,以习近平同志为核

网红玫瑰盐实为工业盐:重金属超标,监管存在空白

一款粉红色、号称“高营养价值”的玫瑰盐在网络平台热销,价格高达每斤240元,是普通食盐的数十倍,消费者不知道的是,这种所谓的“高端食盐”并不符合我国食用盐标准。近日,多个网络平台上出现粉红色的进口“玫瑰盐”,打着“纯天然无污染”、“富含矿物质”等营销标签迅速走红,成为不少消费者眼中的“高端食盐”。测评机构对五款“玫瑰盐”进行检测,发现均含有铅、砷、铬等重金属,且含

返璞归真,重塑生活:大喜村圆生活生态社区诠释当代乡居新范式

在快节奏的都市生活中,越来越多人渴望逃离钢筋水泥的桎梏,寻觅安放身心的净土。福建福州永泰大喜村,藏于群山之间,凭借澄澈溪流、浩渺湖面、葱郁树林与清新空气,成为一群追梦者的归宿。他们在此扎根打造圆生活生态社区,以回归本真的生活实验,诠释“乡村才是真正的奢侈”的内涵,更在城乡融合、南北联动与中外文化交流中,勾勒出独特的康养旅居新图景。
返回
顶部