Loading
0

手机指纹支付安全吗 请谨慎使用

现在大家对于指纹解锁技术已经不再陌生,而且有越来越多的APP可以应用,使用起来非常方便,但很多会有这样的疑问,手机指纹支付安全吗?今天,小编就来和大家讲讲手机指纹支付安全吗。

手机指纹支付安全吗
手机指纹识别技术尽管给移动支付带来便捷,但安全性不容忽视,指纹本身是无法破解的,但是指纹必须转化为信息才能被应用,而指纹信息便很可能被非法获取。
对此,前Google安全大师,安全领域的专家ShumanGhosemajumder在接受采访时表示,苹果试图建立指纹的云端数据存储中心是极端危险的,但无疑苹果在这方面会得到世界级安全专家的建议,他同时提到了手机指纹识别技术应该遵循的2点原则:

第一,指纹扫描必须只基于硬件,不可通过软件激活,或是将指纹信息传送给软件。如果该装置能够被软件激活,则无法避免被恶意代码攻击的风险。而基于硬件的实现仅会通知软件“指纹验证通过”或“指纹验证失败”,但不会与软件分享任何指纹相关的数据与信息。
第二,在本地存储的指纹信息,其存储位置必须非常安全,这个位置必须禁止软件的访问,否则黑客会通过破解软件的方式来获取指纹信息。ShumanGhosemajumder提到的2点原则应该成为所有指纹识别手机厂商都应该遵循的基本原则,但手机生产商本身的研发实力参差不齐,由此很容易导致指纹识别手机出现严重的安全漏洞。

以魅族mx4pro为例,该手机的指纹识别体验相当不错,从完成对指纹的识别到点亮屏幕可谓一气呵成,但该机有一个致命的安全漏洞,即使已经开启了指纹解锁功能,但只要进入“工程模式”,就能轻易清除指纹识别的解锁功能,实现对手机全部功能的访问,从而让指纹识别锁形同虚设,这是一个非常严重的bug,由此亦凸显出指纹识别功能在手机安全性上的形势不容乐观,一旦用户的指纹信息泄露,其结果将是灾难性的,因为你没法改变您的指纹信息,这样的结果将会与你一生相随。

相信利用指纹识别来完成移动支付将是一种潮流趋势,越来越多的手机会加入指纹识别功能,而指纹识别功能在给移动支付带来便捷的同时,也免去了人们记忆密码之苦,那么,手机指纹支付安全吗?就目前而言,其安全性是高于密码认证的。

哪些手机支持指纹支付?
这个要分iOS和安卓。iOS只要支持指纹识别的机器都支持微信和支付宝支付。安卓要分版本,6.0以前需要手机厂商去跟app开发方谈,比如魅族因为有阿里系的背景,导致微信一直不愿意给它的手机适配指纹支付。而6.0版本以上的手机,手机厂商只要给APP做了适配就可以使用了。

【声明】:8090安全小组门户(https://www.8090-sec.com)登载此文出于传递更多信息之目的,并不代表本站赞同其观点和对其真实性负责,仅适于网络安全技术爱好者学习研究使用,学习中请遵循国家相关法律法规。如有问题请联系我们:邮箱hack@ddos.kim,我们会在最短的时间内进行处理。