0
关注
68824
浏览

iPhone 5s 采用的指纹识别 (Touch ID) 会有哪些安全隐患?

查看全部 63 个回答

季逸超 核心会员 用户来自于: 北京市
2026-01-17 06:47
再Update: 大家在讨论指纹信息能否hash,没原始数据怎么对比?当然可以hash,指纹不是位图那样对比,而是傅里叶变换后滤波得到特征数据再对比。 ======================= 又Update: 同样来自autopear大大,他从代码上看苹果采用的方案确实和我下面说的Mapping一样,至少对于第一方软件是这样的。 ======================= Update: 本来以为苹果会在硬件层做更多安全措施,甚至可能让指纹数据完全不出现在软件层。但就在刚刚,以前WEIP技术组的朋友autopear说,已经找到保存指纹数据的位置,可加载为NSData...估计具体格式过一阵搞搞就出来吧,目前估计就是加了salt的hash。 ======================= 最大的安全隐患是每个人只有一套指纹,而且不像密码那样可以随时换。 也就是说,如5S等设备/服务的任何一个指纹数据泄露就等于全盘泄露... 我觉得5S的指纹扫描绝不能让第三方软件获取raw数据,hash都不行,应允许用户保存一套Mapping:如食指指纹对应常用密码A,中指指纹对应网银密码B,第三方只能调用系统密码文本框控件来黑箱获取文本输入,软件代码不用改又安全 。该映射只有iOS知道,不同步或云端保存(感谢棱镜项目,苹果绝对不敢这么干)。 简单来说,就是iOS本身最好能有一个用户自行维护的本地“文本密码”库,而指纹只是这个库的钥匙。用户角度来看,他们会发现,每处密码输入文本框都会提示可以用指纹扫描,但他们不知道其实iOS只是以指纹为令牌获取了文本密码并填进去再确认。 这对开发者来说有三点好:
  1. 代码不用改,所有的secured文本框(***代替文本那种...)都自动支持了指纹
  2. 撇清责任,从逻辑上杜绝了自己泄露指纹的可能
  3. 交互不变,不用给指纹单独设计流程
这么做最多在API层面杜绝了安全隐患,但真正可怕的是越狱... 越狱后这些什么措施都是纸老虎了,像我这样不犀利可能研究下劫持,更犀利的直接驱动层搞起了啊!

关于作者

李奇 核心会员

这家伙很懒,还没有设置简介

问题动态

发布时间
2026-01-17 07:29
更新时间
2026-01-17 07:29
关注人数
0 人关注

相关问题

LED拼接屏与三星拼接屏在使用的时候有什么区别?
AC(无线控制器)的GE接口是干什么用的
门禁用的是什么
指纹识别技术系统开发实现需要什么专业知识?
一个很全面的设备保养方案,大家都有用的,
监控用的防爆软管有哪些规格
如何屏蔽掉一个不用的无线网络?
智能家居主要应用的技术有哪些?
PLC是什么啊! 干什么用的 ! 用在什么地方 !谢谢
我们公司用的零零狗公装智能锁,密码键盘上面的#和*分别是什么意思?

推荐内容

如果 iPhone 要支持指纹识别,需要解决哪些技术问题?
为什么指纹识别没有过渡动画?
最近很火的橘子皮解锁指纹识别?
iPhone 5s 是如何通过升级系统而提高指纹识别灵敏度的?
安卓的指纹识别是否值得信任?
网络工程师如何转型信息安全方向?
为何会有手机背面指纹识别这种逆天的设计。?
iPhone 5s的指纹识别是鸡肋么?
无锡市民卡指纹识别技术有多好用?
MX4 的按压式指纹识别技术和 iPhone 5s 的 Touch ID 有什么区别?
All Rights Reserved Powered BY WeCenter V4.1.0 © 2026 粤ICP备20025096号-2
  

粤公网安备 44190002007303号