|
近日,有很多三星手机用户都收到了来自于中国银行“关于临时关闭三星部分手机型号手机银行指纹服务的公告”的通知。
通知表示,中国银行检测出三星Galaxy S10系列与三星Note 10系列以及三星Tab S6平板的指纹识别均存在安全漏洞,中国银行秉承对客户负责的态度绝不容忍任何安全漏洞,目前已经取消了这几台手机的指纹登录功能。
截止到目前,除了中国银行,支付宝现在也已经禁用了三星S10系列的指纹支付功能,微信支付目前还没有强制关闭三星指纹支付功能,只是建议用户去自行关闭该支付功能。
我觉得,中国银行这个做法很正确。被禁用指纹支付是没问题的,银行有义务保证没有一丝安全漏洞,即使这个漏洞大部分情况不会发生。
再说说这个漏洞是什么原理,怎么样会触发这个漏洞吧。
这个漏洞一开始国外发现的,隔着硅胶壳录入指纹,之后不论用哪个手指隔着硅胶壳都能成功解锁。先不谈这个外国人是出于什么心态要隔着硅胶壳录入和解锁(有看到说全包壳,不是很能理解这种壳戴起来什么样)。发生这种情况首先肯定是三星自己的问题,没有考虑到这种使用情况,在设计的时候没有加入区分指纹和硅胶纹理的算法,导致隔着硅胶壳录入的时候录入的都是硅胶壳的纹理,之后不管你换哪根手指解锁隔着硅胶壳检测的都是硅胶壳的纹理,自然可以解锁成功。所以虽然说像支付宝一类的都禁用了三星的指纹支付,但是使用没被禁用的软件也不用太过担心,只要你没有蠢到隔着硅胶壳去录入指纹就没问题。
最后,对于已经购买三星S10,三星 Note10系列的用户,请务必删除后重新录入指纹,并关闭手机APP和三星PAY的指纹支付功能,以保障支付和信息安全。
免责声明:如果侵犯了您的权益,请联系站长,我们会及时删除侵权内容,谢谢合作! |
|