2013年09月27日10:53
【相關(guān)新聞】
iOS7發(fā)布24小時(shí)后北美18%的iOS升級(jí)
iPhone 5S和5C上市三天銷(xiāo)量預(yù)測(cè)為500~600萬(wàn)部
iPhone 5C是提升iPhone 5檔次的戰(zhàn)略產(chǎn)品
三星智能手表“Galaxy Gear”遭差評(píng),對(duì)蘋(píng)果期待上升
新款iPhone已于9月20日上市。有高端機(jī)型“iPhone 5s”和低價(jià)機(jī)型“iPhone 5c”兩款,iPhone 5c以較低的價(jià)格提供與iPhone 5同等的性能。
筆者試著驗(yàn)證了一下iPhone 5s的指紋認(rèn)證功能(Touch ID)的精度,下面就向大家報(bào)告驗(yàn)證結(jié)果。
iPhone 5s配備的指紋認(rèn)證是什么?
iPhone 5s配備的指紋認(rèn)證從技術(shù)上來(lái)說(shuō)究竟是什么原理?蘋(píng)果提供的信息顯示,Home鍵內(nèi)側(cè)配備了500dpi的高精度攝像頭,用來(lái)對(duì)指紋的紋路、分歧點(diǎn)以及是否為生物進(jìn)行靜電檢查(照片1)。
照片1:蘋(píng)果的關(guān)于Touch ID的解說(shuō)視頻
這種方式被稱(chēng)為靜電容量式,在我們身邊的物品中,筆記本電腦觸摸板的方式與之比較接近。
蘋(píng)果公開(kāi)的指紋認(rèn)證技術(shù)解說(shuō)視頻顯示,一個(gè)指紋有表面(表皮層)和內(nèi)側(cè)(真皮層)兩部分,iPhone 5s認(rèn)證的應(yīng)該是真皮層的指紋(照片2)。
照片2:從蘋(píng)果的解說(shuō)視頻來(lái)看,認(rèn)證的是真皮層的指紋
iPhone 5s上市前,蘋(píng)果稱(chēng)Touch ID“用死人的手指不能認(rèn)證”、“用他人的指紋不能認(rèn)證”、“用破解以往指紋認(rèn)證的方法無(wú)法破解”。
圍繞Touch ID,安全研究人員懸賞征集能破解iPhone 5s指紋認(rèn)證的人,包括捐助在內(nèi),共募集了1.6萬(wàn)美元的賞金?梢哉f(shuō),全世界的人都對(duì)Touch ID給予了莫大的關(guān)注。不過(guò),德國(guó)一個(gè)黑客組織已發(fā)表聲明稱(chēng)“成功繞過(guò)”了iPhone 5s的指紋認(rèn)證功能。
如何破解現(xiàn)有的指紋認(rèn)證?
目前筆記本電腦等采用的通用指紋認(rèn)證采用的是“線型”方式。這種方式是讓手指在讀取部分的橫寬比手指寬度稍寬、縱寬為2mm左右的傳感器上滑過(guò)進(jìn)行認(rèn)證。其實(shí)就是讓手指滑過(guò)傳感器,通過(guò)傳感器讀取表皮層的指紋,根據(jù)其形狀進(jìn)行認(rèn)證。
除線型外,還有被稱(chēng)為“真皮型”的認(rèn)證方式,據(jù)說(shuō)iPhone 5s就采用了這種方式。真皮型方式不讀取表皮層的指紋,而是利用紅外線等讀取表皮下方與表皮指紋形狀相同的真皮層。
真皮型與線型不同,是對(duì)整個(gè)手指進(jìn)行認(rèn)證,因此大多用于銀行的ATM機(jī)及建筑物內(nèi)機(jī)密區(qū)域的訪問(wèn)等對(duì)安全性要求非常高的場(chǎng)所。
在各種指紋認(rèn)證方式中,真皮型比線型更難破解。
線型認(rèn)證方式能用復(fù)制的指紋輕松通過(guò)認(rèn)證。具體方法是,針對(duì)登錄的指紋,用粘合劑或明膠等復(fù)制其指紋制作很薄的模型,然后把這個(gè)模型貼到別人的手指上。將用這種方式制作的假指紋在傳感器部分滑過(guò)就能通過(guò)認(rèn)證。
如果iPhone 5s采用了真皮型認(rèn)證方式,即便使用通過(guò)上述方法制作的假指紋,由于真皮型是用內(nèi)側(cè)真皮層的指紋進(jìn)行認(rèn)證,因此應(yīng)該也很難破解。
并未采用真皮層認(rèn)證?
那么,iPhone 5s配備的指紋認(rèn)證功能的精度究竟有多高呢,筆者利用已經(jīng)上市的iPhone 5s加以確認(rèn)。從結(jié)果來(lái)看,筆者手指套上制作的假指紋試著破解iPhone 5s的指紋認(rèn)證時(shí),很容易就通過(guò)認(rèn)證了(照片3)。
照片3:利用假指紋破解了iPhone 5s的指紋認(rèn)證
從蘋(píng)果提供的解說(shuō)視頻來(lái)看,驗(yàn)證的似乎是真皮層。因此,蘋(píng)果稱(chēng)無(wú)法用以往破解指紋認(rèn)證的方法輕松破解。但從筆者此次驗(yàn)證的結(jié)果來(lái)看,可以推測(cè)Touch ID并沒(méi)有實(shí)現(xiàn)利用真皮層的認(rèn)證,而是組合了可利用靜電容量確認(rèn)的“活皮膚”這一條件與原來(lái)的線型采用的“表皮層認(rèn)證”方式。
照片4:蘋(píng)果稱(chēng) “Touch ID將決定iPhone今后的使用方法”
蘋(píng)果在解說(shuō)視頻中說(shuō)“Touch ID將決定iPhone今后的使用方法”(照片4)。關(guān)于Touch ID的精度,必須要在本人認(rèn)證的可用性和安全性之間取得均衡,因此包括其他機(jī)構(gòu)的驗(yàn)證在內(nèi),認(rèn)證精度今后仍是一個(gè)重要的課題。(作者:片山昌樹(shù)、宮下、雄飛,日經(jīng)技術(shù)在線!供稿)