據外媒(ZDNet)報道,三星為最新旗艦智能手機配備虹膜識別技術(shù),聲稱(chēng)能提供“更安全的加密保障”。不過(guò)德國著(zhù)名的白帽黑客組織“混沌計算機俱樂(lè )部”(CCC)發(fā)布一段視頻顯示,看似高端的虹膜解鎖形同虛設,用偷拍來(lái)的照片配合隱形眼鏡即可輕松破解。

長(cháng)久以來(lái),CCC組織慣用技術(shù)手段揭露科技產(chǎn)品中生物識別系統的漏洞,讓科技巨頭十分尷尬。幾年前,CCC黑客曾拾取機主留在玻璃表面的指紋,制作仿真指紋成功解鎖iPhone。不過(guò)整個(gè)過(guò)程相當復雜,破解成本很高。

Touch ID讓指紋解鎖成為中高端智能手機的標配,而今三星有意推動(dòng)虹膜解鎖在業(yè)界普及。CCC黑客指出這并非明智之舉,他們的視頻顯示破解虹膜識別幾乎輕而易舉。20170524-S8-11視頻中,黑客首先使用一部普通的SONY相機,在“夜間模式”下拍得機主眼睛的紅外照片。隨后將照片進(jìn)行裁剪并打印。(巧合的是,使用的正是三星品牌的打印機)將隱形眼鏡放置在照片中的眼球位置,調整鏡片到適當的弧度后,成功騙過(guò)S8手機的虹膜識別。

Samsung Pay于上周登陸英國,S8用戶(hù)可選擇使用虹膜認證授權消費。CCC黑客提醒用戶(hù)傳統數字密碼比生物驗證更安全。使用虹膜識別的安全隱患比使用指紋更大,因為人們在日常生活中時(shí)刻暴露著(zhù)自己的虹膜,甚至社交網(wǎng)絡(luò )上的一張自拍足以泄露你的虹膜信息。

三星公司以及為S8虹膜技術(shù)提供商Princeton Identity公司均未恢復外媒的置評請求。20170524-S8-2三星在S8介紹頁(yè)面上稱(chēng)“我們關(guān)心您的隱私,因此將Galaxy S8和S8+打造成我們最安全的手機。配備可放心使用的虹膜掃描儀。”Princeton Identity公司為不久前從美國研究機構SRI國際分拆獨立而成的公司,資金支持主要來(lái)自三星。

擁有35年歷史的德國CCC黑客組織長(cháng)期以來(lái)警告人們不要使用生物特征識別。約在十年前,CCC成功從玻璃表面“盜取”時(shí)任德國財政部長(cháng)沃爾夫岡·舒伊布勒的指紋。CCC在網(wǎng)絡(luò )上將部長(cháng)指紋公布,以此抗議德國政府在電子護照中儲存德國人指紋信息。

尋求消除消費者疑慮,三星聲明表示:“虹膜掃描技術(shù)經(jīng)嚴密測試才發(fā)展出來(lái)。任何時(shí)間,若有潛在漏洞,或出現新方法,對我們致力確保安全角成挑戰,那么我們都會(huì )盡快作出響應解決問(wèn)題。”