Touch ID 的“密码”不是唯一的,这个当付费工具验证手段不会存下隐患纠纷吗?

2016-02-07 00:06:08 +08:00
 acros
去年十一的时候发现的,我的指纹和我爸的指纹能通用( iphone 5s ),本来我以为这是正常的,直系亲属嘛。后来公司同事听了这事说,在美国这个漏洞会惹出大官司(他本人在美国居住过四五年,也是做的 it )。 我找了下 iphone 的责任声明,但没找到 touch id 相关部分....
不过再想想,现在支付宝等工具也应用上指纹了,要是因为指纹相似而被盗取财务,这个工具提供方会有连带责任么?
11708 次点击
所在节点    iPhone
34 条回复
powergx
2016-02-07 00:09:10 +08:00
采样点不够导致的
paradoxs
2016-02-07 00:33:41 +08:00
赶紧到美国起诉,可以脱离码农生涯了。
acros
2016-02-07 00:36:42 +08:00
@paradoxs 这种得靠集体诉讼了吧。 嗯,哪天我想好了再恳请国家送我去美帝打倒苹果。
Leafove
2016-02-07 00:40:28 +08:00
这又是一个你有家里钥匙你爹也有家里钥匙结果你觉得这是个漏洞的问题
FinalDream
2016-02-07 00:45:33 +08:00
@Leafove 明显不是这样,应该是拿着自己房门的钥匙打开了隔壁王叔叔房门的锁
zakokun
2016-02-07 00:48:43 +08:00
@Leafove 这明显不是一回事啊!如果情况属实的话感觉问题挺严重的
pathletboy
2016-02-07 00:48:57 +08:00
@FinalDream 被你说的楼主要怀疑人生了
skydiver
2016-02-07 00:52:17 +08:00
直系亲属的指纹也是完全没关系的吧……
Mutoo
2016-02-07 00:52:18 +08:00
确定不是两台设备上同时添加了两个人的指纹?那问题是挺大的。
a302800411
2016-02-07 00:53:44 +08:00
没听说过指纹也遗传吧?
这大概就是 MD5 的问题,虽然会有重复的 MD5 ,但多数情况都是惟一的就行了,毕竟这比 16 位密码复杂多了
xuhaoyangx
2016-02-07 00:55:16 +08:00
当时我就记得别人这么说过 touchid 的

一个前提 ios 的 touchid api 已经放出来了, 5s 发布 1 年后的事情
某支付工具, api 放出来了好久都没开启相关通过指纹进行支付, mate7 还是哪台华为的机子,背部指纹的,一出来就给做出了这个功能,原因就是 5s 的 touchid 识别尺寸太小了,达不到识别标准?记不太清楚了,还说了苹果能拿这么小尺寸的做到识别很厉害,但是不安全。
iphone6 就是增大了尺寸,但是发布会屁都没说,就是不好意思说不安全的问题哈哈
SharkIng
2016-02-07 03:54:00 +08:00
我觉得指纹采样点不够是一个原因,但是毕竟也是因为指纹很像造成的吧??你和你爸指纹虽然不一样但是很像我觉得直系亲属还是有可能的。如果真的是隔壁王叔叔的指纹开了你的手机,那就有问题了。
actuallymax
2016-02-07 07:19:08 +08:00
和你密码一样的人绝对比和你指纹一样的人多几百倍, 尤其还是 6 位数密码, so~
sunnyyj
2016-02-07 07:27:01 +08:00
确实啊,感觉采样有点不严格,用自己两个大拇指采集为一个指纹,能采集成功,然后居然两个手指都能解锁。
loading
2016-02-07 07:51:21 +08:00
然后苹果会说你按压的位置不对,你再设置一次,直到你服了为止…
zenhand
2016-02-07 08:14:46 +08:00
这个好像在哪里看过说明,说有多少万分之一的概率会识别成相同的,它本来就不是唯一性的。
zwl2828
2016-02-07 09:35:12 +08:00
“每个指纹都是唯一的,因此,即使两个单独指纹的一小部分极为相似,也不可能注册为 Touch ID 的同一指纹。对于一个已注册的指纹,发生这种情况的可能性为五万分之一。这比典型 4 位密码的一万分之一的猜中几率要好得多。五万分之一的可能性表示需要尝试多达五万次不同的指纹,直到可能无意中找到完全一样的指纹。而 Touch ID 只允许尝试五次指纹,如果都不成功,您必须输入密码,否则不能继续操作。” via 《关于 iPhone 和 iPad 上的 Touch ID 安全性》 https://support.apple.com/zh-cn/HT204587
Halry
2016-02-07 10:31:53 +08:00
指纹识别器有错误识别率这一参数的,还有 security level 和 dpi ,可能是 dpi 太低了, sl 不敢设高(拒绝率太高就很难用)。
说实话 6p 和之前的 touchid 好难用,特别是手大的我,按几次就要密码了。。。
alexzuo
2016-02-07 10:53:45 +08:00
@Leafove 指纹这种东西,和遗传是没有关系的,哪怕同卵双胞胎的指纹也不应该一样,楼主碰到的这个事情,还是挺危险的
ffffwh
2016-02-07 11:32:25 +08:00
其实你是你爸的克隆,快去查查有没有染色体端粒短。。

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/255709

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX