Touch ID 的“密码”不是唯一的,这个当付费工具验证手段不会存下隐患纠纷吗?

2016-02-07 00:06:08 +08:00
 acros
去年十一的时候发现的,我的指纹和我爸的指纹能通用( iphone 5s ),本来我以为这是正常的,直系亲属嘛。后来公司同事听了这事说,在美国这个漏洞会惹出大官司(他本人在美国居住过四五年,也是做的 it )。 我找了下 iphone 的责任声明,但没找到 touch id 相关部分....
不过再想想,现在支付宝等工具也应用上指纹了,要是因为指纹相似而被盗取财务,这个工具提供方会有连带责任么?
11869 次点击
所在节点    iPhone
34 条回复
xupefei
2016-02-07 11:39:33 +08:00
@zwl2828 这个理由有一些问题。指纹相同大多数发生在直系血亲之间,因此实际可能性会远大于五万分之一(因为你的直系血亲只有几个人)。反观密码,密码重复和其他因素无关,于是一万分之一是准确的。
说白了就是个样本空间的问题:指纹相同概率这个样本空间可以被缩小到很小的范围里。
acros
2016-02-07 11:45:53 +08:00
@zwl2828 我在许可证和免责声明里面找的,以为 apple pay 相关条例会提到这个的问题呢。
charlie21
2016-02-07 12:13:52 +08:00
任何新技术,在第一代的时候都是不成熟的, touch ID 这种技术也不例外
Alesso
2016-02-07 12:17:47 +08:00
你之所以有这种想法,是因为你没有意识到:原来的字符密码,更不唯一。世界上有很多人密码会和其他人重复,指纹显然将这个重复率大幅降低了。
如果你觉得指纹会重复,所以不能用来支付,那么字符密码就更不行了,现在这些在线支付公司岂不是都要赔钱?
chairuosen
2016-02-07 12:40:06 +08:00
同事的 6s ,只录了一个右手拇指,但是左右手拇指都能开锁。。。。。。。。
acros
2016-02-07 12:45:00 +08:00
@Alesso 这个明显有区别。 传统密码是你自己设定的。指纹、虹膜这类,是对方以他的方法来鉴别你的特征,现在鉴别算法有缺陷,所以不能保证 100%正确,这是匹配方法问题。 密码匹配自然是 100%正确才能过的,但个人提供的密码可能相同,是用户自己提供的密码不够“唯一”。
现在问题就成了, touch id 指纹识别正确率是多少,按上面说法 1/50000 ,近亲相似概率可能更高,因为这样的漏洞,如果出现财物纠纷,苹果会被牵扯在内么? 现在指纹支付在 ios 上算是常规配置了....
Alesso
2016-02-07 12:51:31 +08:00
@acros 除非苹果刻意夸大的它的安全性,说不会重复之类的宣称,才有可能吃官司。否则,它就相当于「我们知道大多数用户密码不会去搞非常复杂的随机长密码,于是我们推出了指纹功能,帮你们生成一个重复率更低、更安全的密码」。
ayanamist9
2016-02-07 13:27:03 +08:00
@xuhaoyangx 原来还有这么一段。
actuallymax
2016-02-07 13:32:03 +08:00
@acros

1. 你提供的并不是你全部的指纹, 只是一部分。你在使用 touch id 的时候, 支付宝也不是匹配你这个人,而是你提供的部分指纹。

2. 没有 100%的安全, 但是对于普通消费者来说也没什么比这个更安全了。

3. 至于发生财务纠纷,苹果有没有责任这是法律问题, v2 有几个律师,怎么可能讨论的出结果?

3. 破事水
hzw
2016-02-07 15:13:32 +08:00
如果,你和你爸爸每次用任意一部有 touch id 的苹果手机设备,都能展示出指纹录入后,可以父子通用,那倒是可以折腾下苹果。
但我感觉不是很可能,你的情况有可能是偶然的,你自己可以多试几次看一下。
hinkal
2016-02-07 15:50:55 +08:00
这也算漏洞?...我的密码恰好和同事密码相同都是 12345 ,软件开发商要负责嘛?概率很低 [譬如你说的指纹] 的事情没必要考虑吧
nvidiaAMD980X
2016-02-07 20:17:28 +08:00
楼主,是不是你老爸知道了你的数字密码后,偷偷动了你的手机,录入了自己的指纹?
Heracles
2016-02-08 19:25:46 +08:00
@sunnyyj iPhone 记录的并不是指纹图案。所以你用两个指头按,它就当一个指头记录。
xjvf
2016-02-19 15:56:21 +08:00
没有图啊, 确定你手机里没录你爸的指纹?

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://tanronggui.xyz/t/255709

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX