如果小偷把手機偷去,重新把指紋硬件換了,這樣能盜刷支付寶嗎?

痛苦的道路


先公佈答案:不能。

為什麼不能呢?

我們可以做一個假設,大家都明白了。我們如果使用的是屏幕手勢解鎖,那是不是我們更換一塊顯示屏,就可以將手機解鎖呢?

我想摔碎過屏或見過別人換屏的人應該還是不少,換了屏,解鎖的手勢依舊存在,並不會因為換一塊屏幕就消失。而指紋解鎖也是一樣的,不會因為更快了指紋傳感器就導致指紋解鎖的失效。

這是因為,我們所有的手勢解鎖密碼數據或者指紋的數據都是存儲在手機的閃存中的一塊加密區域中,並且經過了多次加密。所以,不管我們的硬件怎麼換,只要手機的閃存還在,那麼你的指紋解鎖密碼就還在。

而我們的指紋傳感器,僅僅是一個將指紋的原始數據傳輸到系統中的一個通道而已,就好像我們的屏幕一樣,只是把我們在屏幕上劃出的軌跡傳輸給系統,並沒有任何的存儲能力。

可能很多人會想,那我把閃存也換了可以不?

如果閃存都被更換了,就好像我們電腦換了一塊硬盤,那麼什麼東西都沒有了,系統都需要重新安裝,相當於是一部新手機了,那還擔心什麼信息洩露呢?

所以,現在我們手機的安全性相對來說還是比較高了,一般系統級別就做了一次防護,在應用程序級別很多又有一次防護,一般人想要侵入是非常困難的了。而有能力去侵入手機的人,肯定看不上通過這種方式來賺錢。

所以,不用太多擔心。


會技術的葛大爺


答案是:不行。我個人觀點是換指紋硬件無法盜刷,具有威脅的是更換手機指紋信息。

指紋硬件應該只是來識別指紋的設備,不具備管理和存儲指紋信息的功能。

我不是從事這方面的人,但我們可以做一些測試來佐證。


先刪掉手機裡的指紋信息,然後看支付寶和微信等的變化:

<strong>

我刪掉指紋重新錄入,打開支付寶轉賬,再提示驗證指紋後,出現的信息截圖。


那多個手指都有錄入指紋在手機中,是否每個指紋都可以來驗證支付?我的手機是可以的。(這倒也不怎麼安全啊,特別是屏下指紋的手機,假如轉載金額輸錯,要修改,怎麼辦?一接觸到屏幕不就轉出去了?)


然誠如


並不能,指紋信息是存儲在一個安全芯片裡面,而且這個芯片裡面的信息並不能被讀取。人家只會返回檢測結果,只會告訴你指紋與之前錄入的是一致還是不一致。只做判斷。

而且錄入的指紋信息是加過密的。無法直接讀取。

一般這個安全芯片是直接集成到soc裡面,簡單說就是集成在cpu裡面。

蘋果做得更絕一些。蘋果的指紋讀取器還跟主板是一對一配對的,指紋壞了,直接換個好的指紋讀取器是沒用的。主板也需要更換。否則指紋也沒法使用的。



疤掌聊科技


指紋模塊的硬件換了不代表指紋識別可以隨意通過,就好像安卓手機換了指紋模塊,一樣可以解鎖一個道理。識別指紋是否正確不是模塊,是系統。

另外支付寶和微信的指紋支付不同之處好像是判斷方式,微信是調用系統api,系統認為對了就可以了。支付寶走的是自己的判斷,支付寶的指紋數據是加密後傳到服務器的。


老王搞網絡


當然不可能。提問者連手機的軟件和硬件可能關係都搞不清楚吧。指紋識別的硬件只是採集指紋用的。真正起作用的是軟件。每個人的指紋對應一個唯一的ID。軟件用這個ID來匹配採集到的指紋。如果匹配成功,就認為你是正確的。當然肯定會涉及到一些加密的細節。不然你又要問,如果把那個軟件的目錄拷貝一下,是不是就能解密了。


從心開始999


不能!

沒有那麼多複雜的解釋,其實就是個很簡單的原理,用以屏幕解鎖的指紋是錄入保存在當前設備上的,而用於支付的指紋數據是存於遠端數據庫裡的,看似你按了手機指紋模塊支付了,其實還是有個數據比對的。


孑孓如常


除非在小偷的偷手機後,手機的原主人不會註銷支付寶


分享到:


相關文章: