实测录音读错皆可开微信声锁 微信:存隐患正优化

实测录音读错皆可开微信声锁 微信:存隐患正优化
2019年05月10日 19:33 新京报
视频加载中,请稍候...

  记者实测录音、读错皆可开微信声锁 微信:存隐患正优化

  新京报讯(记者李大伟)近日,微信声音锁安全性引质疑。多位网友向新京报记者表示,乱读、读错或播放录音均可以打开微信声音锁。

  微信声音锁功能上线于2015年上半年,用户可以用声音代替密码登录。用户在账号与安全一栏中开启声音锁后,会被随机分配八位数字。在按照系统要求读出随机数字若干次之后,微信会获取用户的声音特征参数,最后用户退出微信。再次登录时用户就只需读出对应数字便能进入微信。不过,腾讯官方为了保证用户安全,只允许微信用户在登录过的设备上使用该功能,防止他人冒充登录。

  5月6日至9日,新京报记者用录音多次对声音锁的安全性进行了测试。设置好声音锁后,记者用屏幕提示数字的录音便十分轻易解开声音锁。随后,记者多次尝试用“012345678”或者读错个别数字对声音锁进行破解,同样,也获取成功。

  对此,5月10日中午,微信团队回复新京报记者称,微信声音锁的技术核心是根据人的声音提取声纹,声纹是验证用户是否为本人的核心依据,而数字是辅助验证声纹的一种方式。微信团队相关工作人员表示,为了更准确识别用户本人的声音,并方便带有方言口音的用户进行声音识别,目前即使用户没有完全按系统提示数字录音,系统也能一定概率上识别通过。

  “不过考虑到这里确实存在一定的隐患,我们正在努力优化使录入文本与提示文本严格相关,提供更安全的登录体验”。微信方面表示,我们也提醒用户加强安全警惕性,可选择多种登录方式,不要轻易将登录密码等重要信息告知他人,警惕熟人诈骗行为。

  某软件安全专家向新京报记者表示,微信声音锁的原理是通过“提取话音中的声纹特征与原始话音的声纹特征进行比对判断”,而不是验证和测试人读数字的顺序,从安全的角度来讲,不对数字进行验证而只是单纯的声纹比对,存在较大的安全隐患,容易被别有用心的人通过聊天软件或电话录音突破声音锁。

  “考虑到这里确实存在一定的隐患,我们正在努力优化使录入文本与提示文本严格相关,提供更安全的登录体验。

  我们也提醒用户加强安全警惕性,可选择多种登录方式,不要轻易将登录密码等重要信息告知他人,警惕熟人诈骗行为。”上述微信团队相关工作人员向新京报记者表示。

责任编辑:梁斌 SF055

录音 声音 声纹

热门推荐

收起
新浪财经公众号
新浪财经公众号

24小时滚动播报最新的财经资讯和视频,更多粉丝福利扫描二维码关注(sinafinance)

7X24小时

  • 06-11 元利科技 603217 54.96
  • 06-11 松炀资源 603863 9.95
  • 06-04 卓胜微 300782 --
  • 06-04 国茂股份 603915 --
  • 06-03 红塔证券 601236 --
  • 股市直播

    • 图文直播间
    • 视频直播间