華爲手機微信指紋支付是微信沒做,還是華爲屏蔽?

沾沾1028


華為手機將於9月份支持微信指紋密碼支付,對於這個問題,我是非常有發言權的。

2017年9月25日,我受邀到工業與信息化部參加座談會,會上我專門提出了對人體生物密碼的擔憂。

人體生物密碼有四種,分別是指紋、虹膜、聲紋、面容。人體生物密碼不同於一般的字母數字組合,字母數字組合密碼可以隨意的更改,而人體生物密碼是終生不變的,一旦洩露就是終身洩露。

各大互聯網企業為了認證便利而大力推行人體生物密碼,核心的問題在於這些人體生物密碼會保存在哪裡?如何保證它們永不洩露?這是個巨大的安全隱患。

我在網上公開發文後,引起了共青團中央的重視,共青團中央專門進行了全民調查。

華為與騰訊這兩家互聯網巨頭企業就指紋識別問題起了衝突,很多人不明所以,但我瞭解內情,兩家矛盾的焦點就在於人體生物密碼該保存在哪裡?

騰訊的想法是應該保存在騰訊的服務器中,而華為認為應該保存在手機的安全芯片中。

9月份華為手機將支持微信的指紋密碼支付,我私下裡向業內的高層人士進行了求證核實,搞清楚了這個協議的關鍵。

簡單說就是騰訊方面進行了妥協,採用了華為的方案,即用戶的指紋信息會保存在華為手機的保密芯片內部,它們是不見光的。

需要認證時就進行黑匣子比對,對外只傳出yes或no的結論信息,這是一個更安全的模式,終於在正確的方向上有了一個巨大的突破。

我這個解讀是全網最準確最權威的,不接受質疑和反駁。


奧卡姆剃刀


對指紋支付標準這事,我有研究啊~

華為不支持微信指紋支付,其實背後是騰訊系和阿里系之爭!

國內的指紋支付標準,有兩大巨頭分別牽頭,分別是:

  1. 騰訊的SOTER標準

  2. 阿里牽頭的 IFAA聯盟


而華為正是阿里系 IFAA 聯盟的一員,沒有和騰訊微信指紋支付達成共識。

其實指紋支付標準還有一個 FIDO,在國外被認可,但在國內的存在感太弱,遠遠不能和 SOTER 和 IFAA 相比。


1. 騰訊 SOTER 標準


這裡科普一下,指紋支付是個異常敏感的安全問題,如果不法分子掌握了一個人的指紋,有可能把他的財產偷偷轉移走。所以做好指紋支付的安全保障,是重中之重。

先說騰訊發起的 SOTER 標準,這個標準完全由騰訊掌握話語權,也難怪騰訊有這個底氣,單是微信的 Android 客戶端,在全國就有幾億用戶,靠著這個殺手鐧,微信支付實現了後發超車,增長勢頭讓耕耘多年的支付寶都很忌憚。

現在很多電商的支付,比如用貓眼買電影片,京東買日用品,美團買個團購什麼的,通通都支持微信支付。龐大活躍的微信用戶生態,就是騰訊 SOTER 標準的主要優勢。


2. 阿里 IFAA 聯盟

IFAA 這個標準,早期其實都是阿里系的服務在使用,比如支付寶和淘寶。靠著支付寶和淘寶的龐大用戶,IFAA 也有廣闊的用戶基礎。

後來阿里決定把這個業務剝離出來,成立 IFAA 聯盟,吸納了三星、華為、中興、OPPO 等手機廠商作為聯盟成員。


3. 騰訊SOTER與阿里IFAA 之爭

作為手機廠商,應該相信哪家的標準呢?

騰訊的 SOTER 標準,話語權完全在騰訊一家,這讓手機廠商產生信任問題。為了解決信任問題,騰訊把 SOTER 開源了,這解決了信任問題。

騰訊的態度是:這個標準雖然是我制定的,但我把它開源,到底安不安全,你可以自己看。

而阿里的對策則是成立聯盟,所以是由自己牽頭,但聯盟成員都參與進來分一杯羹。

華為作為阿里系 IFAA 的聯盟成員,選擇拒絕騰訊SOTER 支付標準。所以在華為手機上,用微信支付時不能用指紋,但輸密碼也並不太麻煩,你覺得呢?



陸家嘴文青


說起華為手機用戶不支持微信指紋支付,也是華為用戶一直以來的痛啊,華為手機自從華為mate7的時候是支持微信指紋支付的,自此之後,華為系列還有榮耀系列的手機都沒有在支持過微信的指紋支付,這到底是什麼原因,是華為的技術不行,還是騰訊方面的原因,更或者是,華為直接屏蔽的這個指紋支付的功能。

其實,這裡面的事情還是蠻多的,大家現在使用的手機,不管是安卓的也好,蘋果的手機也罷,都是支持微信的指紋支付功能的,反而華為手機卻不支持這個功能,這還要從華為和騰訊的一段往事開始說起。想必大家也都知道,華為的核心業務是通信行業,而且主要的市場還是在國外,自然就需要轉外國人的錢,其實再也沒什麼,咱們自己的企業賺外國人的錢,據新聞報道在2011年的時候,華為準備投資5億元為英國地鐵鋪設手機網絡,但是英國給拒接了,本來這件事對華為來說,就不說什麼好事,而騰訊卻在當日的新聞媒體上設了今日話題來說這件事脾,哈哈這不是揭華為的老底嘛。

自然這兩家就開始有一些小的矛盾了,而騰訊最重要的吸金就是遊戲了,之前的王者榮耀,騰訊給很多的廠商機型支持的高幀率的模式,但是就是沒有華為,要是說華為手機性能不行,那vivo和oppo手機有支持了,還是沒有華為,這就有點說不過去了,而華為也是硬剛,直接在華為應用市場中也沒有王者榮耀這款遊戲啊,還有一次騰訊召開指紋支付大會,很多手機廠商都去了,華為反而沒去,這件事也讓騰訊心裡不爽啊,就這樣一來二去,矛盾也慢慢越大了,最後華為手機乾脆所有的機型都不支持微信指紋支付了。

現在,我們回頭說說這個指紋支付的原理,簡單的說,就是在支付過程中,微信的後臺會發一個隨機串,然後由客戶端給到TEE等待用戶指紋授權簽名,但是騰訊要求手機廠商需要把用戶的指紋信息上傳騰訊那,可是華為認識,這是用戶的隱私,如果用戶沒有授權的話,我們需要保護好用戶的隱私啊,所以導致華為不願意用戶的指紋信息上傳到騰訊,這也是華為手機不支持微信指紋支付的一個重要原因。

不過,現在這兩家的情況有所好轉,據說榮耀的一些機型開始慢慢的支持微信指紋支付了,其實我認為真的沒必要,都大度一些,騰訊也不要太小家子氣了,你要是一開始不揭人家華為的老底,說不準還沒這事呢,最後給大家在說一個小彩蛋,騰訊的微信指紋支付,其實最先開始支持的還是華為mate7呢,不過後來可能是因為兩家的各種原因吧,華為出於考慮,所以後面的華為手機就不支持微信指紋支付了。對於華為手機不支持微信指紋支付的事情,你有什麼不同的看法,可以在下方留言,咱們一起探討!


千帆辰


首先,華為手機支付不是微信沒有做,也不是華為屏蔽。是兩家公司解決方案沒有達成一致,所以用戶就不能用。當然華為以前有些手機也可以微信指紋支付,我的榮耀7就一直能用。

為什麼沒有達成一致呢?看看他們各自方案就知道,完全沒有融合,讓步的可能。只有二選一。

先說華為,華為是華為手機的指紋信息只保存在手機上,只保存在本地,不上傳到各大公司服務器。要使用指紋匹配時從手機上調取。也就相當於你的密碼裝手機裡,手機你自己帶著,只有手機和你自己知道。

騰訊呢是要你把指紋信息上傳到他的服務器上,使用的時候直接從他哪裡調取匹配。也就是說你的指紋密碼在騰訊,不是在手機上的。

那麼到底誰的做法最安全呢?我認為肯定是華為的方法安全,好像蘋果,小米也是華為一樣的方案,指紋信息保存在手機,不上傳。

對比一下,華為就是指紋信息在手機,不上傳。所以是不可能通過網絡上的各種方法盜取你的指紋信息的(有的手機現在還有專門安全芯片保存指紋)。什麼黑客,木馬病毒也無法獲取你的指紋信息。它就在你的手機裡,手機在你身上。

騰訊呢?是把你的指紋信息上傳到來他們服務器裡,騰訊說他們只是上傳,不會讀取,不會洩露你的信息。但是我認為只要上傳網上服務器,不管你安全措施多好,就有洩露的可能。還有騰訊不讀取你的信息有點不好說。就像我們微信聊天信息他也說只上傳不讀取,可能嗎?

指紋密碼安全性高嗎?如果人家知道了你的指紋信息可以複製利用嗎?

這個問題不是很瞭解,現在的指紋技術高一點,應該難一點。但是我知道我們的考勤指紋是可以做假的(當然那個技術比較落後)。現在的手機指紋應該沒那麼容易。

但是萬一人家有這個技術複製解鎖你的指紋,你再一洩漏了就損失大了,比你洩漏一個數字密碼可能嚴重的多。為什麼這麼說呢?數字密碼我們可以有很多個,可以每個要用的地方一個,不重複。比如農行一個,建行一個,微信一個。但指紋就不一樣。全部加上腳就20個(腳不會用吧?),所以就10個手指的。雖然有10個手指,但常用的就兩個,四個吧?一共就這麼幾個,你有多少重密碼的呢?微信,銀行卡,支付寶等等。我想很多人這些應用可能都用的一個指紋,或者兩個指紋。結果是人家盜了一個或者幾個,卻可以打開你的微信,支付寶,農行,建行。可怕吧?

密碼洩露是可怕的事,我感覺還是放手機上安全,聽說現在騰訊讓步了,以後大家都可以用華為手機微信指紋支付了。


有說有想


對於這個問題,其實是一個深層次的技術安全問題,有很多人認為這是微信和支付寶的競爭關係造成了,華為支持支付寶,但是不支持微信,其實這是錯誤的,華為之所以不支持微信的指紋支付,是因為微信的指紋支付不安全,可以說通過騰訊系的對資金交易的歷史數據來看,騰訊息向來都是不安全的,他們採用了自己的一個安全標準,特別是對指紋支付的一個系統,他們也是採用的上傳服務器的方式,而華為認為指紋支付是一個非常,機密的核心數據安全,採用了頂級採樣本及處理的技術,採用了強行熔斷技術,禁止上傳用戶指紋,這個指紋是一個終身不變的核心數據,採用手機本機熔斷機制,本機處理對於用戶來說是最高級的安全,也就是鏡子這些支付軟件進行採集手機的指紋數據,但是微信並沒有採用這樣的方法,所以華為手機也不支持微信的指紋支付,同樣的蘋果手機也是使用了這種最高安全機制,就是本地熔斷機制,禁止任何軟件採集用戶的指紋信息, 更不用說上傳指紋信息到服務商的服務器上面去,當然啦恰好阿里巴巴的支付寶也是採用這樣的安全機制防止,所以我們也知道支付寶很少出現賬戶被盜的現象,就是因為這種安全方式本身的級別就是最高的,所以包括華為,蘋果,支付寶都採用這種安全機制。


百樂魚


根據最新的消息,華為即將在9月份推出的系統更新中,將會支持微信指紋支付,這對於花粉來講肯定算得上一個好消息。



而且再次之前華為也是有幾款手機支持微信指紋支付的,比如mate7、榮耀7等。

只是在之後的手機不再支持微信指紋支付了,原因是華為和騰訊對於用戶指紋數據的儲存方式存在衝突。



在這方面,華為與支付寶站在統一戰線上,都將用戶的指紋數據儲存在手機本地,也就是說加入你換一臺手機登入你的支付寶,在選擇指紋支付的時候是無法完成到,只能通過密碼支付。

但這樣也有很大的好處,對於用戶核心數據的安全性更高一些,因為像指紋、密碼這類核心的安全數據,如果可以隨意傳播,那是非常危險的。

也正是因為這樣,我們才能夠在華為手機上進行支付寶指紋支付。



而騰訊呢?他對於用戶指紋數據的要求是這樣的,選擇微信指紋支付的用戶,需要把指紋數據上傳到雲端,每次用戶進行指紋支付的時候,微信系統將雲端的指紋數據與用戶輸入的指紋數據進行比對,比對成功則完成支付,簡單來講,你換一部手機登錄自己的微信,照樣能夠進行指紋支付。

所以,我們就可以看到華為與騰訊之間對於用戶指紋數據存儲方式存在衝突,而且有很長的時間,都無法兼容。

根據最新消息,華為即將在9月份推出的系統更新中,支持微信的指紋支付了,看來雙方就這一問題應該打成了一些公示,也對用戶進行支付提供便利。


不可知矣


說騰訊要把指紋上傳到騰訊的,看下圖

無論阿里的IFAA還是騰訊的SOTER都是把生物特徵保存在終端的。SOTER是開源的,根本沒可能偷偷上傳你的指紋

還有,SOTER本身就是為安卓開發的,本來就不支持蘋果,何來的向蘋果低頭一說??而且IFAA也是不支持蘋果的,是不是阿里也向蘋果低頭了?

華為不支持微信指紋支付,是因為他是阿里聯盟的,想跟阿里搞壟斷才不支持微信的SOTER驗證。



娛十說


這個問題我來回答一下吧,看了幾個回答,個人感覺不是很到位。

1.並不是所有的華為手機都不支持微信指紋支付,比如華為早期的“7”系列手機,如mate7、榮耀7是支持微信指紋支付的。



2.華為從“8”系列開始,就不再支持微信指紋支付了,跟準確的說,是華為在推出了自己的麒麟950芯片開始,就不支持微信指紋支付了,原因一會再說。



3.華為不支持微信指紋支付,源於兩家公司的安全理念不一樣,華為認為指紋數據應該留存在本地,也就是手機芯片裡面,而騰訊認為指紋數據應該上傳到雲端,這在其他幾個回答裡面都收到了,我就不復述了。

4.我要重點說的是為什麼華為一開始支持,而現在不支持了。簡單來講,是因為華為已經擁有這樣的技術勢力了,就像上文說的那樣,客戶的指紋數據留存在本地的話,對芯片的安全性有很高的要求。

在2012年的時候,華為發佈了真正意義上的手機芯片海思K3V2,也是第一次將自己的芯片用在自家手機上,雖然取得了一些成績,但也因為芯片的兼容性不夠,用戶體驗不是很好。到2015年3月份的時候華為已經升級了很多芯片版本,也正式發佈了麒麟930/935 SoC芯片,這在信息安全上已經有很大的突破,

微信是在2013年8月份推出來的,這個時候說實話,華為芯片技術還不是特別完善,對於將用戶核心數據留存在手機上沒有足夠的信心,因此在2014年推出mate7和2015年推出榮耀7的時候,仍然按照騰訊的要求,支持了微信指紋支付。



但在2015年11月的時候,華為推出了麒麟950 SoC芯片,具體性能參數咱們沒有必要費腦筋記住,只需要知道它是一款集成度非常高的手機芯片,綜合性能排名第一就夠了。

因此華為在這個時候,已經有足夠的底氣向騰訊說不,在接下來配置了麒麟950芯片的mate8、榮耀8等手機上,根據自己的安全理念,將用戶指紋數據存儲在本地手機芯片上,就不再支持微信指紋支付。



5.華為手機支持支付寶指紋支付,正是因為支付寶的IFAA支付標準支持用戶輸入指紋數據與手機本地指紋數據進行比對,確認無誤就完成支付。而所謂的華為屬於阿里IFAA聯盟,不屬於騰訊SOTER支付標準陣營,我認為這是一種弱關係,核心問題還是在於自身的安全理念。

只有真正有利於用戶信息安全,並且能夠兼顧支付效率的技術,最終才能贏得市場的認可。

如果認為本文的分析,歡迎給個贊哦~


企業洞察


不是隻有華為沒做,而是國內大部分手機廠商都沒做。

這就不得不提到騰訊對用戶信息的態度了,手機廠商對待指紋支付,基本上是存在本地終端,也就是存在手機裡,支付時對應手機裡的指紋識別,這樣可以大大降低用戶信息不安全的事情發生。我們再說騰訊,騰訊的想法是隻要你用了我的東西,不管你存什麼東西我都要知道,要掌握在手裡,因此對待指紋信息是存在騰訊的雲端裡,也就是在網絡裡,這個時代日新月異的技術下,誰也不敢說信息不會洩露,如果用戶信息洩露造成了傷害,騰訊也沒說要負這個責任,所以大部分手機廠商都不和騰訊達成微信指紋支付的合作。

在這裡不得不提一個更噁心的事,眾所周知蘋果是有微信指紋支付的,但是其實他們並沒有遵循騰訊的規則,而是存儲在自己蘋果系統的端口中,騰訊為了不失去蘋果手機用戶這個眾多的群體也就妥協了這個事實。

還有騰訊的雲端服務器是在美國,我實在想象不到中國人的信息讓美國人掌握的後果。

且行且珍惜,大讚以華為為首的國產手機廠商的做法!


牧馬人韓先生


指紋是屬於生物特徵,人的一生中,指紋是不可變的。密碼就可以隨意的更改。華為對指紋的看法是,這是用戶最核心的數據,如果丟失,這會造成不可預計的嚴重後果。所以華為採用本機記錄,本機加密保存的方式來確保指紋信息的安全。

騰訊一直致力於掌握用戶的方方面面數據,所以騰訊一直要求華為交出用戶的指紋數據,並將該數據上傳備份至騰訊的服務器。主要是服務器,就沒有攻不破的,很多大公司的服務器都被攻破過,但為了公司的信譽從來都是隱瞞。所以華為並不同意騰訊的這種做法,為了確保自己用戶的安全,只能屏蔽微信的指紋支付功能。

所以在這裡,我想給華為點個贊,因為在跟微信的交鋒中,只有少數幾個企業堅持了這一底線。其他很多可以使用微信支付的手機,其實已經把這一生物特徵賣給了騰訊。


分享到:


相關文章: