您的位置 首页 行业

新研究发现假指纹解锁手机通过率高达80%

新研究发现假指纹解锁手机通过率高达80%

“绕过Touch ID完全没有挑战 ”2013年黑客在 iPhone5S 技术推出后不到48小时内就以假指纹击败了 Touch ID 时这样说道。虽然随着技术的迭代升级,指纹解锁的门槛也越来越高了,但指纹识别依旧没那么安全。

事情还要从Talos Security Group 的一项研究成果说起。

假指纹通过率高达80%

近日,据外媒报道,Talos Security Group 做了一个研究,他们花了2000$ 在几个月内测试了苹果、微软、三星、华为和三家锁制造商提供的指纹认证。 结果显示:假指纹能够以80% 的成功率骗过你的手机,成功解锁。

而这一比例是基于研究人员创造出的假指纹的设备所做的20次尝试得出的结果。

“这一成功率意味着,在任何被测试的设备重新进入 PIN 解锁系统之前,我们都有很高的解锁概率。”研究人员说。

此外,研究还指出,最容易受到假指纹影响的设备是 AICase 挂锁,华为的 Honor 7x  和三星的Note 9 Android手机,成功率几乎是100 %;其次是 iPhone 8、MacBookPro 2018和三星 S10的指纹认证,成功率超过90% 。

新研究发现假指纹解锁手机通过率高达80%

需要注意的是,Windows 10设备和 USB 驱动器的成功率几乎为零,而 Windows 10获得更好结果的原因在于,所有这些机器的比较算法都驻留在操作系统中,因此结果在所有平台之间都是共享的。不过,这并不意味着其完全安全,只是相对而言。

那么,他们是如何得出这个结论的?

假指纹是如何逃过指纹认证”法眼“的?

要成功骗过手机指纹认证,首先要知道指纹认证的原理。

Touch ID 首次应用是在2013年发布的 iPhone 5s 上,其中有一块名为 Secure Enclave 的区域用以专门保护密码和指纹数据。Touch ID 采用了“硬件锁定”技术,每个 Touch ID 组件只与一个处理器匹配,保障了安全性。

但一直以来,指纹解锁的一个核心逻辑是:有依据的猜你录入的指纹。

解锁的逻辑是:传感器先记录指纹绘点,然后解锁的时候根据你触碰的一小块面积核实绘点从而猜测整个指纹 ,因此你录入指纹要前后左右录得整整齐齐,解锁时只要轻轻一靠就行。

所以苹果以前用 Touch ID 时,传感部分越做越大的同时,也就变得越安全越高效。

解锁过程一般是这样的:要么绘点全部对上给通过,要么错了一个绘点直接否定 —— 全票通过和一票否决。

但现实中为了解锁速度和效率,需要有些容错,万一手有些汗水,尘土,只能对80% 的绘点咋办?

所以这个时候,指纹解锁就需要有一定容错。

此外,在传感器的选择上,一般有三个,即电容传感器、光学传感器和超声波传感器。其中,电容式、光学式指纹识别技术发展历史较早,在手机厂商中最为常用,商用化程度最高。超声波指纹识别技术发展历程最短,技术迭代从2015年的第一代,2017年的第二代,到2019年的第三代才实现了大规模的商用。而人的指纹就像山脉,有凸起的脊,也有凹下的谷,脊和谷之间的声波压力读数不同,所以,返回到传感器的读数可以展现细节丰富的指纹3D 图像。

基于此,研究人员设计了三种收集目标指纹的技术。

第一种是直接收集,它涉及到一个目标按一个手指在一个品牌的粘土被称为 Plastiline.。 这样,攻击者就得到了指纹的底片。

第二种技术是让目标在指纹识别器上按下手指,例如在机场、****和边境口岸使用的指纹阅读器,然后, 读取器将捕获打印的位图图像。

第三种是在玻璃杯或其他透明表面上捕捉指纹,并对其拍照。

使用打印阅读器或照片方法收集打印后,通常需要进行某些优化。 例如,对于指纹阅读器上记录的指纹,必须将多个图像合并在一起,以创建一个足够大的图像,以传递真实的指纹。

以联邦调查局从禁酒令时代的歹徒 Al Capone 那里获得的指纹为例。

新研究发现假指纹解锁手机通过率高达80%

首先,研究人员将在玻璃上捕捉到的、然后拍摄下来的指纹用滤光片进行润色,以增加对比度。然后,研究人员使用了数字雕刻工具,如 ZBrush,创建了一个基于二维图片的三维模型,最后,研究人员将指纹复制到模具上,模具由织物胶水或硅制成。(在对抗电容式传感器时,材料还必须包括石墨和铝粉,以提高电导率。)

新研究发现假指纹解锁手机通过率高达80%

而要想成功地成为真正的手指,模具必须是精确的尺寸,如果变化仅为1% ,过大或过小都会导致攻击失败。所以,模具必须经过固化才能产生硬度和清除毒素,然后用25微米或50微米分辨率的3D 打印机完成,假指纹的模具就完成了。研究人员将模具按在传感器上,看看它是否把假指纹当作真正的指纹来解锁手机、笔记本电脑或锁。

免责声明:文章内容不代表本站立场,本站不对其内容的真实性、完整性、准确性给予任何担保、暗示和承诺,仅供读者参考,文章版权归原作者所有。如本文内容影响到您的合法权益(内容、图片等),请及时联系本站,我们会及时删除处理。

作者: dawei

【声明】:第七手机网内容转载自互联网,其相关言论仅代表作者个人观点绝非权威,不代表本站立场。如您发现内容存在版权问题,请提交相关链接至邮箱:bqsm@foxmail.com,我们将及时予以处理。

为您推荐

年轻人的旗舰音乐电视 Vidda V5G始发4999元

Vidda针对年轻人群体推出首款百瓦音响音乐电视,随后又牵头发布行业首个《智能音乐电视技术规范》团体标准,唤起电视行业对音响品质的重视。短短几个月后,Vidda坚持为年轻人做好电视的承诺,又推出了升级后的旗舰级音乐电视,继续为提升年轻人生活品质而努

爱奇艺月卡季卡上涨年卡价格保持不变

爱奇艺VIP会员微博发布消息,将于12月16日0:00起更新黄金VIP会员订阅价格。年卡价格不变,此次上调主要为月卡及季卡,涨幅在9%-20%之间。 同时,爱奇艺为此前已购买且尚未取消前述连续包月/包季/包年服务的用户提供一年保持原价格服务。 具体来看 爱奇艺黄金

TCL Google TV 产品线因为性能问题撤出市场

GoogleTV在智能电视市场的扩张计划在本周受到冲击,因为TCL的整个GoogleTV产品线已因性能相关问题而从百思买撤出。 据9To5Google报道,百思买是唯一一家销售TCLGoogleTV产品线的零售商,包括50英寸(50S546)、55英寸(55S546)、65英寸(65S546)和75英寸(

松下被曝削弱电视业务 或将电视生产业务外包给TCL

由于电视业务不再盈利,松下据传将大幅缩减其电视业务规模,将生产业务外包给中国制造商 TCL,并关闭剩余 4 家工厂中的两家以削减成本。 据日经新闻报道,松下最近与全球第三大电视机制造商 TCL 签署了一项协议,根据协议,从明年开始,TCL 将为东南亚和印度

广电总台5G新媒体平台央视频数字雪花互动项目推出

北京冬奥会将至,近日,中央广播电视总台 5G 新媒体平台央视频数字雪花互动项目正式上线。该项目将打造全新互动模式,为亿万参与者创造一朵属于自己的数字雪花,提供沉浸式体验冬奥会、参与冬奥会的独特方式。 为让观众深度参与冬奥、助力冬奥,央视频以一朵

返回顶部