當(dāng)前位置:首頁 > 芯聞號 > 充電吧
[導(dǎo)讀]“繞過 Touch ID 完全沒有挑戰(zhàn) ”2013 年黑客在 iPhone5S 技術(shù)推出后不到 48 小時內(nèi)就以假指紋擊敗了 Touch ID 時這樣說道。雖然隨著技術(shù)的迭代升級,指紋解鎖的門檻也越來

“繞過 Touch ID 完全沒有挑戰(zhàn) ”2013 年黑客在 iPhone5S 技術(shù)推出后不到 48 小時內(nèi)就以假指紋擊敗了 Touch ID 時這樣說道。

雖然隨著技術(shù)的迭代升級,指紋解鎖的門檻也越來越高了,但指紋識別依舊沒那么安全。

事情還要從Talos Security Group 的一項研究成果說起。

假指紋通過率高達 80%

近日,據(jù)外媒報道,Talos Security Group 做了一個研究,他們花了 2000$ 在幾個月內(nèi)測試了蘋果、微軟、三星、華為和三家鎖制造商提供的指紋認證。結(jié)果顯示:假指紋能夠以 80% 的成功率騙過你的手機,成功解鎖。

而這一比例是基于研究人員創(chuàng)造出的假指紋的設(shè)備所做的 20 次嘗試得出的結(jié)果。

“這一成功率意味著,在任何被測試的設(shè)備重新進入 PIN 解鎖系統(tǒng)之前,我們都有很高的解鎖概率?!毖芯咳藛T說。

此外,研究還指出,最容易受到假指紋影響的設(shè)備是 AICase 掛鎖,華為的 Honor 7x 和三星的Note 9 Android手機,成功率幾乎是100 %;其次是 iPhone 8、MacBookPro 2018 和三星 S10 的指紋認證,成功率超過 90% 。

需要注意的是,Windows 10 設(shè)備和 USB 驅(qū)動器的成功率幾乎為零,而 Windows 10 獲得更好結(jié)果的原因在于,所有這些機器的比較算法都駐留在操作系統(tǒng)中,因此結(jié)果在所有平臺之間都是共享的。不過,這并不意味著其完全安全,只是相對而言。

那么,他們是如何得出這個結(jié)論的?

假指紋是如何逃過指紋認證”法眼“的?

要成功騙過手機指紋認證,首先要知道指紋認證的原理。

Touch ID 首次應(yīng)用是在 2013 年發(fā)布的 iPhone 5s 上,其中有一塊名為 Secure Enclave 的區(qū)域用以專門保護密碼和指紋數(shù)據(jù)。Touch ID 采用了“硬件鎖定”技術(shù),每個 Touch ID 組件只與一個處理器匹配,保障了安全性。

但一直以來,指紋解鎖的一個核心邏輯是:有依據(jù)地猜你錄入的指紋。

解鎖的邏輯是:傳感器先記錄指紋繪點,然后解鎖的時候根據(jù)你觸碰的一小塊面積核實繪點從而猜測整個指紋 ,因此你錄入指紋要前后左右錄得整整齊齊,解鎖時只要輕輕一靠就行。

所以蘋果以前用 Touch ID 時,傳感部分越做越大的同時,也就變得越安全越高效。

解鎖過程一般是這樣的:要么繪點全部對上給通過,要么錯了一個繪點直接否定 —— 全票通過和一票否決。

但現(xiàn)實中為了解鎖速度和效率,需要有些容錯,萬一手有些汗水,塵土,只能對 80% 的繪點咋辦?

所以這個時候,指紋解鎖就需要有一定容錯。

此外,在傳感器的選擇上,一般有三個,即電容傳感器、光學(xué)傳感器和超聲波傳感器。其中,電容式、光學(xué)式指紋識別技術(shù)發(fā)展歷史較早,在手機廠商中最為常用,商用化程度最高。超聲波指紋識別技術(shù)發(fā)展歷程最短,技術(shù)迭代從 2015 年的第一代,2017 年的第二代,到 2019 年的第三代才實現(xiàn)了大規(guī)模的商用。而人的指紋就像山脈,有凸起的脊,也有凹下的谷,脊和谷之間的聲波壓力讀數(shù)不同,所以,返回到傳感器的讀數(shù)可以展現(xiàn)細節(jié)豐富的指紋 3D 圖像。

基于此,研究人員設(shè)計了三種收集目標指紋的技術(shù)。

第一種是直接收集,它涉及到一個目標按一個手指在一個品牌的粘土被稱為 Plastiline.。這樣,攻擊者就得到了指紋的底片。

第二種技術(shù)是讓目標在指紋識別器上按下手指,例如在機場、銀行和邊境口岸使用的指紋閱讀器,然后, 讀取器將捕獲打印的位圖圖像。

第三種是在玻璃杯或其他透明表面上捕捉指紋,并對其拍照。

使用打印閱讀器或照片方法收集打印后,通常需要進行某些優(yōu)化。例如,對于指紋閱讀器上記錄的指紋,必須將多個圖像合并在一起,以創(chuàng)建一個足夠大的圖像,以傳遞真實的指紋。

以聯(lián)邦調(diào)查局從禁酒令時代的歹徒 Al Capone 那里獲得的指紋為例。

首先,研究人員將在玻璃上捕捉到的、然后拍攝下來的指紋用濾光片進行潤色,以增加對比度。然后,研究人員使用了數(shù)字雕刻工具,如 ZBrush,創(chuàng)建了一個基于二維圖片的三維模型,最后,研究人員將指紋復(fù)制到模具上,模具由織物膠水或硅制成。(在對抗電容式傳感器時,材料還必須包括石墨和鋁粉,以提高電導(dǎo)率。)

而要想成功地成為真正的手指,模具必須是精確的尺寸,如果變化僅為 1% ,過大或過小都會導(dǎo)致攻擊失敗。所以,模具必須經(jīng)過固化才能產(chǎn)生硬度和清除毒素,然后用 25 微米或 50 微米分辨率的 3D 打印機完成,假指紋的模具就完成了。研究人員將模具按在傳感器上,看看它是否把假指紋當(dāng)作真正的指紋來解鎖手機、筆記本電腦或鎖。

結(jié)果表明,直接收集的效果最好。但直接收集的成功率更高并不一定意味著它是在現(xiàn)實世界攻擊中最有效的收集方法,因為它需要欺騙或強迫目標用手指按在一塊粗糙的粘土上。相比之下,從打印閱讀器或玻璃上污跡的照片中獲取指紋可能會更好。

當(dāng)然,這個研究并不是要告訴你如何仿制假指紋的,只是想告訴你,任何技術(shù)都沒辦法做到真正的安全。而技術(shù)的迭代就意味著并沒有 100%的絕對安全,但安全問題歷來都是攻防對抗不斷升級的,所以安全系統(tǒng)的設(shè)計也從來不是單點依賴,更為重要的問題是我們?nèi)绾畏婪丁?/p>

對制造商來說,最好的緩解辦法是限制嘗試的次數(shù)。例如,蘋果限制用戶在詢問設(shè)備上的 PIN 之前嘗試五次。

本站聲明: 本文章由作者或相關(guān)機構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點,本站亦不保證或承諾內(nèi)容真實性等。需要轉(zhuǎn)載請聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請及時聯(lián)系本站刪除。
換一批
延伸閱讀

9月2日消息,不造車的華為或?qū)⒋呱龈蟮莫毥谦F公司,隨著阿維塔和賽力斯的入局,華為引望愈發(fā)顯得引人矚目。

關(guān)鍵字: 阿維塔 塞力斯 華為

加利福尼亞州圣克拉拉縣2024年8月30日 /美通社/ -- 數(shù)字化轉(zhuǎn)型技術(shù)解決方案公司Trianz今天宣布,該公司與Amazon Web Services (AWS)簽訂了...

關(guān)鍵字: AWS AN BSP 數(shù)字化

倫敦2024年8月29日 /美通社/ -- 英國汽車技術(shù)公司SODA.Auto推出其旗艦產(chǎn)品SODA V,這是全球首款涵蓋汽車工程師從創(chuàng)意到認證的所有需求的工具,可用于創(chuàng)建軟件定義汽車。 SODA V工具的開發(fā)耗時1.5...

關(guān)鍵字: 汽車 人工智能 智能驅(qū)動 BSP

北京2024年8月28日 /美通社/ -- 越來越多用戶希望企業(yè)業(yè)務(wù)能7×24不間斷運行,同時企業(yè)卻面臨越來越多業(yè)務(wù)中斷的風(fēng)險,如企業(yè)系統(tǒng)復(fù)雜性的增加,頻繁的功能更新和發(fā)布等。如何確保業(yè)務(wù)連續(xù)性,提升韌性,成...

關(guān)鍵字: 亞馬遜 解密 控制平面 BSP

8月30日消息,據(jù)媒體報道,騰訊和網(wǎng)易近期正在縮減他們對日本游戲市場的投資。

關(guān)鍵字: 騰訊 編碼器 CPU

8月28日消息,今天上午,2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會開幕式在貴陽舉行,華為董事、質(zhì)量流程IT總裁陶景文發(fā)表了演講。

關(guān)鍵字: 華為 12nm EDA 半導(dǎo)體

8月28日消息,在2024中國國際大數(shù)據(jù)產(chǎn)業(yè)博覽會上,華為常務(wù)董事、華為云CEO張平安發(fā)表演講稱,數(shù)字世界的話語權(quán)最終是由生態(tài)的繁榮決定的。

關(guān)鍵字: 華為 12nm 手機 衛(wèi)星通信

要點: 有效應(yīng)對環(huán)境變化,經(jīng)營業(yè)績穩(wěn)中有升 落實提質(zhì)增效舉措,毛利潤率延續(xù)升勢 戰(zhàn)略布局成效顯著,戰(zhàn)新業(yè)務(wù)引領(lǐng)增長 以科技創(chuàng)新為引領(lǐng),提升企業(yè)核心競爭力 堅持高質(zhì)量發(fā)展策略,塑強核心競爭優(yōu)勢...

關(guān)鍵字: 通信 BSP 電信運營商 數(shù)字經(jīng)濟

北京2024年8月27日 /美通社/ -- 8月21日,由中央廣播電視總臺與中國電影電視技術(shù)學(xué)會聯(lián)合牽頭組建的NVI技術(shù)創(chuàng)新聯(lián)盟在BIRTV2024超高清全產(chǎn)業(yè)鏈發(fā)展研討會上宣布正式成立。 活動現(xiàn)場 NVI技術(shù)創(chuàng)新聯(lián)...

關(guān)鍵字: VI 傳輸協(xié)議 音頻 BSP

北京2024年8月27日 /美通社/ -- 在8月23日舉辦的2024年長三角生態(tài)綠色一體化發(fā)展示范區(qū)聯(lián)合招商會上,軟通動力信息技術(shù)(集團)股份有限公司(以下簡稱"軟通動力")與長三角投資(上海)有限...

關(guān)鍵字: BSP 信息技術(shù)
關(guān)閉
關(guān)閉