人工合成“超级指纹” 可轻易黑掉智能手机

发布者:SereneHarmony最新更新时间:2017-05-03 关键字:人工合成  超级指纹  智能手机 手机看文章 扫描二维码
随时随地手机看文章

现代社会中,指纹识别功能让智能手机变得奇迹般方便。只需轻轻一按就能解锁,实现支付,无需输入密码。从网店里一包小小的零食,到一台笔记本电脑,甚至是价值100万美元的阿斯通-马丁复古跑车,都可以用指纹支付来解决。在一些银行的App应用中,用指纹识别还可以支付账单,进行上万美元的转账等等。

 

然而,便捷的背后永远都留有让人防不胜防的安全漏洞。在一项纽约大学和密歇根国立大学联合发布的最新研究报告中指出,智能手机很容易被假的指纹识别所欺骗,这是由于人类的指纹中有很多根本性相似的特征。在研究实验中,研究人员已经能够开发出一套人工合成的超级“万能指纹”(MasterPrints),可以解锁目前智能手机65%的真人指纹识别。

 

尽管研究人员没有将实验结果直接应用于真实的手机,一些安全专家也认为在实际应用环境中会远远低于65%的匹配率,但是这项研究还是引起了对于指纹识别这种高效的生物识别功能安全性的质疑。

 

加拿大卡尔加里大学系统和计算机工程教授、生物识别安全系统专家AndyAdler就指出:“虽然可能人们的担心有点被夸大了,但是安全隐患是绝对存在的。如果十次指纹支付中有一次被攻击了,这样的概率还是很大的。”

 

IEEE会员、IntegralPartners信息安全部门主任KayneMcGladrey对记者表示:“理论上如果能获取清晰度足够高的指纹扫描样本,就足以制作一组能被传感器识别的指纹模具,而且这种情况甚至可以在人们完全不知情的情况下发生。”

 

McGladrey还对记者表示,在时间紧迫的情况下,不法分子和警察都可以利用这个方法迅速解锁手机,甚至不用知道这台手机究竟属于谁。“这种破解方式之所以可行,是因为大部分指纹解锁只录用了部分的指纹,而且大部分用户在设置时候会同时录入2~4个不同的解锁指纹,这使得破解的可能性大大提高了。”McGladrey说道。

 

理论上来说,人类的全指纹是很难被破解的,但是智能手机的指纹扫描因为非常小,所以只能读出一小部分指纹信息。当人们在苹果或者安卓系统上进行指纹输入验证扫描时,一般只有8~10张图片被智能手机记录,用于未来的指纹匹配。

 

通常人们在指纹解锁时,只要与图片中所存储的一张吻合,就能解锁手机,这也是为什么这一系统容易受到攻击的原因。“就好比你有30个密码,攻击者只需要说对一个就能开锁一样。”研究报告的三位作者之一,纽约大学工学院TandonSchool计算机工程系教授NasirMemon表示。

 

Memon还指出,人们只要去创建一个“万能指纹”的手套,便能够通过少于5次的尝试,解锁40%至50%的iPhone。不过苹果方面表示,这样的概率在五万分之一。苹果发言人RyanJames表示:“苹果测试过不同的情形,而且还通过引入其他的安全性能来防止手机的假指纹风险。”不过由于苹果和谷歌(微博)的指纹技术大部分是保密的,因此风险很难被量化。

 

美国联邦政府情报前沿研究项目奥丁(Odin)计划负责人ChrisBoehnen博士表示,手机制造商可以通过更加复杂的识别技术降低手机被攻击的风险。“但是这样会让用户感到不适应,比如他们需要按两三次指纹才能解锁手机。”Boehnen博士说道。

 

相比而言,硬件升级可能会更加有效地降低风险。比如三星S8智能手机就使用了更大的指纹扫描传感器,从而让指纹录入变得更加清晰,也更难被模仿。

 

McGladrey向记者介绍道,加入监测额外的生物识别特征数据如心率、体温,也可以进一步改良现有的解锁方式。例如,早在1964年心脏科专家已经发现每个人的心率都是独一无二的,可以考虑利用PQRST波形心电图特征解锁设备。“但是目前,这还需要用户佩戴额外的穿戴设备才得以实现。”McGladrey表示。

 

随着生物识别技术在各种场景下的应用越来越广泛,犯罪分子也在开发新的假冒身份的技术。信息安全专家谈剑峰对第一财经记者表示:“尽管生物特征是每个人特有的,具有唯一性,但是任何技术只要大规模使用,尤其是非现场使用,一定会通过信息网络,只要通过信息网络,任何技术都要转化成计算机能够识别的0-1二进制代码,这就不具备唯一性了。”

 

McGladrey对记者解释道:“针对人脸识别的攻击大多是通过高分辨率的图像或视频来骗过摄像头感应器,甚至利用Facebook上的照片、视频多种角度合成某人的视频,区别于2D面部识别。”

 

他还提到最近的WindowsHello技术通过增加红外人脸扫描功能强化安全性能。“这个功能会给用户创建一个3D图像,而3D红外图像目前还很难被仿制。”McGladrey说道,“但是与指纹解锁相似,用户还是可能会被迫进行人脸识别解锁设备。因此,开发生物识别技术的公司还需要考虑加入远程清除遗失或者被盗设备数据的功能。”


关键字:人工合成  超级指纹  智能手机 引用地址:人工合成“超级指纹” 可轻易黑掉智能手机

上一篇:一张图看懂五大生物识别技术
下一篇:黑科技:新型语音模拟技术可合成任何人声

推荐阅读最新更新时间:2024-03-16 11:24

缺乏核心创新,智能手机的高速增长走向尾声
     腾讯科技讯 6月10日,据国外媒体报道,智能手机的快速发展即将走到尾声。2016年,全球智能手机的销售增长率预计将下降至个位数,远低于6年前的73%。   市场研究公司Gartner预计,2016年全球智能手机销售将同比增长7%。而IDC给出的预测更低,只有3.1%。   那么,这一增长率为何大幅下降?简单来说,这是由于用户手中已有太多智能手机。根据Gartner的数据,在北美、欧洲、日本,以及亚太地区的成熟市场,智能手机渗透率已高达90%。用户保有的智能手机确实很多。   中国曾被认为是智能手机的热土,销售将持续高速增长。然而Gartner报告称,2015年中国市场的智能手机总销量维持持平,而
[手机便携]
赛普拉斯帮助京瓷坚固的DuraForce智能手机应对严酷的环境
电容式触摸屏控制器提供领先业界的手套触控、耐水性和抗噪声性能。 赛普拉斯半导体公司日前宣布,京瓷(Kyocera)为其新款坚固型DuraForce智能手机选用了赛普拉斯的TrueTouch 电容式触摸屏解决方案。DuraForce是专为在有水、尘土和其他有害物的严酷环境中使用手机的人士而设计。这款采用赛普拉斯产品的4.5英寸触控显示屏可允许用户在佩戴厚手套或者屏幕是湿的时候拨打电话、收发信息和邮件、拍照或使用其他主要功能。 京瓷采用赛普拉斯TrueTouch TMA445控制器的原因在于其能为触摸屏提供业界最佳的可适应各种材料及厚度的手套触控功能。该控制器可在手套和手指触控模式之间进行自动切
[手机便携]
赛普拉斯帮助京瓷坚固的DuraForce<font color='red'>智能手机</font>应对严酷的环境
微创新:钥匙扣上小物件变身充电器移动硬盘
手机没电了,没带充电器怎么办?手机放在哪里找不到怎么办?出门之前钥匙找不到怎么办?工作资料需要拷贝没有移动硬盘怎么办?没关系,只要在你的钥匙扣上带上一个智能的小玩意儿,这些问题都变得“so easy”,省去你的很多麻烦。 这一智能设备名叫GOkey,分为黑白两个颜色,拥有多种方便的实用功能,比如给手机充电,存储数据,定位钥匙及找到手机等等。由于这一设备可以充当移动硬盘,因此售价是根据内存的大小来定的,8GB、16GB 和 32GB 三种容量版本可供选择售价,售价分别为59,69, 79美元。 GOkey内置USB线,当手机没电的时候可以在电脑上等随时充电。 GOkey也可以为手机充电,电量虽然仅仅只有两个小时,但是
[嵌入式]
Dialog推出最新电源转换器系列,进一步完善其智能手机快充解决方案
高度集成电源管理、AC/DC电源转换、充电和蓝牙低功耗技术供应商Dialog半导体公司(德国证券交易所交易代码:DLG)今天宣布,推出最新电源转换器IC系列-- DA9318,完善其新近发布的高效充电产品家族。下面就随电源管理小编一起来了解一下相关内容吧。 Dialog推出最新电源转换器系列,进一步完善其智能手机快充解决方案 DA9318显著提高快速充电效率,可满足目前最新智能手机对电池充电越来越高的要求。结合Dialog的RapidCharge™ AC/DC电源转换芯片组,DA9318转换器完善了Dialog的墙到电池(wall-to-battery)充电解决方案,并提供突破性的高电压直接充电效率。 DA9318系列
[电源管理]
Dialog推出最新电源转换器系列,进一步完善其<font color='red'>智能手机</font>快充解决方案
尼得科仪器株式会社研发出智能手机相机专用图像稳定模块“TiltAC®”新产品  
尼得科株式会社的集团公司尼得科仪器株式会社(旧日本电产三协)研发出了智能手机相机专用图像稳定模块“TiltAC®”的新产品 目前,全球每年有13亿部智能手机出货,其中大部分都配备了摄像头。自2019年以来,尼得科仪器一直在供应图像稳定模块“TiltAC®”,该模块与陀螺仪传感器配合使用,作为图像稳定装置,最大限度地发挥镜头与图像传感器的性能且不降低图像质量。 单反相机中使用的图像稳定方式是OIS(Optical Image Stabilizer)光学防抖方式 ,该方式是将图像向抵消镜头或CMOS(Complementary Metal Oxide Semiconductor)传感器(拍摄元件)抖动的方向移
[手机便携]
尼得科仪器株式会社研发出<font color='red'>智能手机</font>相机专用图像稳定模块“TiltAC®”新产品  
智能手机产业链抱团夺“屏” 中日韩抢滩OLED先机
  一块小小的屏幕正挑动全球智能终端厂商的神经和市场走势。近期,苹果公司疯狂扫货三星 OLED 屏幕,又对 LG Display(LGD)“暗送秋波”以制衡三星;另有消息称,谷歌也欲投资LGD,以提高其 OLED 产能。在智能手机厂商纷纷嫩拉拢韩国 面板 厂商的同时, 中国地区的 面板 厂商也加快脚步,2016年京东方在成都、绵阳投资建设的两条6代柔性 OLED 面板 生产线,预计今年10月将会投产;收购夏普之后,富士康也开始整合夏普的OLED技术。下面就随手机便携小编一起来了解一下相关内容吧。   随着OLED、VR、虹膜识别等技术的发展,消费电子手机领域将迎来新一轮创新与变革周期。屏幕是智能终端重要的窗口,苹果、三星对上游供
[手机便携]
全球15个智能手机普及率最高的国家
    北京时间8月28日消息,全世界智能手机普及率最高的国家和地区是哪个呢?Statista的统计报告可以让我们稍稍了解一些内情。   数据显示,阿拉伯联合酋长国是全球智能手机普及率最高的国家,达到了73.8%,平均每四人中有三人使用智能手机。   下面就是排名前15位的国家和地区:   1、阿拉伯联合酋长国(73.8%)   2、韩国(73%)   3、沙特阿拉伯(72.8%)   4、新加坡(71.7%)   5、挪威(67.5%)   6、澳大利亚(64.6%)   7、瑞典(62.9%)   8、中国香港(62.8%)   9、英国(62.2%)   10、丹麦(59%)   11、爱尔兰(57%)   12、以色列(56
[手机便携]
2010年全球移动通信工厂设备营收近2500亿美元
  据iSuppli公司,手机市场势不可挡,2010年移动通信产业创造的全球工厂设备营业收入将接近2500亿美元。   全球各地移动宽带强劲扩张,3G手机销量大幅增长,在这两个因素的推动下,今年全球移动通信工厂设备营业收入将达到2355亿美元,比2009年的2182亿美元增长7.9%。iSuppli公司的数据显示,明年的增长情况更加亮丽,将突破2500亿美元,达到2713亿美元。   未来几年移动通信市场有望持续增长,该市场范围广泛,包括手机、无绳电话、电池充电器、移动基础设施、移动与固定宽带接入设备,以及路由器等无线LAN设备。到2014年,总体移动通信工厂设备营业收入将达到3593亿美元,如下图所示。   在iSup
[手机便携]
2010年全球移动通信工厂设备营收近2500亿美元
小广播
添点儿料...
无论热点新闻、行业分析、技术干货……
最新安防电子文章
换一换 更多 相关热搜器件

About Us 关于我们 客户服务 联系方式 器件索引 网站地图 最新更新 手机版

站点相关: 视频监控 智能卡 防盗报警 智能管理 处理器 传感器 其他技术 综合资讯 安防论坛

词云: 1 2 3 4 5 6 7 8 9 10

北京市海淀区中关村大街18号B座15层1530室 电话:(010)82350740 邮编:100190

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved