手机指纹解锁没你想象中那么安全

发布者:浊酒最新更新时间:2017-04-18 关键字:手机  手机指纹 手机看文章 扫描二维码
随时随地手机看文章

纽约大学与密西根大学的研究人员发现,只要有部份的指纹相似性,就足以骗过智能型手机上的生物辨识安全系统...

虽然大家都认为两个人不可能会有完全相同的指纹,但纽约大学坦登工程学院(New York University Tandon School of Engineering;NYU Tandon)与密西根大学(Michigan State University)的研究人员现,只要指纹有一部份的相似性, 对于智能型手机与其他电子产品所使用的安全辨识系统来说就足以开机解锁了;这种以指纹为基础的系统安全性比想象中更脆弱。

这种安全漏洞在于以指纹为基础的认证系统搭配了无法撷取用户完整指纹的小型传感器。 取而代之的是,他们能扫描并储存部份指纹,而且许多智能型手机还让用户可在其认证系统中注册多个不同的手指指纹。

当用户的指纹符合所储存的任一部份指纹时,即可确认身份。 研究人员假设,不同人的部份指纹之间可能存在某种相似性,足以创造出所谓的「万能指纹」(MasterPrint)。

手机指纹解锁没你想象中那么安全


纽约大学Tandon计算机科学与工程系教授Nasir Memon解释,对于试图以常用密码(如1234)破解PIN密码的黑客而言,MasterPrint的概念存在着若干的相似性。 「密码1234大约有4%的机会是正确的,如果你只是随猜测的话,这样的机率已经是相当高了。 」

研究团队着手调查是否能找到足以显示类似漏洞的MasterPrint。 实际上,他们发现人类指纹图像的某些属性足以引起安全性问题。

纽约大学坦登工程学院博士后研究员Aditi Roy与密执安州立大学计算机科学与工程系教授Arun Ross,使用了8,200个部份指纹进行分析。 研究人员使用商业指纹验证软件后发现,在每一组随机抽取的800个部份指纹中,就有92个可能的MasterPrints。 (研究人员对MasterPrints的定义是在每一组随机样本中至少有4%的指纹配对成功)

然而,他们发现,在800个完整指纹中随机抽样,只有一个完整的MasterPrints指纹。 Memon说:「这一点也不足为奇,仅使用部份指纹比完整指纹更可能配对错误,但大多数的装置却仅依靠部份指纹进行辨识。 」

研究团队分析了从真实指纹影像中剔除的MasterPrint属性,然后打造出一种可创造合成部份MasterPrints的算法。 根据实验显示,合成部份指纹具有更广泛配对的潜力,使其更可能「骗过」生物辨识安全系统。

研究人员利用其数字仿真的MasterPrints,成功地配对26%至65%的用户,具体取决于每个用户储存的部份指纹数以及假定每次身份验证每次最多五次的指纹数。 智能型手机为每个用户储存的部份指纹越多,系统就越脆弱。

Roy强调,这项研究是在仿真的环境中完成的。 她强调,研究人员改善了创造合成的指纹与技术,以便将数字MasterPrints移植到实体对象,骗过造成重十安全隐忧的装置。

MasterPrint的配对能力高,对于设计可信赖的指纹认证系统带来了挑战,同时也增强了多种证机制的需求。 她说,这项研究结果可为未来的设计提供参考。

Ross指出:「随着指纹传感器的尺寸越来越小,传感器的分辨率率必须大幅提高,才能撷取到更多的指纹特征。 如果无法提高分辨率,用户的指纹独特性将不可避免地会大打折扣。 我们的研究人员在这项研究中进行的实证分析显然证实了这一点。 」

Memon指出,研究团队的研究结果是根据指纹特征点(minutiae)的配对,任何供货商可能选择采用或不采用。 然而,只要有部份指纹用于解锁手机或其他装置,以及储存每个指纹的多个部份特征,那么找到MasterPrints的机率也将明显增加。

美国国家科学基金会(NSF)运算与通讯基全会计划主任Nina Amla说:「NSF在网络安全研究方面的投资,建构了保护我们于网络空间中所需要的基础知识。 就像NSF赞助的其他研究计划一样,这项研究有助于我们在日常生活的技术中找到如何辨识安全漏洞的方法,而研究指纹认证系统的弱点,将有助于推动在安全方面的持续进展,为用户确保更安全可靠的保护。 」

计算和通信基金会计划主任Nina Amla表示:“NSF对网络安全研究的投资构建了保护我们网络空间所需的基础知识库。 “像其他NSF资助的研究一样,帮助识别日常技术(例如汽车或医疗设备)的漏洞,调查基于指纹的认证系统的漏洞可以使安全性不断提升,确保更加可靠的保护用户。

关键字:手机  手机指纹 引用地址:手机指纹解锁没你想象中那么安全

上一篇:越南手机市场迎来要逆袭中韩的日本挑战者
下一篇:占领印度和非洲市场 展讯有妙招

推荐阅读最新更新时间:2024-05-03 16:23

3.3英寸小屏手机Palm开箱上手:无比小巧
10月16日,TCL发布了一款3.3英寸屏幕Palm品牌手机,堪称小屏神机。需要注意的是,这款Palm设备并非一款独立的手机,而是一种“连接设备",类似于智能手表,可以绑定用户的SIM卡,用户需要每月支付10美元,TCL也将其定位为辅助设备。 Palm的主要卖点是小屏幕——只有3.3英寸大小,普通的Android手机在这个尺寸下还是有点难用的,但Palm从Apple Watch的屏幕中获取了灵感,将图标修改为圆形蜂窝状图标,让用户操作起来没有那么费力。 至于配置,它搭载了720P屏幕,骁龙435处理器,3+32GB内存,50x97x7.4的小巧三围,800毫安时电池,IP68级防水,除了电池略小之外,配置意外地十分主流。
[手机便携]
小米成功典范在前 大陆各类业者纷纷布局智能型手机
     大陆已成为全球最大的手机市场,而当地业者小米的成功,更是吸引众多的业者陆续投入。然而在市场竞争逐渐激烈下,小米的销售情况也出现下滑,让市场不禁质疑,这么多业者投入大陆智能型手机市场是否为明智之举?   根据路透(Reuters)报导指出,许多大陆厂商看到小米在智能型手机市场的成功,纷纷开始投入,吸引许多本业与手机产业无关的业者积极布局。而在市场竞争日益激烈下,厂商不得不打出价格牌以吸引消费者目光。针对此市况,市场研究单位Gartner的分析师认为,目前在市场中,业者不会因为没有生意而导致破产,但是要透过手机赚钱,仍有段距离。   市场人士指出,大陆手机市场已经日渐饱和,若是品牌以及产品本身没有做出特色,难以
[手机便携]
手机厂商发律师函收取专利费? WAPI称不属实
对于发律师函向厂商收取专利费的消息,联盟表示,该文件并非由联盟发出。 前些年,因为和WiFi之间斗得不可开交,国产无线局域网技术标准WAPI成为业界人士关注的焦点,带有WiFi功能的手机一度被禁止进入国内市场。随着三年前市场对无线局域网安全、可运营、可管理的需求,双方达成妥协,手机要有WiFi功能必须同时支持WAPI,这场争斗才逐渐平息下来。 不过现在,又一则消息让WAPI引起业界人士的关注。日前,有业内人士在微博上称,WAPI标准制定者已经开始向手机厂商发送律师函要求收取专利费。对于此说法,WAPI产业联盟方面表示,消息并不完全准确和属实。 不是律师函,而是专利有效性声明 “WAPI是本土标准,现在以西电捷通为首国家支持
[手机便携]
印度十大手机商出炉 诺基亚三星领先
    印度前十大手机供应商最新排名(数据来源:2012年Voice&Data 100 调查)   C114讯 北京时间7月10日下午消息(艾斯)根据国外媒体报道,2011-12财年,印度移动手机市场收入下降了5%,从上一财年的3303.1亿卢比跌至3121.5亿卢比。以收入份额计,印度前五大手机公司为:诺基亚、三星(微博)、Micromax、RIM和Karbonn。   销售的下降是由于功能手机的销量下降,以及较低的平均销售价值造成。   印度本土手机制造商Barring Karbonn和Lava,无一可应对激烈的竞争。他们的主营业务——功能手机出现负增长,而许多公司的入门级智能手机则出现边际增长。   尽管较之上一财年的收入
[手机便携]
乐视手机仓促更新背后 延续低价策略
    推出超级手机仅仅半年之后,乐视迫不及待的推出了名为“乐视1S”的新款智能手机,这样的硬件更新速度多少让业界感到有些意外。   本报记者 张汉澍 北京报道   10月27日下午,乐视系创始人兼首席执行官贾跃亭出现在了北京万事达中心的舞台上。就在此之前,贾跃亭的行踪一度成为外界关注的焦点。此前曾有消息称,贾跃亭将随国家主席习近平的中方使团一同访英,但随后乐视否认了这一消息。   推出超级手机仅仅半年之后,乐视迫不及待的推出了名为“乐视1S”的新款智能手机,这样的硬件更新速度多少让业界感到有些意外。   一位来自广州的手机研究人士称:“一般同品牌手机10~12个月左右的更新速度是业内的常规周期,更新过于频繁容易让用
[手机便携]
一种手机端的Android驾驶辅助系统的设计
  通过读取汽车OBD(车载自动诊断系统)相关数据,分析得出环保驾驶方法,通过提示,积分,报警,显示等方法训练人们的驾驶行为,达到节油低碳的目的。结果表明,采用节能环保驾驶方式,较原来的驾驶行为可以降低油耗25%左右。   1.引言   汽车对于使用者来说,具有其它交通工具所没有的机动、灵活、自由、经济的优点。每年95%左右的成品汽油被汽车消耗掉,汽车节能成为全社会关注的问题。   环保驾驶,主要是停止怠速、以经济的燃油消耗率速度行驶,抑制急起步、猛加速、急刹车等,努力减轻对环境负担为目的的驾驶。如果中国所有汽车驾驶员采用节能环保驾驶方式,每年可节约燃油两千多万吨。   环保驾驶习惯可以通过日常驾驶训练养成,如不急加速、急刹车、不
[电源管理]
一种<font color='red'>手机</font>端的Android驾驶辅助系统的设计
手机常用音频放大器介绍
如果你是一名“吃鸡”游戏爱好者,根据敌人脚步听声辩位恐怕已经成为一项基本技能,以至于很多手机厂商在发布新产品的时候格外强调音频体验,如华为Mate 20 X。超动态、全景立体声场、双扬声器、宽广音域、智能优化等,成为智能手机音频品质好坏的重要评判标准。 手机常用音频放大器介绍 简单介绍目前手机设计中音频放大器有AB类放大器也有D类,主要的生产厂家有美国国家半导体公司(NS)、美国德州仪器(TI)、意法半导体公司 (ST)、美国安森美公司(ONSEMI)。他们代表性的产品及其性能比较如表1 和表2所示。其中NCP2890和NCP2809为美国安森美公司产品,LM4890和LM4911为美国国家半导体公司产品,TS4890为意法半
[嵌入式]
<font color='red'>手机</font>常用音频放大器介绍
工信部:重点突破智能手机操作系统
    中新社北京5月30日电(记者 刘育英)中国工业和信息化部官员30日披露未来三到五年中国软件业的发展重点,其中智能手机操作系统和智能语音都是着力点。   在30日北京举行的第17届中国国际软件博览会上,工信部软件服务业司司长陈伟介绍,中国软件业创新能力不断增强,与云计算相关的软件2012年增长118%;UC浏览器全球用户超过3亿,其中手机用户占90%以上,微信用户在4亿左右。这些软件带来了崭新的应用图景。   陈伟说,移动互联网时代,行业的竞争是以移动智能终端操作系统(OS)为核心的产业生态体系的竞争。   目前,智能手机操作系统主要是苹果的ios、安卓和微软的WP操作系统。“中国软件业下一步发展重点,要努力实现在移动智能终端
[手机便携]
小广播
最新手机便携文章
换一换 更多 相关热搜器件
随便看看
电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved