在今天,广泛应用于移动终端的指纹识别已经是高安全性的象征,我们也习惯了在手机解锁、支付、安全加密等场景应用指纹识别,认为这是安全的。但遗憾的是,一些指纹传感器并没有你想象的安全,相反地它可能会直接出卖你的指纹图像,成为一个致命的安全漏洞,但你却无从知晓。
在近期结束的台北电脑展上,Synaptics就进行了这样一项相关演示。一款看似寻常的指纹识别笔记本,在用户使用指纹识别后,不法分子就可捕获指纹传感器的原始数据,并将数据无线传输到另一台机器,借此就可以仿制机主的指纹,进而用仿制的假体指纹完成对机主电脑、手机等一系列采用同款指纹设备的破解,全程不到20分钟。
这背后究竟是怎么回事?其实一个指纹识别方案之所以可以称之为安全,需要在指纹获取、传输、存储等多个环节提供保障,任何一个环节的疏忽都会直接影响系统的安全性。我们常见的指纹识别主要聚焦在存储的安全性上,比如手机会调用独立的TrustZone执行确保安全,个别设备更是会调用独立的加密芯片来存储指纹数据,由此带来的安全的印象。
但是落实到指纹信息的传输上,某些指纹识别方案就没有那么小心了,甚至直接出卖了你的安全。以下面这副图为例,在传感器将指纹信息传递给主机的过程中,第四个方案是完全没有任何加密措施的,而第三个方案尽管在MCU与主机之间建立了加密传输,但是传感器与MCU之间依旧没有加密措施。这种非加密的传输就意味着你的指纹信息将毫无保留地暴露在外,外人通过一定手段就可以获取,这也就间接解释了Synaptics刚刚的演示:为什么你的指纹可以被轻易采集复制。
更具讽刺性的是,根据Synaptics的说明,采集和复制你指纹的设备成本不到200美元,主要包含一枚跳线器与一台打印机,通过Amzon或者淘宝就可以获得,如此低廉的成本却可以赚取你大部分家当,着实令人吃惊。
为了解决这种安全隐患,Synaptics提倡对指纹信息进行点对点的加密传输,并推出了一整套叫作SentryPoint的安全套件。其中以SecureLink作为基础,将传感器和电脑主机之间的线路通过TLS 1.2加密和AES-256256位高级加密,双重的加密措施令指纹数据传输更加安全,这在其他指纹方案中并不常见,也是Synaptics的差异化优势。
打印仿制的指纹
同时,Synaptics还提供了更安全解决方案,即Match-in-Sensor传感器匹配解决方案,将指纹信息在传感器内直接匹配识别,指纹信息根本无需传出传感器,这样传感器与主机之间的链路仅传输“是”或“否”的匹配结果信息,当然结果也是加密传输,令通过链路窃取指纹的可能性降低为0。
另外,鉴于指纹识别被假体指纹攻破的现状,Synaptics也有针对性的应对措施,PurePrint技术可以利用人工智能检测指纹图像,从而区分真假手指,并且PurePrint驱动器支持升级更新,通过不断学习新的指纹假体素材不断演进,以应对新出现的威胁。有意思的是,Synaptics透露内部会有多个团队在解决假体指纹鉴别,团队间定期会进行一定技术交流,相互设置情景刁难对方,切磋当中提升假体指纹鉴别技术。
在指纹识别已经广泛应用的今天,Synaptics不断强调安全指纹指纹识别的重要性,正如水桶理论一样,安全性将取决于系统最薄弱的环节,在只有指纹获取、传输、存储等多个环节提供保障,你的指纹识别才是安全的。
关键字:指纹识别 传感器
引用地址:
20分钟即可破解 你的指纹真的安全么?
推荐阅读最新更新时间:2024-05-03 16:39
一种新颖的电子式PS压力传感器
概述 PS压力传感器是一种利用半导体膜片结构制成的电子式压力传感器,它可将空气压力这一物理量变换成电信号, 并能够高精度、线性地检测出压力的变化。它是松下电工公司近年推出的新产品。 早在1954年美国C.S.Smith首先确认了半导体压电电阻效应,1955年C.Herring指出:这种压电电阻效应是由于应力的作用,引起导体与价电子带能量状态的变化,以及载流子数量与迁移率变化所产生的一种现象。日本从1970年开始研究开发,首先应用在血压计上,之后在过程控制领域及轿车发动机控制部分都获得了广泛的应用。最近几年在家用电器、装配机器人等应用领域普遍采用电子压力传感器作为压力控制、压力监控和判断真空吸附的效果。 图1
[医疗电子]
各种特定尺寸传感器兼容的工业相机镜头接口设计
传感器的尺寸 为工业相机选择合适的镜头需要了解传感器的兼容性。本文描述的与各种特定尺寸传感器兼容的镜头接口设计。通过将适当镜头与传感器相匹配,相机可以捕获完整的图像,而不会出现任何晕影。图18中可以看到一个晕影示例,其中相机对咖啡杯进行成像,但较大的传感器产生了专为较小传感器尺寸而设计的镜头投射的阴影。 相机的传感器尺寸决定了相机的裁切系数。通过选择特定的焦距并更换相机以使用不同尺寸的传感器,随着传感器尺寸减小,图像将会越来越大。图19中可以看到这一点,其中全画幅35mm传感器代表全尺寸图像,传感器尺寸一直减小至¼”传感器,该图像会继续放大。减小传感器尺寸后,图像会应用裁切系数,这类似于镜头如何增加焦距进行放大。因此,较小的
[嵌入式]
Synaptics 四款指纹识别解决方案均通过FIDO认证 【接口/其它】
人机交互解决方案的领先开发商Synaptics公司(NASDAQ:SYNA)今天宣布, Synaptics 四款指纹识别身份验证产品达到了FIDO Certified™要求,全部通过FIDO(Fast IDentity Online)联盟的认证,其中包括Synaptics不久前推出的芯片内部匹配(Match-in-Sensor)指纹识别解决方案。另外,此次认证表明,Synaptics Natural ID™指纹识别解决方案完全符合FIDO 1.0通用验证框架(UAF)的标准要求,可与支持FIDO规范的其他产品和服务相互操作。
通过日益扩大的生态系统,Synaptics不断与客户及合作伙伴开展合作,以更加
[手机便携]
意法半导体发布新工具链及软件包,以配合智能惯性传感器简化边缘计算开发
新工具链于德国纽伦堡传感器+测试展览会(2023年5月9日至11日)亮相 2023年5月22日,中国 - 意法半导体发布了一个智能传感处理器编程工具链及配套软件包,方便开发者为意法半导体最新一代智能MEMS IMU传感器模块 ISM330IS和LSM6DSO16IS编写应用代码,利用模块内部智能传感处理器(ISPU)处理与运动检测相关的运算工作,例如,直接在传感器上运行活动识别和异常检测算法 。算法运算下移到网络边缘有助于降低系统功耗,缩短响应延迟,减轻本地微控制器的运算量,根据具体实际应用设定传感器的行为。 当采用ISPU工具链时,开发人员可以用熟悉且使用广泛的C编程语言编写智能传感器软件,选择在命令行界面(CLI
[传感器]
智能传感器创新联盟成立,河南向千亿级全产业链发力
集微网消息(文/春夏)11月10日,河南省智能传感器创新联盟成立大会暨河南分联盟、河南省智能传感器创新中心授牌仪式在郑州大学举行,汉威科技集团股份有限公司董事长任红军先生等人被聘为联盟第一届理事会副理事长。 据郑视新闻报道,河南省智能传感器创新联盟由郑州大学、河南工业大学、中国电子科技集团公司第二十七研究所、汉威科技集团股份有限公司等省内外传感器相关的企事业单位、社团组织、高等院校、科研院所等自愿结成。目前为止,联盟成员单位已近60家。联盟将为在郑州建设千亿级国家智能传感器产业基地提供技术和动力支撑。 此外,当天河南省智能传感器创新中心还举行了授牌仪式,该中心由汉威科技集团股份有限公司牵
[手机便携]
飞思卡尔推出MM912J637电池传感器
飞思卡尔半导体近日宣布推出MM912J637智能电池传感器IBS(Intelligent Battery Sensor),用于测量车载铅酸电池电压、电流及温度等参数并计算电池状态。
该器件采用了16比特二阶ΣΔ模拟-数字转换器ADC、可编程增益放大器PGA、可编程唤醒电流定时器(Wake-up Timer)等技术,能够对电池电压、差分电流和温度等数据进行实时监控与精确测量,让司机充分掌控电池状态,从而减少元件故障,确保车辆的燃油经济性水平。
飞思卡尔模拟混合信号及动力部门副总裁兼总经理Gavin Woods透露:“随着电动车与混合动力车电子组成不断提升,以及起动-停车系统的涌现,持续精确监控汽车电池状态
[汽车电子]
三星Gear Fit 2配置全曝光:升级还挺大
两年前,三星发布了运动手环Gear Fit,不过按照如今智能硬件领域的标准,Gear Fit的功能肯定是有些落伍的,因此三星决定在今年推出Gear Fit 2,据称会自带GPS(全球定位系统)功能,以及升级配置。外媒SamMobile提前曝光了Gear Fit 2的具体配置信息,一起来看看。 Gear Fit
爆料显示,Gear Fit 2将采用1.55英寸216×432分辨率Super AMOLED显示屏,搭载三星自家的1GHz双核处理器,内置512MB运存和2GB存储空间,支持IP68防水标准,能够在1.5米深的水中坚持30分 钟。另外,Gear Fit 2内置200mAh电池,还支持心率传感器、陀螺仪、
[手机便携]
京东方全屏幕指纹识别技术揭秘
京东方发明的全屏幕指纹识别技术,将用于进行指纹识别感应的指纹识别底电极与用于进行触控感应的触控网格均设置在触控屏的显示区域内,并使指纹识别底电极对应触控网格的内部区域设置。 现如今,屏下指纹识别逐渐成了流行趋势,最近不久推出的OPPO、小米等手机都搭载了屏下指纹识别。而在19年,上游厂商京东方也推出了可用于AMOLED屏幕的屏下指纹解决方案,与目前一些屏下指纹识别不同的是,该指纹识别集成在显示屏内部,除了更加轻薄外,“小孔”光路设计遍布整个显示屏,这样做使得该方案还可以支持全屏幕指纹识别,不局限于一个区域。 指纹识别技术是生物识别技术中应用最为广泛的技术,其应用方向主要分为以下四类:一是需要高度安全防护的涉密系统,二是针对
[手机便携]