指纹也不安全了,手指磨擦声也能暴露指纹

发布者:EEWorld资讯最新更新时间:2024-02-20 来源: EEWORLD作者: 付斌关键字:指纹 手机看文章 扫描二维码
随时随地手机看文章

一直以来,指纹生物识别应用最广泛,且广受信任,按照现有态势发展下去,到2032年,指纹识别市场价值接近1000亿美元。


正因为指纹掌握多数隐私和财产,包括邮件、备忘录、支付,攻击者早就盯上了指纹,比如说在人视线之外窃取手部细节照片或接触指纹图像。


讲道理,这些都是很容易躲避的。在平时只要注意躲避视线使用指纹,不在朋友圈发“剪刀手”照片,防止指纹照片泄漏;或者及时修复系统漏洞,避免指纹传感器被黑客调用。


坏了,声音可就难防了。


十分之一概率获取完全指纹


最近,华中科技大学、武汉大学、清华大学和科罗拉多大学丹佛分校专家组成的团队概述了一种有趣的生物识别安全新攻击——PrintListener,可对复杂的自动指纹识别系统(AFIS)进行侧信道攻击。通过记录用户手指在触摸屏上滑动的声音特征,来提取和还原指纹图案特征。


经过测试,研究人员表示,他们可以在最高安全FAR(错误接受率)设置为0.01%的情况下,PrintListener攻击在5次尝试中,有27.9%的几率准确获取部分指纹特征,有9.3%的几率获取完整指纹特征。


这些声音来自于哪里?PrintListener的论文中提到,“攻击者很有可能在网上捕捉到手指滑动的摩擦声。手指滑动声音的来源可以是流行的应用程序,如Discord、Skype、微信、FaceTime等。任何活跃的应用程序中,只要用户设备麦克风处于活动状态时,不小心在屏幕上执行滑动操作。就能模拟重建用户的指纹。”



PrintListener的内部工作原理很复杂,简单理解就是用一系列算法对原始音频进行预处理,消除冗余音频特征的干扰,并对指纹模式进行了广泛而深入的组合预测,并生成有针对性的合成PatternMasterPrints(由具有特定图案的指纹生成的MasterPrint)序列。



之所以PrintListener能够达到今天的水平,主要克服了三个主要挑战:


  • 手指摩擦的微弱声音:一种基于频谱分析的摩擦声事件定位算法;

  • 将手指模式对声音的影响与用户的生理和行为特征区分开是一个难题,研究人员使用了最小冗余、最大相关性(mRMR)和自适应加权策略;

  • 通过对这些特征之间的相互相关性进行统计分析,从推断主要指纹特征到次要指纹特征,并设计启发式搜索算法。



需要强调的是,PrintListener尝试在“真实场景”中进行了广泛的实验,并且,正如介绍中提到的,可以在超过四分之一的情况下促进成功的部分指纹攻击,并在近十分之一的情况下完成指纹攻击。


侧信道攻击:现实的科幻片


侧信道攻击的历史可回溯到二战时期。


侧信道攻击,也被称为旁道攻击,其独特之处在于它并不是依赖于传统的暴力破解手段或算法理论上的薄弱环节来破解密码系统,而是从密码系统的实际物理运作过程中搜集关键信息。


简而言之,与那些直接针对系统进行攻击的传统方法(例如暴力破解)不同,黑客会采用一种更为间接、非侵入性的策略。他们并不需要直接侵入目标系统,而是通过分析系统周围环境中的各种信息,包括能量消耗、电磁辐射、声音、时间计算以及热量等来发动攻击。


举例来说,黑客可能会通过分析键盘敲击时产生的声音来判断用户输入的内容;或者利用电脑屏幕和硬盘驱动器释放的电磁波来窃取屏幕显示内容和存储在磁盘中的敏感文件;甚至还可以通过监控计算机在运行不同程序时各部件的电力消耗情况,来窥探电脑的整体运行状况。



听起来非常赛博朋克,然而,现实情况却是这些侧信道攻击已经逐渐成为了现实,并成功破解了多款商业芯片。


在这一领域,荷兰Riscure公司的Inspector和FI系统、法国Secure-IC的Smart-SIC Analyzer以及日本RCIS研究中心的SASEBO开发板等工具均被视为领先的侧信道分析产品。


防御侧信道攻击已经成为全世界的课题,超过70%物联网设备可能存在类似安全漏洞,此前就有诸多相关例子:


  • 2016年CT-RSA会议上,特拉维夫大学Tromer团队利用电磁攻击技术从相邻房间内盗取计算机信息;

  • 2017年,恩智浦公司Wagner团队突破一款通过CC EAL5+国际安全标准认证的智能卡中的3DES加密;

  • 2018年1月,英特尔处理器中MeltDown和Spectre安全漏洞被公开,揭示云服务服务器可能面临远程侧信道缓存分析威胁。


防护方法也是现如今研究热点,包括设计特殊逻辑电路、构造抗泄漏安全性密码方案、消除侧信息泄漏、使用随机对数算法流程中易受攻击的点进行掩码处理。


庆幸的是目前这项研究还没有在现实中拥有实际案例,我们还能在早期阶段填补漏洞,主动防御。当然,为了自身的信息安全,我们仍然要避免访问来源不明的应用和链接。

关键字:指纹 引用地址:指纹也不安全了,手指磨擦声也能暴露指纹

上一篇:OPPO公布全新AI战略,AI 手机时代再提速
下一篇:OPPO携一系列AI创新成果亮相MWC24,持续发力国际市场,推动AI探索与应用

推荐阅读最新更新时间:2024-11-18 14:47

vivo 屏内指纹样机曝光:或采用汇顶方案,国内厂商首发
今年4月,三星发布了最新旗舰 Galaxy S8 ,全面屏的设计让所有人都感到惊艳!不过,略有遗憾的是指纹识别被放到背后。有消息称,最初三星也尝试过“屏幕内指纹识别技术”,但是最终因为技术问题被迫放弃。 而传闻中的苹果十周年新品iPhone 8 也将采用全面屏技术,根据目前信息看,苹果很可能已经解决了屏内指纹技术障碍,iPhone 8 有望率先实现屏内指纹技术。 今天,华强电子产业研究所手机和电子行业分析师潘九堂在微博爆料,光学指纹这块,国外最先应该是苹果,国内最快可能是vivo,三星Note8应该还不会上。vivo隐形指纹的样机已经出来了,直接按下屏幕就解锁了。 潘九堂还配上一段视频。从视频上看,vivo手机屏幕内有一个指
[手机便携]
指纹识别智能挂锁问世 续航3年还能当移动电源
    如果你平时会使用传统挂锁——不管是在健身房还是用来锁自行车——那你肯定对丢钥匙或忘记密码组合所带来的麻烦深有体会。为了解决这个问题,加拿大技术公司Pishon Lab就带来了一部内置指纹识别功能的挂锁,名叫TappLock。 TappLock共有两个型号,其中之一具备3年续航,还能作为移动电源使用;而另一个Lite版续航仅6个月,且不具备充电功能。用户可以使用配套的手机应用(iOS、Android和Windows版)来设置TappLock,对其进行解锁,或是和其他人分享使用权限。Pishon表示,当正确识别用户的身份信息之后,TappLock可在0.8秒的时间内解锁。 TappLock目前正在众筹平台进行筹款,两个
[安防电子]
全面屏和隐形指纹,不一样的新体验
现在智能手机遍地都是,简直是无处不在。曾经电影中让人羡慕的大哥大手机,早已远远地被甩进历史。曾经电影中出现的滑盖、翻盖、旋转手机,那么具有时代感、科技感的产品,也在科技的浪潮中消失。下面就随嵌入式小编一起来了解一下相关内容吧。 全面屏、隐形指纹,才是如今的主流。 屏下指纹入水也可识别 当指纹识别被安放在手机上,人们的贪念就越来越重:1秒也太长,能不能识别速度再快一些、更快一些?背部识别太麻烦,能不能正面就能实现?手指易出汗,沾了水,能不能解决这个不易识别的问题? “整个过程十分流畅,速度也很快。”上月底,一位体验者就体验了vivo手机最新的隐形指纹技术:手机屏上没有任何裸露在外的指纹按钮或模块,手机也不是放在台面上,而是在水
[嵌入式]
三星指纹解锁存在漏洞,生物识别安全吗?
近日,三星手机指纹识别被爆出存在漏洞,中国银行发布公告,暂时关闭相关型号手机的指纹登录功能,引发人们对指纹支付安全性的思考。今天就为大家梳理一下事件的过程,探讨一下指纹支付是否安全。 起因:一对英国夫妇采用全包硅胶套录入指纹 据英国媒体报道,三星手机的指纹漏洞由一对英国夫妇发现,这部S10是男主送给女主的礼物,并第一时间给新机套上了网购的第三方“全包硅胶套”。然后女主回家录入指纹后,却发现男主也可以解锁手机甚至登陆银行App。 这位英国男主之所以可以解锁这款手机,症结可能在这款全包硅胶套上:“首先这个“全包硅胶套”,是把手机正面和背面都用硅胶材质包裹起来,所以相当于在屏幕上增加了一层较厚的“硅胶膜”。根据男主描述的时间
[手机便携]
三星<font color='red'>指纹</font>解锁存在漏洞,生物识别安全吗?
柔性OLED应用有限 屏下指纹还得看LCD
  在智能手机的硬件性能达到了瓶颈的情况下,由于最大的手机消费国与手机生产国——中国,在芯片与内存上暂时无法克服成本劣势,加上中国智能手机市场由增量市场急转至存量市场,因此如何在其它智能手机零组件上进行差异化竞争,也成了中国智能手机厂商的头号难题。下面就随手机便携小编一起来了解一下相关内容吧。   为了直观的给消费者输出产品差异化特征,行业多数厂商把智能手机的零组件升级,放到了与触觉、视觉、听觉相关的手机机身、指纹识别、显示屏与摄像头、以及音频处理上。   近年来以音频处理进行差异化进行竞争的手机,由于手机机身空间的限制,加上与芯片型号、音乐曲源品质的同质化,个人乐感个体化差异等因素,很难明显的与竞争对手形成实质性的区分,已经慢
[手机便携]
Synaptics汽车触觉技术 门把手可识别指纹
Synaptics汽车触觉技术 门把手可识别指纹 现如今,大量技术公司都把汽车领域当作是未来的发展方向之一。在他们的努力之下,今后的汽车也将拥有越来越多的高科技功能。Synaptics日前就展示了他们专为汽车所研发的一系列基于触控的技术产品,比如可应用于车辆点火和车把手的生物识别触控板以及指纹阅读器。 据Synaptics高级副总裁(参配、图片、询价)兼总经理Huibert Verhoeven介绍, 全球多家汽车厂商 都对他们在 人机界面 方面的技术成果产生了兴趣,并与之进行了接触。在未来,他们将把自己的一系列创新技术带到汽车产业。 Synaptics表示,他们希望在访问、创建和分享数字内容方面提供 卓越的用户体验 。为了
[单片机]
Synaptics汽车触觉技术 门把手可识别<font color='red'>指纹</font>
指纹辨识传感器两大阵营生产链
    苹果新一代手机引爆指纹辨识感测功能风潮!全球两大传感器生产链已全面动起来,包括日月光(2311)、南茂(8150)、泰林(5466)等封测厂产能均被包下,第4季营运淡季不淡,业者更乐观预估明年指纹办识传感器封测订单可望较今年大增10倍。  由于苹果并购了指纹辨识器供应商AuthenTec,因此领先全球在iPhone 5S中搭载了电容式指纹辨识传感器(Fingerprint Sensor)。  而为了与苹果相抗衡,非苹阵营也集中资源投资了另一家指纹辨识传感器供应商Validity Sensors,以期在最短时间内能够追上苹果脚步,在行动装置中导入指纹辨识功能。双边阵营的台系生产链已经全面动起来,第4季营运不看淡。  Vali
[手机便携]
首款集成指纹识别和PKI体系单芯片问世
  如果告诉你,从此你不用再害怕密码被盗,你自己的手指就能成为你银行卡的贴身保镖,信吗?       据中国移动M2M门户网站信息,近日,杭州晟元芯片技术有限公司专门针对个人用户设备、公司OA软件推出了一款新型指纹芯片AS602。这是全球第一款集成指纹识别体系和PKI体系在单颗芯片中实现的指纹芯片。如果把它用到银行ATM机上,从此我们就不用再为去ATM机上取款担惊受怕了。 ATM馅饼变陷阱       近年来,因在ATM机上取款造成经济损失的案例越来越频发,不“吐”钱,卡号和密码被复制,虚假“安全操作”等,一系列涉及ATM的层出不穷的骗局让人们不由谈“机”色变,在ATM机上取钱从便利快捷的象征演变成最不安全的取款方式
[安防电子]
小广播
最新手机便携文章
换一换 更多 相关热搜器件

 
EEWorld订阅号

 
EEWorld服务号

 
汽车开发圈

电子工程世界版权所有 京B2-20211791 京ICP备10001474号-1 电信业务审批[2006]字第258号函 京公网安备 11010802033920号 Copyright © 2005-2024 EEWORLD.com.cn, Inc. All rights reserved