破解指纹识别有多简单

一颗小胡椒2021-11-23 16:30:07

可能许多人会潜意识地认为,如指纹识别这种身份认证方式与PIN和密码相比,不仅更便捷,而且还更安全,事实真的是如此吗?

11月19日,Kraken的安全研究人员在一段视频中演示了如何通过简便易行的方式骗过电子设备的指纹认证。很久以前就已经有人做过类似的实验,通过数码单反相机和高保真3D打印机等高级设备,可以骗过当时最复杂的指纹传感器。但那次所使用的工具价格都不菲,不是所有人都能复制重现的。

而根据Kraken安全实验室团队的说法,他们通过一种非常廉价的方法成功克隆了指纹并实现了骗过设备认证,此过程中不涉及任何昂贵高端的工具,所需要的仅是现在人手一部的智能手机、常见的激光打印机以及普通的木胶。

Kraken安全研究人员实际演示了不法分子是如何实现攻击的:

第一步,不法分子仅需要用普通的手机拍摄他人遗留在酒瓶、窗户等地方的指纹,并在图片编辑软件上处理为底片;

第二步,用激光打印机将底片打印到投影胶片上;

第三步,在打印好的投影胶片上均匀涂上木胶等其凝固。

凝固后的这一片木胶即为不法分子的作案工具,整个过程除去设备,总成本只需5美元。

经过Kraken团队的测试,通过这种方法制作的指纹可骗过大部分先进的指纹传感器,包括最新的MacBook Pro中使用的指纹传感器。

人们会在无数地方留下自己的指纹,想要复制他人的一副指纹并不是多么有难度的事情。而随着技术的进步,低成本的产品越来越能够达到高保真效果,指纹将更容易克隆。同样的,产商也势必会钻研相应的应对之策保护消费者的安全。

指纹指纹传感器
本作品采用《CC 协议》,转载必须注明作者和本文链接
一项新的研究发现,戴尔 Inspiron 15、联想 ThinkPad T14 和微软 Surface Pro X 笔记本电脑上的多个漏洞可以绕过 Windows Hello 身份验证。
手机指纹暴力破解攻击影响所有安卓设备和部分iOS设备。
只要15美元的设备就可暴力破解智能手机指纹认证。
据《每日邮报》7月3日报道,现代智能手机的设计逐渐都转向了全面屏,然而这种设计的问题就在于该如何在手机上安置指纹扫描器。在全屏幕的iPhone X上,苹果完全放弃了扫描器,转而使用它的面部识别解决方案,即FaceID。与此同时,竞争对手一加手机则是将指纹传感器移到了手机的背面。
腾讯安全玄武实验室和浙江大学的研究人员披露了一种针对 Android 设备指纹解锁的低成本暴力破解攻击。攻击者能在最短 45 分钟内破解手机。此外还需要一个指纹数据库以加载到闪存卡中。研究人员认为可通过设置额外的错误取消限制阻止 CAMF 漏洞利用,加密指纹传感器和设备处理器之间传输的数据防止中间人攻击。
5月23日消息,腾讯安全玄武实验室和浙江大学的研究人员提出了一种名为“BrutePrint”的新攻击,该攻击可通过暴力破解安卓智能手机上的指纹,来绕过用户身份验证并控制设备。研究人员使用了10款设备进行破解测试,其中包括6款安卓手机,2款华为鸿蒙手机,2款苹果iPhone。实验表明,当用户在手机上注册了一个指纹时,针对易受攻击的设备成功完成BrutePrint所需的时间在2.9到13.9小时之间。
BrutePrint 攻击位于指纹传感器与可信执行环境之间,利用 CAMF 漏洞来操纵智能手机指纹认证的多点采样和错误取消机制。随后研究人员通过实验表明,当用户在手机上注册了一个指纹时,针对易受攻击的设备成功完成 BrutePrint 所需的时间在 2.9 到 13.9 小时之间。由于需要长时间访问目标设备,BrutePrint 似乎不是一种可怕的攻击。
前几日,Kraken研究人员演示了普通人也能做到的骗过指纹验证的方法。总成本不过五美元却可骗过市面上的大多数指纹传感器
Windows Hello是微软在Windows 10系统上提供的一项智能生物识别系统,可通过用户的面部、虹膜、或指纹等特征来解锁Windows系统。不过近日有安全研究人员发现了该系统在面部识别方面的一项漏洞,可通过假USB摄像头来绕过认证系统。
当前,新技术的创新应用加速了数字世界和物理世界的深度融合,引领人类社会进入全新的发展阶段。然而,一个不可否认的现实是,人们如今所享受的许多创新技术和先进功能,最终也会被恶意攻击者所利用。很多新技术在投入应用之前,并没有充分考虑安全性和隐私保护等情况,因此为威胁行为者提供了新的攻击入口。
一颗小胡椒
暂无描述