指紋識別系統是怎麼破解的?
最新
06-29
最近有不少媒體報道稱「用橘子皮就可以破解手機的指紋解鎖功能」,引起社會關注,指紋識別系統真的有那麼脆弱么?
指紋、虹膜、人臉等生物認證技術是目前網路安全行業最熱門的應用。但是生物認證技術也有某些天生的問題。例如當你看東西時,很容易將你的虹膜信息泄露;用手摸過的地方就會留下指紋。很多細小環節很容易泄露這些生物信息,通常生物識別信息的泄露不易察覺且沒有補救措施,因為生物本身不可能更換新的指紋。
①指紋破解方法
構造指模:2013年,研究人員使用乾貝熊軟糖的方法製作出如假包換的假指紋來解鎖iPhone,他們還開發出了具有普遍適用性的指紋讀取器。
手機屏幕拍照:個人用戶每天都在使用手機,所以用戶每天都會在屏幕上留下數十個清晰可見的指紋。給智能手機的玻璃主屏拍照片提取指紋已經成為一種常見攻擊手法。
②橘子皮能破解指紋鎖么?
雖然指紋識別系統確實可以被多種手段破解,但是橘子皮可以么?
相關專業機構已經介入調查,案例中用橘子皮破解的手機屏幕上貼了一層防護膜,手機收到的指紋信息實際上是手指壓在防護膜上面由手機膜形成的一個圖案,這個圖案代替了真實的指紋信息。所以,即使不用橘子皮、用其他的任何物品都有可能破解指紋識別系統。如果屏幕破碎或出現裂痕,也會影響到指紋識別系統,存在安全風險。
所以,為了安全,大家盡量不要使用指紋貼或者手機膜之類的防護膜。如果屏幕出現破碎或裂痕,盡量更換。


TAG:網路安全寶典 |