指紋解鎖不安全?實(shí)驗(yàn)表明僅少量樣本可解鎖手機(jī)
隨著指紋識(shí)別、人臉識(shí)別的廣泛應(yīng)用,物理識(shí)別的安全性逐漸受到行業(yè)的重視。日前,Kraken安全實(shí)驗(yàn)室通過(guò)木頭膠水、激光打印機(jī)以及醋酸纖維板,告訴我們,指紋解鎖并不安全。
該實(shí)驗(yàn)室發(fā)表報(bào)告,詳細(xì)描述了“指紋破解”的攻擊方法,并表示,所需要的物品是最常見(jiàn)的,而且成本很低,步驟十分簡(jiǎn)單,任何人都可以完成。
那么要如何攻擊呢?黑客只需要指紋照片,比如筆記本屏幕上的污跡或反光的桌面鍵盤。Kraken還舉了一些例子,比如當(dāng)?shù)貓D書(shū)館的桌子或健身器材。
在這兩種情況下,一旦獲得了一張相當(dāng)清晰的照片,就可以在Photoshop中制作一張底片。Kraken團(tuán)隊(duì)能夠在大約一個(gè)小時(shí)內(nèi)制作出一張“優(yōu)秀”的底片。
接下來(lái),Kraken用一臺(tái)標(biāo)準(zhǔn)的激光打印機(jī)將底片圖像打印到"醋酸纖維板"上。據(jù)該公司稱,這種墨粉模仿了真實(shí)指紋的三維結(jié)構(gòu)。
最后,從當(dāng)?shù)氐奈褰鸬昴靡恍┠绢^膠水,在偽造的指紋上面噴一些,然后讓晾干,任何人都可以得到指紋副本,并解鎖手機(jī)。
指紋識(shí)別、人臉識(shí)別已經(jīng)得到廣泛應(yīng)用,那么這種識(shí)別方式到底安全嗎?通過(guò)這項(xiàng)實(shí)驗(yàn),我們可以看出其實(shí)物理識(shí)別方式并不安全,建議大家加強(qiáng)安全意識(shí),從自身做起保護(hù)隱私。