“靜脈認(rèn)證”遭假蠟手破解,黑客僅需一張照片即可入侵
據(jù)外媒報(bào)道,黑客通過(guò)假蠟手找到了一種巧妙的方法來(lái)規(guī)避靜脈認(rèn)證的安全性。
靜脈認(rèn)證是生物識(shí)別安全方面的最新發(fā)展之一。超越單純的指紋,虹膜或面部識(shí)別。顧名思義,靜脈認(rèn)證使用掃描手上人的靜脈的形狀,大小和位置。就像指紋一樣,沒(méi)有兩個(gè)人可以擁有相同的配置。甚至在雙胞胎之間。這就是理論上它應(yīng)該是一個(gè)強(qiáng)大的安全工具的原因。
但現(xiàn)在,這種掃描手上血管的生物安全法已經(jīng)被破解。Jan Krissler和Julian Albrecht在德國(guó)萊比錫的Chaos通信大會(huì)黑客會(huì)議上展示了他們?nèi)绾文軌蚶@過(guò)日立和富士通制造的掃描儀將皮膚下的靜脈雕刻成模型。當(dāng)計(jì)算機(jī)認(rèn)為該模型足夠真實(shí)時(shí),將會(huì)批準(zhǔn)認(rèn)證。目前,黑客聲稱,這些掃描儀覆蓋了大約95%的靜脈認(rèn)證市場(chǎng)。
構(gòu)建蠟手只需要一張照片和15分鐘的制作時(shí)間,但需要30天來(lái)做準(zhǔn)備,包括對(duì)超過(guò)2,500張的照片進(jìn)行測(cè)試。研究人員表示他們可以使用從最遠(yuǎn)5米處拍攝的照片。因此,即使沒(méi)有直接訪問(wèn)此人的身份進(jìn)行身份驗(yàn)證,資源豐富的黑客也可以設(shè)法使用便宜的現(xiàn)成工具。
目前,任何主流智能手機(jī)都沒(méi)有使用靜脈認(rèn)證。該技術(shù)更常用于控制對(duì)德國(guó)信號(hào)情報(bào)機(jī)構(gòu)等建筑物的訪問(wèn)。在向Heise Online提供的一份聲明中,富士通發(fā)言人試圖淡化黑客攻擊的含義,并表示它只能在實(shí)驗(yàn)室條件下取得成功,并且它不可能在現(xiàn)實(shí)世界中發(fā)揮作用。
這不是黑客第一次繞過(guò)主要的生物識(shí)別安全技術(shù)。早在2013年,Krissler就在德國(guó)推出了繞過(guò)Apple的Touch ID,第二年他建立了德國(guó)國(guó)防部長(zhǎng)的指紋模型。此外,他還使用紅外圖像和隱形眼鏡證明了虹膜掃描技術(shù)的脆弱性。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
最新活動(dòng)更多
-
3月27日立即報(bào)名>> 【工程師系列】汽車電子技術(shù)在線大會(huì)
-
4月30日立即下載>> 【村田汽車】汽車E/E架構(gòu)革新中,新智能座艙挑戰(zhàn)的解決方案
-
5月15-17日立即預(yù)約>> 【線下巡回】2025年STM32峰會(huì)
-
即日-5.15立即報(bào)名>>> 【在線會(huì)議】安森美Hyperlux™ ID系列引領(lǐng)iToF技術(shù)革新
-
5月15日立即下載>> 【白皮書】精確和高效地表征3000V/20A功率器件應(yīng)用指南
-
5月16日立即參評(píng) >> 【評(píng)選啟動(dòng)】維科杯·OFweek 2025(第十屆)人工智能行業(yè)年度評(píng)選
推薦專題
- 1 UALink規(guī)范發(fā)布:挑戰(zhàn)英偉達(dá)AI統(tǒng)治的開(kāi)始
- 2 北電數(shù)智主辦酒仙橋論壇,探索AI產(chǎn)業(yè)發(fā)展新路徑
- 3 降薪、加班、裁員三重暴擊,“AI四小龍”已折戟兩家
- 4 “AI寒武紀(jì)”爆發(fā)至今,五類新物種登上歷史舞臺(tái)
- 5 國(guó)產(chǎn)智駕迎戰(zhàn)特斯拉FSD,AI含量差幾何?
- 6 光計(jì)算迎來(lái)商業(yè)化突破,但落地仍需時(shí)間
- 7 東陽(yáng)光:2024年扭虧、一季度凈利大增,液冷疊加具身智能打開(kāi)成長(zhǎng)空間
- 8 地平線自動(dòng)駕駛方案解讀
- 9 封殺AI“照騙”,“淘寶們”終于不忍了?
- 10 優(yōu)必選:營(yíng)收大增主靠小件,虧損繼續(xù)又逢關(guān)稅,能否乘機(jī)器人東風(fēng)翻身?