指紋解鎖不安全?實驗表明僅少量樣本可解鎖手機
隨著指紋識別、人臉識別的廣泛應用,物理識別的安全性逐漸受到行業(yè)的重視。日前,Kraken安全實驗室通過木頭膠水、激光打印機以及醋酸纖維板,告訴我們,指紋解鎖并不安全。
該實驗室發(fā)表報告,詳細描述了“指紋破解”的攻擊方法,并表示,所需要的物品是最常見的,而且成本很低,步驟十分簡單,任何人都可以完成。
那么要如何攻擊呢?黑客只需要指紋照片,比如筆記本屏幕上的污跡或反光的桌面鍵盤。Kraken還舉了一些例子,比如當?shù)貓D書館的桌子或健身器材。
在這兩種情況下,一旦獲得了一張相當清晰的照片,就可以在Photoshop中制作一張底片。Kraken團隊能夠在大約一個小時內(nèi)制作出一張“優(yōu)秀”的底片。
接下來,Kraken用一臺標準的激光打印機將底片圖像打印到"醋酸纖維板"上。據(jù)該公司稱,這種墨粉模仿了真實指紋的三維結(jié)構(gòu)。
最后,從當?shù)氐奈褰鸬昴靡恍┠绢^膠水,在偽造的指紋上面噴一些,然后讓晾干,任何人都可以得到指紋副本,并解鎖手機。
指紋識別、人臉識別已經(jīng)得到廣泛應用,那么這種識別方式到底安全嗎?通過這項實驗,我們可以看出其實物理識別方式并不安全,建議大家加強安全意識,從自身做起保護隱私。