在黑客眼中原來(lái)指紋識(shí)別其實(shí)一點(diǎn)都不安全

騰訊數(shù)碼訊(Guti)現(xiàn)在指紋識(shí)別功能似乎已經(jīng)成為了高、中、低各個(gè)級(jí)別智能手機(jī)的標(biāo)配,許多智能手機(jī)用戶在買(mǎi)到手新機(jī)之后,第一件事就是設(shè)置好自己的指紋識(shí)別數(shù)據(jù)。但是根據(jù)一項(xiàng)最新的研究顯示,有些指紋識(shí)別技術(shù)很容易被相似或者拷貝的指紋數(shù)據(jù)欺騙,繞過(guò)這套安全系統(tǒng)。

根據(jù)研究顯示,基于指紋識(shí)別的身份驗(yàn)證機(jī)制最大的不足就是內(nèi)置的小型傳感器無(wú)法捕捉完整的指紋信息。相反,這些智能手機(jī)都會(huì)保存來(lái)自不同用戶的指紋數(shù)據(jù),并且在同一個(gè)認(rèn)證系統(tǒng)中同時(shí)使用。

當(dāng)用戶使用指紋數(shù)據(jù)的之后,只要通過(guò)某個(gè)重新拷貝的部分就能夠繞過(guò)某些認(rèn)證機(jī)制。研究人員推測(cè),如果收集到足夠的不同用戶在指紋上的相似數(shù)據(jù),就可以創(chuàng)建MasterPrint數(shù)據(jù),來(lái)破譯指紋識(shí)別系統(tǒng)。

MasterPrint概念是黑客們?cè)趪L試破解一些基于Pin系統(tǒng)采用類(lèi)似于“1234”這樣簡(jiǎn)單密碼的概念,而來(lái)自于紐約大學(xué)的Nasir Memon教授主要從事這項(xiàng)研究。

“通常來(lái)說(shuō),像1234這樣簡(jiǎn)單的密碼,匹配率為4%左右,而這已經(jīng)是一個(gè)相當(dāng)高的概率了?!盡emon表示。

通過(guò)使用商業(yè)指紋驗(yàn)證軟件,研究人員發(fā)現(xiàn)在隨機(jī)抽取的800個(gè)打印拷貝文件中,平均有92個(gè)MasterPrint數(shù)據(jù)有效。而想要全部打印800份指紋數(shù)據(jù),并不是什么太難的事情。“這并不讓人意外,出錯(cuò)率要比我們想象的更大,而大部分的設(shè)備都依賴(lài)于這種簡(jiǎn)單的識(shí)別方式?!盡emon說(shuō)。

通過(guò)數(shù)字模擬MasterPrint的方式,研究小組的報(bào)告稱(chēng)匹配成功率在26%到65%之間,而具體的比例少于于用戶設(shè)置有效指紋的數(shù)量。每個(gè)用戶保存在智能手機(jī)里的指紋數(shù)據(jù)越多,安全性就越脆弱。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來(lái)自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請(qǐng)進(jìn)一步核實(shí),并對(duì)任何自主決定的行為負(fù)責(zé)。本網(wǎng)站對(duì)有關(guān)資料所引致的錯(cuò)誤、不確或遺漏,概不負(fù)任何法律責(zé)任。任何單位或個(gè)人認(rèn)為本網(wǎng)站中的網(wǎng)頁(yè)或鏈接內(nèi)容可能涉嫌侵犯其知識(shí)產(chǎn)權(quán)或存在不實(shí)內(nèi)容時(shí),應(yīng)及時(shí)向本網(wǎng)站提出書(shū)面權(quán)利通知或不實(shí)情況說(shuō)明,并提供身份證明、權(quán)屬證明及詳細(xì)侵權(quán)或不實(shí)情況證明。本網(wǎng)站在收到上述法律文件后,將會(huì)依法盡快聯(lián)系相關(guān)文章源頭核實(shí),溝通刪除相關(guān)內(nèi)容或斷開(kāi)相關(guān)鏈接。

2017-04-18
在黑客眼中原來(lái)指紋識(shí)別其實(shí)一點(diǎn)都不安全
現(xiàn)在指紋識(shí)別功能似乎已經(jīng)成為了高、中、低各個(gè)級(jí)別智能手機(jī)的標(biāo)配,許多智能手機(jī)用戶在買(mǎi)到手新機(jī)之后,第一件事就是設(shè)置好自己的指紋識(shí)別數(shù)據(jù)。但是根據(jù)一項(xiàng)最新的研究顯示,有些指紋識(shí)別技術(shù)很容易被相似或者拷貝的指紋數(shù)據(jù)欺騙,繞過(guò)這套安全系統(tǒng)。

長(zhǎng)按掃碼 閱讀全文