<menu id="guoca"></menu>
<nav id="guoca"></nav><xmp id="guoca">
  • <xmp id="guoca">
  • <nav id="guoca"><code id="guoca"></code></nav>
  • <nav id="guoca"><code id="guoca"></code></nav>

    破解指紋識別有多簡單

    一顆小胡椒2021-11-23 16:30:07

    可能許多人會潛意識地認為,如指紋識別這種身份認證方式與PIN和密碼相比,不僅更便捷,而且還更安全,事實真的是如此嗎?

    11月19日,Kraken的安全研究人員在一段視頻中演示了如何通過簡便易行的方式騙過電子設備的指紋認證。很久以前就已經有人做過類似的實驗,通過數碼單反相機和高保真3D打印機等高級設備,可以騙過當時最復雜的指紋傳感器。但那次所使用的工具價格都不菲,不是所有人都能復制重現的。

    而根據Kraken安全實驗室團隊的說法,他們通過一種非常廉價的方法成功克隆了指紋并實現了騙過設備認證,此過程中不涉及任何昂貴高端的工具,所需要的僅是現在人手一部的智能手機、常見的激光打印機以及普通的木膠。

    Kraken安全研究人員實際演示了不法分子是如何實現攻擊的:

    第一步,不法分子僅需要用普通的手機拍攝他人遺留在酒瓶、窗戶等地方的指紋,并在圖片編輯軟件上處理為底片;

    第二步,用激光打印機將底片打印到投影膠片上;

    第三步,在打印好的投影膠片上均勻涂上木膠等其凝固。

    凝固后的這一片木膠即為不法分子的作案工具,整個過程除去設備,總成本只需5美元。

    經過Kraken團隊的測試,通過這種方法制作的指紋可騙過大部分先進的指紋傳感器,包括最新的MacBook Pro中使用的指紋傳感器。

    人們會在無數地方留下自己的指紋,想要復制他人的一副指紋并不是多么有難度的事情。而隨著技術的進步,低成本的產品越來越能夠達到高保真效果,指紋將更容易克隆。同樣的,產商也勢必會鉆研相應的應對之策保護消費者的安全。

    指紋指紋傳感器
    本作品采用《CC 協議》,轉載必須注明作者和本文鏈接
    一項新的研究發現,戴爾 Inspiron 15、聯想 ThinkPad T14 和微軟 Surface Pro X 筆記本電腦上的多個漏洞可以繞過 Windows Hello 身份驗證。
    手機指紋暴力破解攻擊影響所有安卓設備和部分iOS設備。
    只要15美元的設備就可暴力破解智能手機指紋認證。
    據《每日郵報》7月3日報道,現代智能手機的設計逐漸都轉向了全面屏,然而這種設計的問題就在于該如何在手機上安置指紋掃描器。在全屏幕的iPhone X上,蘋果完全放棄了掃描器,轉而使用它的面部識別解決方案,即FaceID。與此同時,競爭對手一加手機則是將指紋傳感器移到了手機的背面。
    騰訊安全玄武實驗室和浙江大學的研究人員披露了一種針對 Android 設備指紋解鎖的低成本暴力破解攻擊。攻擊者能在最短 45 分鐘內破解手機。此外還需要一個指紋數據庫以加載到閃存卡中。研究人員認為可通過設置額外的錯誤取消限制阻止 CAMF 漏洞利用,加密指紋傳感器和設備處理器之間傳輸的數據防止中間人攻擊。
    5月23日消息,騰訊安全玄武實驗室和浙江大學的研究人員提出了一種名為“BrutePrint”的新攻擊,該攻擊可通過暴力破解安卓智能手機上的指紋,來繞過用戶身份驗證并控制設備。研究人員使用了10款設備進行破解測試,其中包括6款安卓手機,2款華為鴻蒙手機,2款蘋果iPhone。實驗表明,當用戶在手機上注冊了一個指紋時,針對易受攻擊的設備成功完成BrutePrint所需的時間在2.9到13.9小時之間。
    BrutePrint 攻擊位于指紋傳感器與可信執行環境之間,利用 CAMF 漏洞來操縱智能手機指紋認證的多點采樣和錯誤取消機制。隨后研究人員通過實驗表明,當用戶在手機上注冊了一個指紋時,針對易受攻擊的設備成功完成 BrutePrint 所需的時間在 2.9 到 13.9 小時之間。由于需要長時間訪問目標設備,BrutePrint 似乎不是一種可怕的攻擊。
    前幾日,Kraken研究人員演示了普通人也能做到的騙過指紋驗證的方法。總成本不過五美元卻可騙過市面上的大多數指紋傳感器
    Windows Hello是微軟在Windows 10系統上提供的一項智能生物識別系統,可通過用戶的面部、虹膜、或指紋等特征來解鎖Windows系統。不過近日有安全研究人員發現了該系統在面部識別方面的一項漏洞,可通過假USB攝像頭來繞過認證系統。
    當前,新技術的創新應用加速了數字世界和物理世界的深度融合,引領人類社會進入全新的發展階段。然而,一個不可否認的現實是,人們如今所享受的許多創新技術和先進功能,最終也會被惡意攻擊者所利用。很多新技術在投入應用之前,并沒有充分考慮安全性和隱私保護等情況,因此為威脅行為者提供了新的攻擊入口。
    一顆小胡椒
    暫無描述
      亚洲 欧美 自拍 唯美 另类