在黑客眼中原來指紋識別其實一點都不安全

騰訊數(shù)碼訊(Guti)現(xiàn)在指紋識別功能似乎已經(jīng)成為了高、中、低各個級別智能手機的標(biāo)配,許多智能手機用戶在買到手新機之后,第一件事就是設(shè)置好自己的指紋識別數(shù)據(jù)。但是根據(jù)一項最新的研究顯示,有些指紋識別技術(shù)很容易被相似或者拷貝的指紋數(shù)據(jù)欺騙,繞過這套安全系統(tǒng)。

根據(jù)研究顯示,基于指紋識別的身份驗證機制最大的不足就是內(nèi)置的小型傳感器無法捕捉完整的指紋信息。相反,這些智能手機都會保存來自不同用戶的指紋數(shù)據(jù),并且在同一個認證系統(tǒng)中同時使用。

當(dāng)用戶使用指紋數(shù)據(jù)的之后,只要通過某個重新拷貝的部分就能夠繞過某些認證機制。研究人員推測,如果收集到足夠的不同用戶在指紋上的相似數(shù)據(jù),就可以創(chuàng)建MasterPrint數(shù)據(jù),來破譯指紋識別系統(tǒng)。

MasterPrint概念是黑客們在嘗試破解一些基于Pin系統(tǒng)采用類似于“1234”這樣簡單密碼的概念,而來自于紐約大學(xué)的Nasir Memon教授主要從事這項研究。

“通常來說,像1234這樣簡單的密碼,匹配率為4%左右,而這已經(jīng)是一個相當(dāng)高的概率了?!盡emon表示。

通過使用商業(yè)指紋驗證軟件,研究人員發(fā)現(xiàn)在隨機抽取的800個打印拷貝文件中,平均有92個MasterPrint數(shù)據(jù)有效。而想要全部打印800份指紋數(shù)據(jù),并不是什么太難的事情?!斑@并不讓人意外,出錯率要比我們想象的更大,而大部分的設(shè)備都依賴于這種簡單的識別方式?!盡emon說。

通過數(shù)字模擬MasterPrint的方式,研究小組的報告稱匹配成功率在26%到65%之間,而具體的比例少于于用戶設(shè)置有效指紋的數(shù)量。每個用戶保存在智能手機里的指紋數(shù)據(jù)越多,安全性就越脆弱。

免責(zé)聲明:本網(wǎng)站內(nèi)容主要來自原創(chuàng)、合作伙伴供稿和第三方自媒體作者投稿,凡在本網(wǎng)站出現(xiàn)的信息,均僅供參考。本網(wǎng)站將盡力確保所提供信息的準(zhǔn)確性及可靠性,但不保證有關(guān)資料的準(zhǔn)確性及可靠性,讀者在使用前請進一步核實,并對任何自主決定的行為負責(zé)。本網(wǎng)站對有關(guān)資料所引致的錯誤、不確或遺漏,概不負任何法律責(zé)任。任何單位或個人認為本網(wǎng)站中的網(wǎng)頁或鏈接內(nèi)容可能涉嫌侵犯其知識產(chǎn)權(quán)或存在不實內(nèi)容時,應(yīng)及時向本網(wǎng)站提出書面權(quán)利通知或不實情況說明,并提供身份證明、權(quán)屬證明及詳細侵權(quán)或不實情況證明。本網(wǎng)站在收到上述法律文件后,將會依法盡快聯(lián)系相關(guān)文章源頭核實,溝通刪除相關(guān)內(nèi)容或斷開相關(guān)鏈接。

2017-04-18
在黑客眼中原來指紋識別其實一點都不安全
現(xiàn)在指紋識別功能似乎已經(jīng)成為了高、中、低各個級別智能手機的標(biāo)配,許多智能手機用戶在買到手新機之后,第一件事就是設(shè)置好自己的指紋識別數(shù)據(jù)。但是根據(jù)一項最新的研究顯示,有些指紋識別技術(shù)很容易被相似或者拷貝的指紋數(shù)據(jù)欺騙,繞過這套安全系統(tǒng)。

長按掃碼 閱讀全文