“靜脈認(rèn)證”遭假蠟手破解,黑客僅需一張照片即可入侵
據(jù)外媒報(bào)道,黑客通過假蠟手找到了一種巧妙的方法來規(guī)避靜脈認(rèn)證的安全性。
靜脈認(rèn)證是生物識(shí)別安全方面的最新發(fā)展之一。超越單純的指紋,虹膜或面部識(shí)別。顧名思義,靜脈認(rèn)證使用掃描手上人的靜脈的形狀,大小和位置。就像指紋一樣,沒有兩個(gè)人可以擁有相同的配置。甚至在雙胞胎之間。這就是理論上它應(yīng)該是一個(gè)強(qiáng)大的安全工具的原因。
但現(xiàn)在,這種掃描手上血管的生物安全法已經(jīng)被破解。Jan Krissler和Julian Albrecht在德國萊比錫的Chaos通信大會(huì)黑客會(huì)議上展示了他們?nèi)绾文軌蚶@過日立和富士通制造的掃描儀將皮膚下的靜脈雕刻成模型。當(dāng)計(jì)算機(jī)認(rèn)為該模型足夠真實(shí)時(shí),將會(huì)批準(zhǔn)認(rèn)證。目前,黑客聲稱,這些掃描儀覆蓋了大約95%的靜脈認(rèn)證市場。
構(gòu)建蠟手只需要一張照片和15分鐘的制作時(shí)間,但需要30天來做準(zhǔn)備,包括對超過2,500張的照片進(jìn)行測試。研究人員表示他們可以使用從最遠(yuǎn)5米處拍攝的照片。因此,即使沒有直接訪問此人的身份進(jìn)行身份驗(yàn)證,資源豐富的黑客也可以設(shè)法使用便宜的現(xiàn)成工具。
目前,任何主流智能手機(jī)都沒有使用靜脈認(rèn)證。該技術(shù)更常用于控制對德國信號(hào)情報(bào)機(jī)構(gòu)等建筑物的訪問。在向Heise Online提供的一份聲明中,富士通發(fā)言人試圖淡化黑客攻擊的含義,并表示它只能在實(shí)驗(yàn)室條件下取得成功,并且它不可能在現(xiàn)實(shí)世界中發(fā)揮作用。
這不是黑客第一次繞過主要的生物識(shí)別安全技術(shù)。早在2013年,Krissler就在德國推出了繞過Apple的Touch ID,第二年他建立了德國國防部長的指紋模型。此外,他還使用紅外圖像和隱形眼鏡證明了虹膜掃描技術(shù)的脆弱性。
發(fā)表評(píng)論
請輸入評(píng)論內(nèi)容...
請輸入評(píng)論/評(píng)論長度6~500個(gè)字
最新活動(dòng)更多
-
11月20日火熱報(bào)名中>> 2024 智能家居出海論壇
-
11月28日立即報(bào)名>>> 2024工程師系列—工業(yè)電子技術(shù)在線會(huì)議
-
12月19日立即報(bào)名>> 【線下會(huì)議】OFweek 2024(第九屆)物聯(lián)網(wǎng)產(chǎn)業(yè)大會(huì)
-
即日-12.26火熱報(bào)名中>> OFweek2024中國智造CIO在線峰會(huì)
-
即日-2025.8.1立即下載>> 《2024智能制造產(chǎn)業(yè)高端化、智能化、綠色化發(fā)展藍(lán)皮書》
-
精彩回顧立即查看>> 【在線會(huì)議】多物理場仿真助跑新能源汽車
推薦專題
- 1 從“AI四小龍”看“六小虎”,大模型獨(dú)角獸難破盈利困局
- 2 腦機(jī)接口芯片,華為出了新專利!
- 3 大語言模型會(huì)不會(huì)成為即將破碎的AI泡沫?
- 4 格創(chuàng)東智入選IDC權(quán)威報(bào)告,AI創(chuàng)新成果多領(lǐng)域領(lǐng)先
- 5 高管輪崗機(jī)制,給百度帶來了什么?
- 6 今年諾獎(jiǎng)對人工智能的重視,給我們的基礎(chǔ)教育提了個(gè)醒
- 7 銀行業(yè)AI大模型,從入局到求變
- 8 巨頭搶布局,VC狂撒錢,為了能讓「AI讀心」這些公司卷瘋了
- 9 阿斯麥ASML:“骨折級(jí)”洋相,又成AI第一殺手?
- 10 蘋果市值創(chuàng)新高,iPhone 16能否助力突破4萬億美元大關(guān)?
- 高級(jí)軟件工程師 廣東省/深圳市
- 自動(dòng)化高級(jí)工程師 廣東省/深圳市
- 光器件研發(fā)工程師 福建省/福州市
- 銷售總監(jiān)(光器件) 北京市/海淀區(qū)
- 激光器高級(jí)銷售經(jīng)理 上海市/虹口區(qū)
- 光器件物理工程師 北京市/海淀區(qū)
- 激光研發(fā)工程師 北京市/昌平區(qū)
- 技術(shù)專家 廣東省/江門市
- 封裝工程師 北京市/海淀區(qū)
- 結(jié)構(gòu)工程師 廣東省/深圳市