“靜脈認(rèn)證”遭假蠟手破解,黑客僅需一張照片即可入侵
據(jù)外媒報(bào)道,黑客通過假蠟手找到了一種巧妙的方法來(lái)規(guī)避靜脈認(rèn)證的安全性。
靜脈認(rèn)證是生物識(shí)別安全方面的最新發(fā)展之一。超越單純的指紋,虹膜或面部識(shí)別。顧名思義,靜脈認(rèn)證使用掃描手上人的靜脈的形狀,大小和位置。就像指紋一樣,沒有兩個(gè)人可以擁有相同的配置。甚至在雙胞胎之間。這就是理論上它應(yīng)該是一個(gè)強(qiáng)大的安全工具的原因。
但現(xiàn)在,這種掃描手上血管的生物安全法已經(jīng)被破解。Jan Krissler和Julian Albrecht在德國(guó)萊比錫的Chaos通信大會(huì)黑客會(huì)議上展示了他們?nèi)绾文軌蚶@過日立和富士通制造的掃描儀將皮膚下的靜脈雕刻成模型。當(dāng)計(jì)算機(jī)認(rèn)為該模型足夠真實(shí)時(shí),將會(huì)批準(zhǔn)認(rèn)證。目前,黑客聲稱,這些掃描儀覆蓋了大約95%的靜脈認(rèn)證市場(chǎng)。
構(gòu)建蠟手只需要一張照片和15分鐘的制作時(shí)間,但需要30天來(lái)做準(zhǔn)備,包括對(duì)超過2,500張的照片進(jìn)行測(cè)試。研究人員表示他們可以使用從最遠(yuǎn)5米處拍攝的照片。因此,即使沒有直接訪問此人的身份進(jìn)行身份驗(yàn)證,資源豐富的黑客也可以設(shè)法使用便宜的現(xiàn)成工具。
目前,任何主流智能手機(jī)都沒有使用靜脈認(rèn)證。該技術(shù)更常用于控制對(duì)德國(guó)信號(hào)情報(bào)機(jī)構(gòu)等建筑物的訪問。在向Heise Online提供的一份聲明中,富士通發(fā)言人試圖淡化黑客攻擊的含義,并表示它只能在實(shí)驗(yàn)室條件下取得成功,并且它不可能在現(xiàn)實(shí)世界中發(fā)揮作用。
這不是黑客第一次繞過主要的生物識(shí)別安全技術(shù)。早在2013年,Krissler就在德國(guó)推出了繞過Apple的Touch ID,第二年他建立了德國(guó)國(guó)防部長(zhǎng)的指紋模型。此外,他還使用紅外圖像和隱形眼鏡證明了虹膜掃描技術(shù)的脆弱性。

發(fā)表評(píng)論
請(qǐng)輸入評(píng)論內(nèi)容...
請(qǐng)輸入評(píng)論/評(píng)論長(zhǎng)度6~500個(gè)字
圖片新聞
-
馬云重返一線督戰(zhàn),阿里重啟創(chuàng)始人模式
-
機(jī)器人奧運(yùn)會(huì)戰(zhàn)報(bào):宇樹機(jī)器人摘下首金,天工Ultra搶走首位“百米飛人”
-
存儲(chǔ)圈掐架!江波龍起訴佰維,索賠121萬(wàn)
-
長(zhǎng)安汽車母公司突然更名:從“中國(guó)長(zhǎng)安”到“辰致科技”
-
豆包前負(fù)責(zé)人喬木出軌BP后續(xù):均被辭退
-
字節(jié)AI Lab負(fù)責(zé)人李航卸任后返聘,Seed進(jìn)入調(diào)整期
-
員工持股爆雷?廣汽埃安緊急回應(yīng)
-
中國(guó)“智造”背后的「關(guān)鍵力量」
最新活動(dòng)更多
-
10月23日火熱報(bào)名中>> 2025是德科技創(chuàng)新技術(shù)峰會(huì)
-
10月23日立即報(bào)名>> Works With 開發(fā)者大會(huì)深圳站
-
11月7日立即參評(píng)>> 【評(píng)選】維科杯·OFweek 2025(第十屆)物聯(lián)網(wǎng)行業(yè)年度評(píng)選
-
即日-11.25立即下載>>> 費(fèi)斯托白皮書《柔性:汽車生產(chǎn)未來(lái)的關(guān)鍵》
-
11月27日立即報(bào)名>> 【工程師系列】汽車電子技術(shù)在線大會(huì)
-
11月28日立即下載>> 【白皮書】精準(zhǔn)洞察 無(wú)線掌控——283FC智能自檢萬(wàn)用表
推薦專題
-
8 每日AI全球觀察
- 1 特斯拉工人被故障機(jī)器人打成重傷,索賠3.6億
- 2 【行業(yè)深度研究】退居幕后四年后,張一鳴終于把算法公司變成AI公司?
- 3 AI 時(shí)代,阿里云想當(dāng)“安卓” ,那誰(shuí)是“蘋果”?
- 4 拐點(diǎn)已至!匯川領(lǐng)跑工控、埃斯頓份額第一、新時(shí)達(dá)海爾賦能扭虧為盈
- 5 硬剛英偉達(dá)!華為發(fā)布全球最強(qiáng)算力超節(jié)點(diǎn)和集群
- 6 隱退4年后,張一鳴久違現(xiàn)身!互聯(lián)網(wǎng)大佬正集體殺回
- 7 L3自動(dòng)駕駛延期,逼出車企技術(shù)自我淘汰
- 8 谷歌“香蕉”爆火啟示:國(guó)產(chǎn)垂類AI的危機(jī)還是轉(zhuǎn)機(jī)?
- 9 00后華裔女生靠?jī)刹緼I電影狂賺7.8億人民幣,AI正式進(jìn)軍好萊塢
- 10 機(jī)器人9月大事件|3家國(guó)產(chǎn)機(jī)器人沖刺IPO,行業(yè)交付與融資再創(chuàng)新高!