物聯(lián)傳媒 旗下網站
登錄 注冊

在黑客眼中原來指紋識別其實一點都不安全

作者:Guti
來源:騰訊數(shù)碼
日期:2017-04-17 08:48:58
摘要:現(xiàn)在指紋識別功能似乎已經成為了高、中、低各個級別智能手機的標配,許多智能手機用戶在買到手新機之后,第一件事就是設置好自己的指紋識別數(shù)據。但是根據一項最新的研究顯示,有些指紋識別技術很容易被相似或者拷貝的指紋數(shù)據欺騙,繞過這套安全系統(tǒng)。

在黑客眼中原來指紋識別其實一點都不安全

  現(xiàn)在指紋識別功能似乎已經成為了高、中、低各個級別智能手機的標配,許多智能手機用戶在買到手新機之后,第一件事就是設置好自己的指紋識別數(shù)據。但是根據一項最新的研究顯示,有些指紋識別技術很容易被相似或者拷貝的指紋數(shù)據欺騙,繞過這套安全系統(tǒng)。

  根據研究顯示,基于指紋識別的身份驗證機制最大的不足就是內置的小型傳感器無法捕捉完整的指紋信息。相反,這些智能手機都會保存來自不同用戶的指紋數(shù)據,并且在同一個認證系統(tǒng)中同時使用。

  當用戶使用指紋數(shù)據的之后,只要通過某個重新拷貝的部分就能夠繞過某些認證機制。研究人員推測,如果收集到足夠的不同用戶在指紋上的相似數(shù)據,就可以創(chuàng)建MasterPrint數(shù)據,來破譯指紋識別系統(tǒng)。

  MasterPrint概念是黑客們在嘗試破解一些基于Pin系統(tǒng)采用類似于“1234”這樣簡單密碼的概念,而來自于紐約大學的Nasir Memon教授主要從事這項研究。

  “通常來說,像1234這樣簡單的密碼,匹配率為4%左右,而這已經是一個相當高的概率了。”Memon表示。

  通過使用商業(yè)指紋驗證軟件,研究人員發(fā)現(xiàn)在隨機抽取的800個打印拷貝文件中,平均有92個MasterPrint數(shù)據有效。而想要全部打印800份指紋數(shù)據,并不是什么太難的事情?!斑@并不讓人意外,出錯率要比我們想象的更大,而大部分的設備都依賴于這種簡單的識別方式?!盡emon說。

  通過數(shù)字模擬MasterPrint的方式,研究小組的報告稱匹配成功率在26%到65%之間,而具體的比例屈居于用戶設置有效指紋的數(shù)量。每個用戶保存在智能手機里的指紋數(shù)據越多,安全性就月脆弱。

人物訪談