失眠网,内容丰富有趣,生活中的好帮手!
失眠网 > 腾讯安全玄武实验室:首次攻破超声波屏下指纹识别设备

腾讯安全玄武实验室:首次攻破超声波屏下指纹识别设备

时间:2022-02-27 04:49:22

相关推荐

腾讯安全玄武实验室:首次攻破超声波屏下指纹识别设备

中国民商

为改革发声

为民企立言

微信号:ce_china

这一项目背后的原理是采用了屏幕图像采集技术以及指纹雕刻技术,首先通过使用特殊拍照方法提取手机、门锁、考勤机等物品上的指纹,经过指纹破解APP解析形成有效指纹信息,再借助雕刻机克隆指模,最后便可使用克隆指模通过各种验证。

近日,上海召开的GeekPwn 国际安全极客大赛上,腾讯安全玄武实验室继“残迹重用漏洞”后,再次披露了指纹识别领域的最新研究——自动化破解多种类型指纹识别。该研究通过提取用户在日常生活中留存的指纹,自动化进行克隆复原,进而通过各种指纹设备的验证。

为了更好地传递指纹设备的安全研究,腾讯安全玄武实验室研究员陈昱在GeekPwn 现场,邀请观众共同完成该研究项目展示。在观众接触过一个玻璃水杯后,陈昱先是拿出手机拍摄观众留存在水杯上的指纹,随后在手机上调试之后“克隆”了一个全新的指纹,利用这个“新指纹”通过了该观众提前录好指纹的3台手机和2台考勤机的指纹识别,一共破解了使用电容、光学和超声波三种技术类型的指纹验证设备。

陈昱解释项目背后的原理称,这是采用了屏幕图像采集技术以及指纹雕刻技术,首先通过使用特殊拍照方法提取手机、门锁、考勤机等物品上的指纹,经过指纹破解APP解析形成有效指纹信息,再借助雕刻机克隆指模,最后便可使用克隆指模通过各种验证。

据腾讯方面介绍,这次挑战也是国际上第一次成功攻破超声波屏下指纹识别技术。

成本仅1000多元,但攻击也是有条件的

在演示结束后接受媒体采访时,陈昱表示,“我这次攻击成本,硬件成本加在一起1000多(元),软件只是一部手机、一个(指纹破解)App。”指纹破解App项目的前期积累有半年,做全类型指纹破解项目的时间则是一个多月,指纹破解App能够在小面积的指纹残影情况下提取复刻有效指纹。

今年早些时候,有报道称,拍照比“剪刀手”可能会泄露指纹信息,如果镜头距离够近,“剪刀手”照片通过照片放大技术和人工智能增强技术,就能将照片中人物的指纹信息还原出来。指纹信息通过照片被提取后通过专业材料制作成指纹膜,可被不法分子用于各种通过指纹技术来识别身份的渠道,比如指纹门锁、指纹支付等。

而陈昱不是拍摄手指,而是采集手指在玻璃杯等光滑平面上的指纹痕迹,“我们演示的是难度最高的玻璃杯采集。屏幕上采集指纹难度比玻璃杯低好几倍。”

在采集到指纹后,下一步是借助雕刻机克隆指模需要的材料,“必须能导电,电阻率跟皮肤类似。其次,要能破超声,要有3D的信息,材料要易打印易雕刻。”陈昱称,这些材料市面上可以直接购买。

在演示过程中,专家评委点评称,此次挑战的难点在于,“要一个指纹把所有的(指纹识别方法)全部都解锁。”此外,诞生时间更久的电容和光学指纹识别均有被攻破过,而更先进的超声波指纹识别是新挑战。

不过,陈昱表示,用户无需过分恐慌,虽然该技术可对多种类型指纹识别进行自动化破解,但用户只需在日常使用中养成及时擦去指纹的习惯,即可大幅提升指纹设备安全。玄武实验室也已与多家指纹验证设备提供商进行沟通,推动该问题的解决。

陈昱指出,完成攻破的条件苛刻,“所有攻击都是有条件的。我们今天演示的这个攻击,得拿到指纹,还得拿到攻击者的手机。条件其实也挺苛刻的。”

现场专家评委也表示,“现在无论是认证还是支付,其实用的都是多维度的技术,包括生物特征、环境特、行为特征和你的历史记录。不只是指纹特征来做这件事情。”

版权声明:本公众号除注明出处的文章外,均为原创,如需转载、引用请注明:转载自中国民商,ID : ce_china。

投稿/合作/联系信箱:

zhgmsservice@

如果觉得《腾讯安全玄武实验室:首次攻破超声波屏下指纹识别设备》对你有帮助,请点赞、收藏,并留下你的观点哦!

本内容不代表本网观点和政治立场,如有侵犯你的权益请联系我们处理。
网友评论
网友评论仅供其表达个人看法,并不表明网站立场。