據(jù) Quartz報道,密歇根州立大學的研究人員開發(fā)了破解指紋鎖的方法,一次可以在15分鐘內(nèi)解鎖。
不要誤會,這里面沒有什么高大上的技術,所有素材均可在亞馬遜或品牌官網(wǎng)上購買,讀完兩位研究員的報告,覺得簡直可以馬上DIY。
我們趕緊來看看有哪些“作案工具”:
一臺 Brother 牌噴墨打印機(380 刀)
一套 AgIC 牌導電銀墨水和特殊打印紙(350 刀)
一個普通黑墨水盒(約10刀)
接下來怎么做?在“黑客報告”中,兩位研究員對破解過程做了詳細說明:
在一臺普通打印機(研究員采用的是Brother MFC-J5910DW打印機)中裝入3個AgIC4銀導電墨水盒和一個普通黑墨水盒,打印機最好是全新的(即未使用過的打印機);
掃描目標指紋,圖像分辨率至少為300dpi;
在AgIC專用紙張的發(fā)光面鏡像打印原始指紋圖像或二值指紋圖像(即黑白指紋圖像)。
密歇根州立大學研究員演示解鎖過程
也就是說,只需花700多刀,黑客就可以對采用指紋鎖的手機進行批量破解。
用于試驗的手機包括:三星Galaxy S6、華為榮耀7、iPhone 5s以及魅4 Pro。其中,三星和華為都已經(jīng)成功破解,華為的破解難度會比三星高一點,需要多次嘗試;蘋果和魅族手機仍然無法破解族MX(好吧,本以為FBI和蘋果可以不用吵了~)。不過,研究員表示,他們在剛開始做這個項目時,曾經(jīng)成功破解過iPhone,但他們也不知道為什么后來就無法再次破解了。
從2.5D到2D,指紋解鎖的門檻越來越低
其實,在密歇根州立大學研究出這種2D解鎖技術之前,位于柏林的歐洲黑客會所(Chaos Computer Club)早已發(fā)明了所謂的2.5D指紋鎖破解法。這項技術最早出現(xiàn)于2013年,黑客聲稱利用乳膠或木膠偽造的指紋成功解鎖了iPhone 5s,一時間名聲大噪。不過這項技術的局限在于,偽造指紋對黑客本身的經(jīng)驗要求很高,而且解鎖一次需要30分鐘。
而如今的2D解鎖技術之所以可怕,首先是因為制作假指紋的門檻降低了,從購買素材到偽造指紋,毫無經(jīng)驗的普通人都有可能辦到;其次,2D打印的便捷性大大降低了每次破解所需的時間和金錢成本。
根據(jù)市場調(diào)研公司IHS的報告,2014年,全球范圍內(nèi),共有3.16億個指紋傳感器被嵌入了電子設備,而到2020年,這一數(shù)字將達到16億。在這種情況下,隨著各種破解技術的出現(xiàn),用戶的信息安全也越來越成為問題。
防破解技術在路上
黑客技術與反黑客技術總是相克相生。據(jù)一家生物技術網(wǎng)站報道,Vkansee、Fingerprint Cards、Synaptics等科技公司都在最近公布了最新的防破解技術。由Fingerprint Cards開發(fā)的FPCLiveTouch指紋識別技術,可以在不添加其他硬件,且不影響識別時間的情況下,發(fā)現(xiàn)并阻止偽造指紋的解鎖嘗試。
而一家名叫Goodix的公司則聲稱,他們研制指紋傳感器可以監(jiān)測到手指中血液的流動,以此來防御打印制品(如上面提到的2D和2.5D偽造指紋)對指紋鎖的破解。
另外,即使是在不被看好的光學指紋識別領域,Vkansee也有了新的突破。他們開發(fā)的UTFIS光學指紋識別技術可以抓取分辨率高達2000 dpi的圖像,這將使得傳統(tǒng)上用模具偽造指紋的破解手段毫無機會可趁。這項技術已經(jīng)在去年的國際消費電子產(chǎn)品展(CES)上展出。
*文章為作者獨立觀點,不代表虎嗅網(wǎng)立場
關注微信公眾號虎嗅網(wǎng)(huxiu_com),定時推送,福利互動精彩多
1.《關于打印機怎么錄入指紋掃描,你需要知道這些手機指紋鎖就安全了?噴墨打印機15分鐘就解鎖一個!》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡信息知識,僅代表作者本人觀點,與本網(wǎng)站無關,侵刪請聯(lián)系頁腳下方聯(lián)系方式。
2.《關于打印機怎么錄入指紋掃描,你需要知道這些手機指紋鎖就安全了?噴墨打印機15分鐘就解鎖一個!》僅供讀者參考,本網(wǎng)站未對該內(nèi)容進行證實,對其原創(chuàng)性、真實性、完整性、及時性不作任何保證。
3.文章轉載時請保留本站內(nèi)容來源地址,http://f99ss.com/why/2956661.html