指紋掃描器是訪問手機(jī)和設(shè)備的簡(jiǎn)便方法,但不安全。
如果需要安全保護(hù),則應(yīng)該使用長(zhǎng)PIN碼,或者最好使用密碼(如果可能)。Cisco Talos的研究人員最近證實(shí)了這一點(diǎn),當(dāng)時(shí)他們使用價(jià)Resin 3D打印機(jī),軟件和膠水成功訪問了多個(gè)設(shè)備。
為了測(cè)試設(shè)備中指紋認(rèn)證的安全性,Talos團(tuán)隊(duì)著手將預(yù)算保持在較低水平。
然后,他們使用了三種方法來(lái)收集指紋。首先,他們使用橡皮泥制作模具。其次,他們以數(shù)字方式從指紋傳感器復(fù)制指紋,具體來(lái)說(shuō)就是你去海關(guān)或開門時(shí)可能使用的類型。第三,他們?cè)谟面V粉刷過的玻璃上拍攝了指紋的照片(類似于“指紋除塵”)。
第一種方法用作控件,因?yàn)樗鼘?chuàng)建最準(zhǔn)確的指紋。
然后,他們使用軟件進(jìn)行必要的組合,并增強(qiáng)來(lái)自傳感器或圖片的指紋數(shù)據(jù),并將其導(dǎo)出到3D打印機(jī)文件中。這樣一來(lái),他們就可以用3D打印樹脂模具(需要專門的具有UV功能的打印機(jī))來(lái)創(chuàng)建指紋。將3D打印的模具與紡織膠結(jié)合使用就可以了。
制造出假指紋,Talos發(fā)現(xiàn)它可以解鎖80%的移動(dòng)設(shè)備。他們測(cè)試了Apple,三星和華為設(shè)備,發(fā)現(xiàn)無(wú)論是哪種品牌的手機(jī)使用哪種指紋傳感器,每種設(shè)備均能通過3D成功解鎖。
筆記本電腦則不同。Windows 并沒有因?yàn)閭卧斓闹讣y而破解,但是它們欺騙過了Apple MacBook Pro。
目前很多家用指紋鎖號(hào)稱實(shí)現(xiàn)了活體識(shí)別,說(shuō)自己能夠分辨出真指紋和假指紋的區(qū)別。
然而,如果手機(jī)已經(jīng)落在攻擊者手里的話,那攻擊者完全可以拆掉傳感器,自己接條線上去。所以單拿活體識(shí)別這個(gè)技術(shù)放在手機(jī)上,感覺挺微妙的。除非這個(gè)傳感器額外做了一層認(rèn)證,讓黑客的假傳感器無(wú)法通過驗(yàn)證,才會(huì)比較安全一些。
只要攻擊者拿到指紋,做出指紋膜,你就已經(jīng)攔不住對(duì)方了。對(duì)方拿著你的手機(jī)想怎么解鎖怎么解鎖,想怎么支付怎么支付。萬(wàn)幸,大部分人的指紋不值得攻擊者這樣瞎折騰,偷手機(jī)也不是說(shuō)偷就能偷到的。
1.《打印機(jī)怎么錄入指紋掃描看這里!研究人員發(fā)現(xiàn)3D打印機(jī)打印的指紋可以解鎖大部分的數(shù)碼設(shè)備》援引自互聯(lián)網(wǎng),旨在傳遞更多網(wǎng)絡(luò)信息知識(shí),僅代表作者本人觀點(diǎn),與本網(wǎng)站無(wú)關(guān),侵刪請(qǐng)聯(lián)系頁(yè)腳下方聯(lián)系方式。
2.《打印機(jī)怎么錄入指紋掃描看這里!研究人員發(fā)現(xiàn)3D打印機(jī)打印的指紋可以解鎖大部分的數(shù)碼設(shè)備》僅供讀者參考,本網(wǎng)站未對(duì)該內(nèi)容進(jìn)行證實(shí),對(duì)其原創(chuàng)性、真實(shí)性、完整性、及時(shí)性不作任何保證。
3.文章轉(zhuǎn)載時(shí)請(qǐng)保留本站內(nèi)容來(lái)源地址,http://f99ss.com/why/3087295.html