本篇文章1241字,讀完約3分鐘
無(wú)線模擬量傳輸模塊【科技在線】密歇根州立大學(xué)的研究人員發(fā)明了解除指紋鎖定的方法。 解鎖一次只需要15分鐘。 請(qǐng)不要誤會(huì)。 這里面沒(méi)有高級(jí)技術(shù)。 所有的素材都可以在亞馬遜和企業(yè)品牌的官網(wǎng)上購(gòu)買。 讀了兩位研究者的報(bào)告,我想馬上就能diy了。
馬上看看犯罪工具:
一臺(tái)噴墨打印機(jī)
導(dǎo)電銀墨水和特殊印刷用紙的套裝
是普通的黑色墨水罐
接下來(lái)怎么辦? 黑客報(bào)告中,兩位研究者詳細(xì)證明了解讀過(guò)程:
一臺(tái)普通打印機(jī)裝三個(gè)agic4銀導(dǎo)電墨盒和一個(gè)普通黑色墨盒,打印機(jī)是全新的(即未采用的打印機(jī));
掃描目標(biāo)指紋,圖像分辨率至少為300dpi
在專用紙張的發(fā)光面上鏡像打印原始指紋圖像或二值指紋圖像,即黑白指紋圖像。
也就是說(shuō),只要使用700把以上的刀,黑客就可以批量破解使用指紋鎖定的手機(jī)。
用于考試的手機(jī)有三星galaxy s6、華為榮耀7、iphone 5s、魅4 pro。 其中,三星和華為已經(jīng)成功破解,華為的破解難度將比三星高一些,需要多次嘗試; 蘋果和魅族手機(jī)依然無(wú)法破解族mx (好吧,fbi和蘋果本來(lái)以為不用鬧(。 但研究人員表示,他們剛開(kāi)始這個(gè)項(xiàng)目時(shí),曾成功破解過(guò)iphone,但不知道為什么后來(lái)再次無(wú)法破解。
從2.5d到2d,指紋解鎖的閾值越來(lái)越低
其實(shí)在密歇根州立大學(xué)研究這種2d解鎖技術(shù)之前,位于柏林的歐洲黑客會(huì)議( chaos computer club )已經(jīng)發(fā)明了所謂的2.5d指紋鎖定破譯方法。 這項(xiàng)技術(shù)由來(lái)已久,黑客聲稱使用乳膠和樹(shù)膠偽造的指紋成功解鎖了iphone 5s,一度引起好評(píng)。 但是,該技術(shù)的局限性在于,偽造指紋對(duì)黑客自身的經(jīng)驗(yàn)要求很高,解鎖一次需要30分鐘。
現(xiàn)在的2d解鎖技術(shù)之所以可怕,首先是制造假指紋的門檻降低了,從購(gòu)買素材到偽造指紋,沒(méi)有經(jīng)驗(yàn)的普通人都有可能做到; 第二,2d打印的便利性大大降低了每次破解所需的時(shí)間和金錢的價(jià)格。
根據(jù)市場(chǎng)調(diào)查企業(yè)ihs的報(bào)告,每年全世界將有3億1600萬(wàn)個(gè)指紋傳感器嵌入電子設(shè)備,每年將達(dá)到16億個(gè)。 在這種情況下,隨著各種破解技術(shù)的出現(xiàn),客戶的新聞安全也越來(lái)越成為問(wèn)題。
防破解技術(shù)在路上
黑客技術(shù)和反黑客技術(shù)總是相互矛盾的。 據(jù)一家生物技術(shù)網(wǎng)站報(bào)道,vkansee、fingerprint cards、synaptics等科技企業(yè)近期推出了新的防破解技術(shù)。 fingerprint cards開(kāi)發(fā)的fpclivetouch指紋識(shí)別技術(shù),不添加其他硬件,也不影響認(rèn)證時(shí)間,能夠發(fā)現(xiàn)和阻止偽造指紋解鎖的嘗試。
一家名叫g(shù)oodix的公司聲稱,開(kāi)發(fā)指紋傳感器可以監(jiān)測(cè)手指中的血液流動(dòng),防止上述2d和2.5d偽造指紋等印刷產(chǎn)品破譯指紋鎖定。
另外,在沒(méi)有前景的光學(xué)指紋識(shí)別行業(yè),vkansee也取得了新的突破。 他們開(kāi)發(fā)的utfis光學(xué)指紋識(shí)別技術(shù)能夠捕捉分辨率為2000 dpi的圖像,因此用以前流傳的模具偽造指紋的破解手段沒(méi)有機(jī)會(huì)。 這項(xiàng)技術(shù)已經(jīng)在去年的國(guó)際費(fèi)用電子產(chǎn)品展( ces )上展出。
標(biāo)題:“手機(jī)指紋鎖就安全了?噴墨打印機(jī)15分鐘就解鎖一個(gè)!”
地址:http://www.sxrongzun.com//xwdt/40322.html