安防-资讯

智慧城市网 > 资讯 > 科技动态 > 正文

“静脉认证”遭假蜡手破解 仅需一张照片即可入侵

2019-01-02 11:58:52 AI锐见 作者:Rebuild.AI 点击量:53480
  【中国安防展览网 科技动态】据外媒报道,黑客通过假蜡手找到了一种巧妙的方法来规避静脉认证的安全性。
 


 

  静脉认证是生物识别安全方面的新发展之一。超越单纯的指纹,虹膜或面部识别。顾名思义,静脉认证使用扫描手上人的静脉的形状,大小和位置。就像指纹一样,没有两个人可以拥有相同的配置。甚至在双胞胎之间。这就是理论上它应该是一个强大的安全工具的原因。
 
  但现在,这种扫描手上血管的生物安全法已经被破解。Jan Krissler和Julian Albrecht在德国莱比锡的Chaos通信大会黑客会议上展示了他们如何能够绕过日立和富士通制造的扫描仪将皮肤下的静脉雕刻成模型。当计算机认为该模型足够真实时,将会批准认证。目前,黑客声称,这些扫描仪覆盖了大约95%的静脉认证市场。
 
  构建蜡手只需要一张照片和15分钟的制作时间,但需要30天来做准备,包括对超过2,500张的照片进行测试。研究人员表示他们可以使用从远5米处拍摄的照片。因此,即使没有直接访问此人的身份进行身份验证,资源丰富的黑客也可以设法使用便宜的现成工具。
 
  目前,任何主流智能手机都没有使用静脉认证。该技术更常用于控制对德国信号*等建筑物的访问。在向Heise Online提供的一份声明中,富士通发言人试图淡化黑客攻击的含义,并表示它只能在实验室条件下取得成功,并且它不可能在现实世界中发挥作用。
 
  这不是黑客次绕过主要的生物识别安全技术。早在2013年,Krissler就在德国推出了绕过Apple的Touch ID,第二年他建立了德国国防部长的指纹模型。此外,他还使用红外图像和隐形眼镜证明了虹膜扫描技术的脆弱性。

声明:凡来源标明“智慧城市网”的文章版权均为本站所有,如需转载请务必注明出处,违者本网将追究相关法律责任;所有未标明来源为“智慧城市网”的转载文章目的在于传递更多信息,均不代表本网立场及观点,“智慧城市网”不对这些第三方内容或链接做任何保证或承担任何责任;如涉及版权等问题,请在内容发表之日起一周内与本网联系,否则视为放弃相关权利。

我要评论

文明上网,理性发言。(您还可以输入200个字符)

所有评论仅代表网友意见,与本站立场无关。


资讯视频会议协会

咨询中心

服务咨询QQ交谈

在线客服QQ交谈

媒体合作QQ交谈

展会合作QQ交谈

返回首页