当前位置:主页>科 研>学术交流>

安全研究员是如何破解智能机指纹锁的?(含报告及演示视频)


 

近日两名安全研究人员提出了一种新的攻击手法可秒破智能手机。

  成本约合300美元

来自密歇根州立大学计算机科学与工程学院的Kai Cao和Anil K. Jain可在15分钟或更短时间破解智能机。而这种方法可以对一个人的指纹拍照,用特别的墨把它打印出来,然后用打印出来的模就可以解锁手机,这种方式相对更简单。两名安全研究人员表示,他们的方法比早前混沌俱乐部提出的解锁iPhone5s方法时间上更短一些。

2013年他们称其成功破解 iphone 5s 的指纹扫描功能,借助一张机主指纹的高像素照片即可通过 Touch ID 的识别。当时步骤是首先拍摄机主指纹照片,分辨率要达到 2400 dpi。将照片清理干净,颠倒后以 1200 dpi 的分辨率打印在透明模板上。然后将乳胶牛奶或木头胶水涂在印有指纹的透明模板上。乳胶薄膜干燥后会慢慢脱离模具,轻吹薄膜使之湿润,最后将薄膜放到传感器上即可解锁手机。

他们准备的设备还包括:普通的喷墨打印机、AgIC套件、一个备用的黑色墨盒以及AgIC专用纸张。整套装置下来约300美元。

  AgIC简介

一个来自日本的创业公司推出了一个来自日本的创业公司推出了AgIC,一个直接加在普通喷墨打印机上的墨盒,甚至能够通过改装把普通打印机变成电路打印机。AgIC DIY套件购买者必须自己拥有自己的喷墨式打印机,以便能转化为电路板打印机。AgIC还建议用户购买一个喷墨式打印机子集,它们能很好地支持专用注射工具。另外,用户还被推荐购买一种新型喷墨式打印机,而不是使用实施标准打印的现有打印机—避免清洗打印机系统中的标准墨水。AgIC 并非世界上第一个“电路打印机”,之前在 Kickstarter 上曾出现过 3D 电路打印机The EX¹,以及电路笔Circuit Scribe。

  指纹识别设备安全性需要增强

研究人员称,任何人都可以接触到手机主人的指纹,甚至被盗手机上面也存在主人的指纹。以300 dpi扫描手机表面,然后将其水平翻转过来,然后将扫描到的结果打印到AgIC纸张光滑的那面。然后他们将纸张上出现的指纹部分剪切下来,放到手机指纹扫描传感器部分上(根据品牌),手机识别出指纹给予访问者权限,然后就可以访问目标手机数据了。

Cao以及Jain提出的新方式可以快速生成指纹,报告中称:

“恶意攻击者可以很迅速的利用重塑技术生成指纹,这可能比早前的 2.5D打印生成指纹的技术相对简单些。”

在未来我们可能更多的使用生物识别技术,而目前预计带有指纹传感器设备的数量会在2015年-2020年之间迅速增长, Cao向Quartz表示:

  “因为越来越多的手机开始使用指纹认证技术,这就是我们着重反指纹欺骗技术的重要性。”

详细报告:点击我

  演示视频
 


 

(责任编辑:安博涛)

分享到:

更多
发表评论
请自觉遵守互联网相关的政策法规,严禁发布色情、暴力、反动的言论。
评价:
表情:
  • 微笑/wx
  • 撇嘴/pz
  • 抓狂/zk
  • 流汗/lh
  • 大兵/db
  • 奋斗/fd
  • 疑问/yw
  • 晕/y
  • 偷笑/wx
  • 可爱/ka
  • 傲慢/am
  • 惊恐/jk
用户名: 验证码:点击我更换图片
资料下载专区
图文资讯

我要用1T带宽DDoS你:这句话竟然拿到了10万

我要用1T带宽DDoS你:这句话竟然拿到了10万美

利用DDoS攻击威胁企业以勒索金钱,是一件太有利可图的事情,以致于一个网络犯罪团伙在...[详细]

这种密钥真得破不了:量子密码学研究新突破

这种密钥真得破不了:量子密码学研究新突破

通过同一个光子分流器输出端口的光子无法继续分离 剑桥大学和东芝欧洲研究分会的研究...[详细]

什么是SS7?黑客是如何滥用SS7的?

什么是SS7?黑客是如何滥用SS7的?

一谈及到网络安全问题,用户们总是觉得很头疼。除去要记住你的每一个账号以及对应的密...[详细]

针对物联网设备的攻击过程概述

针对物联网设备的攻击过程概述

分享到:据了解,Avast公司的安全研究人员入侵了一台Vizio智能电视,并成功获取到了目...[详细]

漏洞与补丁不是一回事 打上补丁也会有漏洞

漏洞与补丁不是一回事 打上补丁也会有漏洞

漏洞和补丁之间存在相互作用关系,它在任何大型机构的信息安全活动中都是必不可少的部...[详细]

返回首页 返回顶部