NOTE7 虹膜識別解鎖遭遇漏洞,國外破解測試成功


mariase wrote:
這到底是想做什麼啊
紅外線攝影洗成照片再用紅外線照射也不會反射出列印的內容啊......(恕刪)


列印出來確實可以反射紅外線,德國駭客團隊以此方法加隱形眼鏡,破解 S8 虹膜辨識。

==============

三星Galayx S8系列,延續Note 7路線,導入了虹膜辨識功能。虹膜的唯一性,以及難以複製的特性,讓虹膜辨識大多被認為比指紋辨識、臉部辨識等生物辨識技術更安全,更難以破解。不過,仍有充滿創意的挑戰者測試成功,且僅僅透過一張照片加上隱形眼鏡,就打破了三星Galaxy S8虹膜辨識的安全招牌,可讓三星糗大了。

根據《Engadget》報導,來自德國的駭客團隊Chaos Computer Club,成功突破了三星Galaxy S8的虹膜辨識防線。他們破解的方法如下:

1.啟動數位相機的夜間模式,拍攝一張近身照片(構圖約在肩膀以上)

2.透過雷射印表機列印照片

3.被拍攝者將虹膜註冊在三星Galaxy S8中

4.確認將手機設定成「透過虹膜解鎖」

5.將一個隱形眼鏡放置在列印出來的紅外線照片上

6.成功解鎖手機(測試影片請看文章來源)

針對破解團隊的測試結果,該團隊發言人Dirk Engling表示,「由於虹膜暴露在外的機會很高,使用者們使用虹膜辨識的危險性遠比使用指紋辨識還高。」他接著指出,在某些條件下,透過高解析度的照片甚至就足以取得人們的虹膜資料。

在生物辨識技術逐漸普及,且甚至被結合在行動支付服務的時代,這樣的消息不由的令人感到心驚。

當前,大陸叫車服務「滴滴出行」就透過臉部掃描技術來辨識顧客;澳洲也透過臉部辨識技術來取代護照認證;而信用卡發卡組織MasterCard也在歐洲推行Selfie Pay,顯示出生物辨識相關技術與服務的起飛。

雖然電影《關鍵報告》的情節中向觀眾展式,虹膜辨識技術極為經準,甚至得挖出某人的眼睛才能得以欺騙過辨識系統。但以上的實驗,很殘忍的打破了人們對於虹膜辨識技術準確性、精準度的夢幻期待。就目前為止,或許為你的手機設定一個複雜的數字密碼或是圖型密碼鎖,都顯得更為安全。

來源:一張照片加隱形眼鏡就讓三星S8虹膜辨識破功

jaar1234 wrote:
列印出來確實可以反...(恕刪)
簡單講 特寫照就有可能暴露虹膜影像


像是在門上裝個高解析監視器 用來錄影工作狀況或辨識顧客這種的
就有可能順便收錄到虹膜資訊

指紋就很難透過照相方式取得
需要顯像(類似CSI影劇中那些讓指紋現形的工具)才能拍出
再複製指紋製造出高解析假指紋
還要透過活體辨識

所以才說虹膜辨識「便利性根本沒指紋好 安全性也沒指紋高」
                              彈幕濃!
文章分享
評分
評分
複製連結
請輸入您要前往的頁數(1 ~ 7)

今日熱門文章 網友點擊推薦!