研究人員通過(guò)蠟制假手設(shè)計(jì)了一種繞過(guò)基于靜脈的身份驗(yàn)證的方法。
據(jù)SecurityAffairs 12月30日?qǐng)?bào)道,幾名研究人員演示了如何利用由照片做成的假手繞過(guò)基于靜脈的身份驗(yàn)證。
若你認(rèn)為靜脈識(shí)別技術(shù)完全安全,你應(yīng)當(dāng)了解研究團(tuán)隊(duì)在“混沌通信大會(huì)”黑客會(huì)議上演示的反例。
靜脈識(shí)別技術(shù)可掃描肉眼看不見(jiàn)的手掌、手背、手指等上的靜脈圖像(如:用戶(hù)靜脈的形狀、尺寸及位置),以識(shí)別用戶(hù)。
人們認(rèn)為該識(shí)別技術(shù)是絕對(duì)安全的,德國(guó)情報(bào)局BND在柏林新建的總部大樓也使用了該項(xiàng)技術(shù)。
在德國(guó)萊比錫召開(kāi)的“混沌通信大會(huì)”黑客會(huì)議上,研究人員Jan Krissler(又名Starbug)與Julian Albrecht通過(guò)蠟制假手設(shè)計(jì)了一種繞過(guò)該基于靜脈的身份驗(yàn)證的方法。
Krissler與Albrecht告訴Motherboard稱(chēng),“令人不安的是,該技術(shù)被譽(yù)為高安全性系統(tǒng),而你只需修改攝像頭,借助一些廉價(jià)的材料便可入侵該系統(tǒng)。”
基于靜脈的身份驗(yàn)證
為用蠟制作假手,Krissler與Albrecht拍攝了一些他們皮下靜脈的圖片,并取下修改過(guò)的單反相機(jī)的紅外濾光片。專(zhuān)家解釋道,威脅者可利用該技術(shù)在五米外拍下手的照片。為制作一個(gè)可工作的蠟制手,“兩人安全在30天內(nèi)拍攝了2,500余張照片。”
Krissler解釋道,“五米內(nèi)都可拍出可用的照片,且可能將會(huì)參加新聞發(fā)布會(huì)并拍照。”
“第一次欺騙該系統(tǒng)時(shí),其容易程度讓人著實(shí)吃驚。通常而言,生物識(shí)別技術(shù)是一場(chǎng)軍備賽。制造商改進(jìn)了系統(tǒng),黑客前來(lái)摧毀了系統(tǒng),由此一切從頭。”
專(zhuān)家向Fujitsu與Hitachi共享了其研究詳情。
研究人員警告道,攻擊者若持之以恒,便可利用他們測(cè)試過(guò)的技術(shù)繞過(guò)用于保護(hù)特定區(qū)域的靜脈識(shí)別技術(shù)。
-
攝像頭
+關(guān)注
關(guān)注
60文章
4884瀏覽量
96761 -
識(shí)別技術(shù)
+關(guān)注
關(guān)注
0文章
206瀏覽量
19820
原文標(biāo)題:黑客用假手繞過(guò)基于靜脈的身份驗(yàn)證
文章出處:【微信號(hào):EAQapp,微信公眾號(hào):E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請(qǐng)注明出處。
發(fā)布評(píng)論請(qǐng)先 登錄
相關(guān)推薦
Java微服務(wù)中如何確保安全性?
身份證云解碼讀卡模組CSYJM-6U嵌入式身份證讀卡模組
Klocwork 2024.3新特性速覽

擁有SHA-256核心和32Kbits的EEPROM應(yīng)用的加密芯片-GEN-FA

深度識(shí)別人臉識(shí)別有什么重要作用嗎
TMP1827 的 密鑰生成和身份驗(yàn)證機(jī)制

富士通生物識(shí)別身份驗(yàn)證PalmSecure重塑安全邊界

微軟推出企業(yè)版付費(fèi)人臉識(shí)別技術(shù)Face Check
Apple設(shè)備為什么無(wú)法連接到AP?
ESP8266使用命令A(yù)T CWJAP_CUR連接wifi,如何增加身份驗(yàn)證時(shí)間?
如何將ESP8266與EAP連接起來(lái)?
生物識(shí)別驗(yàn)證在哪里開(kāi)啟
芯科科技領(lǐng)先提供CBAP解決方案支持基于證書(shū)的身份驗(yàn)證和配對(duì)
求助,關(guān)于TRAVEO? II MCU安全調(diào)試的幾個(gè)問(wèn)題求解
指靜脈識(shí)別智能鎖語(yǔ)音播放芯片方案:“開(kāi)鎖成功,歡迎回家”

評(píng)論