主页 > 技术经验 > 正文

腾讯安全玄武实验室:自动化破解多种类型指纹识别

2019-10-27 13:02来源:99科技综合编辑:时寒峰

扫一扫

分享文章到微信

扫一扫

关注99科技网微信公众号

  原标题:腾讯安全玄武实验室:自动化破解多种类型指纹识别

  10月27日上午消息,在近日召开的GeekPwn 2019国际安全极客大赛上,腾讯安全玄武实验室披露了指纹识别领域的 研究——自动化破解多种类型指纹识别。

  腾讯方面表示,该研究通过提取用户在日常生活中留存的指纹,自动化进行克隆复原,进而通过各种指纹设备的验证。这次挑战也是国际上第一次成功攻破超声波屏下指纹识别技术。

  指纹破解 攻击成本仅千余元

  为了更好地传递指纹设备的安全研究,腾讯安全玄武实验室研究员陈昱在现场,邀请观众共同完成该研究项目展示。

  在观众接触过一个玻璃水杯后,陈昱先是拿出手机拍摄观众留存在水杯上的指纹,随后在手机上调试之后“克隆”了一个全新的指纹,利用这个“新指纹”通过了该观众提前录好指纹的3台手机和2台考勤机的指纹识别,一共破解了使用电容、光学和超声波三种技术类型的指纹验证设备。

  陈昱解释称,这是采用了屏幕图像采集技术以及指纹雕刻技术,首先通过使用特殊拍照方法提取手机、门锁、考勤机等物品上的指纹,经过指纹破解APP解析形成有效指纹信息,再借助雕刻机克隆指模,最后便可使用克隆指模通过各种验证。

  陈昱表示,“这次攻击成本,硬件成本加在一起1000多元,软件只是一部手机、一个指纹破解App”。指纹破解App项目的前期积累已有半年,做全类型指纹破解项目的时间则是一个多月,指纹破解App能够在小面积的指纹残影情况下提取复刻有效指纹。

  无需恐慌 完成攻破条件苛刻

  不过他表示,用户无需过分恐慌,虽然该技术可对多种类型指纹识别进行自动化破解,但用户只需在日常使用中养成及时擦去指纹的习惯,即可大幅提升指纹设备安全。玄武实验室也已与多家指纹验证设备提供商进行沟通,推动该问题的解决。

  他指出,完成攻破的条件苛刻,“所有攻击都是有条件的。我们今天的这个攻击,得拿到指纹,还得拿到攻击者的手机。条件其实也挺苛刻的。”

     投稿邮箱:jiujiukejiwang@163.com   详情访问99科技网:http://www.fun99.cn

相关推荐