手机指纹锁就安全了?喷墨打印机15分钟就解锁一个!

虎嗅网  •  扫码分享
我是创始人李岩:很抱歉!给自己产品做个广告,点击进来看看。  
手机指纹锁就安全了?喷墨打印机15分钟就解锁一个!

据 Quartz 报道,密歇根州立大学的研究人员发明了一种破解指纹锁的方法, 解锁一次只需15分钟。 不要误会,这里面没有什么高大上的技术,所有素材均可在亚马逊或品牌官网上购买,读完两位研究员的报告,觉得简直可以马上DIY。



我们赶紧来看看有哪些“作案工具”:


  • 一台 Brother 牌喷墨打印机 (380 刀)

  • 一套 AgIC 牌导电银墨水和特殊打印纸 (350 刀)

  • 一个普通黑墨水盒 (约10刀)


接下来怎么做?在“ 黑客报告 ”中,两位研究员对破解过程做了详细说明:


  1. 在一台普通打印机 (研究员采用的是Brother MFC-J5910DW打印机) 中装入3个AgIC4银导电墨水盒和一个普通黑墨水盒,打印机最好是全新的 (即未使用过的打印机)

  2. 扫描目标指纹,图像分辨率至少为300dpi;

  3. 在AgIC专用纸张的发光面镜像打印原始指纹图像或二值指纹图像 (即黑白指纹图像)


密歇根州立大学研究员演示解锁过程


也就是说,只需花700多刀,黑客就可以对采用指纹锁的手机进行批量破解。


用于试验的手机包括:三星Galaxy S6、华为荣耀7、iPhone 5s以及魅4 Pro。 其中,三星和华为都已经成功破解,华为的破解难度会比三星高一点,需要多次尝试; 苹果魅族手机仍然无法破解族MX (好吧,本以为FBI和苹果可以不用吵了~) 。不过,研究员表示,他们在刚开始做这个项目时,曾经成功破解过iPhone,但他们也不知道为什么后来就无法再次破解了。


从2.5D到2D,指纹解锁的门槛越来越低


其实,在密歇根州立大学研究出这种2D解锁技术之前,位于柏林的欧洲黑客会所 (Chaos Computer Club) 早已发明了所谓的2.5D指纹锁破解法。这项技术最早出现于2013年,黑客声称利用乳胶或木胶伪造的指纹成功解锁了iPhone 5s,一时间名声大噪。不过这项技术的局限在于,伪造指纹对黑客本身的经验要求很高,而且解锁一次需要30分钟。


而如今的2D解锁技术之所以可怕,首先是因为制作假指纹的门槛降低了,从购买素材到伪造指纹,毫无经验的普通人都有可能办到;其次,2D打印的便捷性大大降低了每次破解所需的时间和金钱成本。


根据市场调研公司IHS的 报告 ,2014年,全球范围内,共有3.16亿个指纹传感器被嵌入了电子设备,而到2020年,这一数字将达到16亿。在这种情况下,随着各种破解技术的出现,用户的信息安全也越来越成为问题。


防破解技术在路上


黑客技术与反黑客技术总是相克相生。据一家 生物技术网站 报道,Vkansee、Fingerprint Cards、Synaptics等科技公司都在最近公布了最新的防破解技术。由Fingerprint Cards开发的FPCLiveTouch指纹识别技术,可以在不添加其他硬件,且不影响识别时间的情况下,发现并阻止伪造指纹的解锁尝试。


而一家名叫Goodix的公司则声称,他们研制指纹传感器可以监测到手指中血液的流动,以此来防御打印制品 (如上面提到的2D和2.5D伪造指纹) 对指纹锁的破解。


另外,即使是在不被看好的光学指纹识别领域,Vkansee也有了新的突破。他们开发的UTFIS光学指纹识别技术可以抓取分辨率高达2000 dpi的图像,这将使得传统上用模具伪造指纹的破解手段毫无机会可趁。这项技术已经在去年的国际消费电子产品展 (CES) 上展出。

*文章为作者独立观点,不代表虎嗅网立场
关注微信公众号虎嗅网(huxiu_com),定时推送,福利互动精彩多 虎嗅微信公众号

本文被转载1次

首发媒体 虎嗅网 | 转发媒体

随意打赏

提交建议
微信扫一扫,分享给好友吧。