日本黄色一级经典视频|伊人久久精品视频|亚洲黄色色周成人视频九九九|av免费网址黄色小短片|黄色Av无码亚洲成年人|亚洲1区2区3区无码|真人黄片免费观看|无码一级小说欧美日免费三级|日韩中文字幕91在线看|精品久久久无码中文字幕边打电话

當(dāng)前位置:首頁(yè) > 芯聞號(hào) > 充電吧
[導(dǎo)讀]“繞過 Touch ID 完全沒有挑戰(zhàn) ”2013 年黑客在 iPhone5S 技術(shù)推出后不到 48 小時(shí)內(nèi)就以假指紋擊敗了 Touch ID 時(shí)這樣說道。雖然隨著技術(shù)的迭代升級(jí),指紋解鎖的門檻也越來

“繞過 Touch ID 完全沒有挑戰(zhàn) ”2013 年黑客在 iPhone5S 技術(shù)推出后不到 48 小時(shí)內(nèi)就以假指紋擊敗了 Touch ID 時(shí)這樣說道。

雖然隨著技術(shù)的迭代升級(jí),指紋解鎖的門檻也越來越高了,但指紋識(shí)別依舊沒那么安全。

事情還要從Talos Security Group 的一項(xiàng)研究成果說起。

假指紋通過率高達(dá) 80%

近日,據(jù)外媒報(bào)道,Talos Security Group 做了一個(gè)研究,他們花了 2000$ 在幾個(gè)月內(nèi)測(cè)試了蘋果、微軟、三星、華為和三家鎖制造商提供的指紋認(rèn)證。結(jié)果顯示:假指紋能夠以 80% 的成功率騙過你的手機(jī),成功解鎖。

而這一比例是基于研究人員創(chuàng)造出的假指紋的設(shè)備所做的 20 次嘗試得出的結(jié)果。

“這一成功率意味著,在任何被測(cè)試的設(shè)備重新進(jìn)入 PIN 解鎖系統(tǒng)之前,我們都有很高的解鎖概率。”研究人員說。

此外,研究還指出,最容易受到假指紋影響的設(shè)備是 AICase 掛鎖,華為的 Honor 7x 和三星的Note 9 Android手機(jī),成功率幾乎是100 %;其次是 iPhone 8、MacBookPro 2018 和三星 S10 的指紋認(rèn)證,成功率超過 90% 。

需要注意的是,Windows 10 設(shè)備和 USB 驅(qū)動(dòng)器的成功率幾乎為零,而 Windows 10 獲得更好結(jié)果的原因在于,所有這些機(jī)器的比較算法都駐留在操作系統(tǒng)中,因此結(jié)果在所有平臺(tái)之間都是共享的。不過,這并不意味著其完全安全,只是相對(duì)而言。

那么,他們是如何得出這個(gè)結(jié)論的?

假指紋是如何逃過指紋認(rèn)證”法眼“的?

要成功騙過手機(jī)指紋認(rèn)證,首先要知道指紋認(rèn)證的原理。

Touch ID 首次應(yīng)用是在 2013 年發(fā)布的 iPhone 5s 上,其中有一塊名為 Secure Enclave 的區(qū)域用以專門保護(hù)密碼和指紋數(shù)據(jù)。Touch ID 采用了“硬件鎖定”技術(shù),每個(gè) Touch ID 組件只與一個(gè)處理器匹配,保障了安全性。

但一直以來,指紋解鎖的一個(gè)核心邏輯是:有依據(jù)地猜你錄入的指紋。

解鎖的邏輯是:傳感器先記錄指紋繪點(diǎn),然后解鎖的時(shí)候根據(jù)你觸碰的一小塊面積核實(shí)繪點(diǎn)從而猜測(cè)整個(gè)指紋 ,因此你錄入指紋要前后左右錄得整整齊齊,解鎖時(shí)只要輕輕一靠就行。

所以蘋果以前用 Touch ID 時(shí),傳感部分越做越大的同時(shí),也就變得越安全越高效。

解鎖過程一般是這樣的:要么繪點(diǎn)全部對(duì)上給通過,要么錯(cuò)了一個(gè)繪點(diǎn)直接否定 —— 全票通過和一票否決。

但現(xiàn)實(shí)中為了解鎖速度和效率,需要有些容錯(cuò),萬一手有些汗水,塵土,只能對(duì) 80% 的繪點(diǎn)咋辦?

所以這個(gè)時(shí)候,指紋解鎖就需要有一定容錯(cuò)。

此外,在傳感器的選擇上,一般有三個(gè),即電容傳感器、光學(xué)傳感器和超聲波傳感器。其中,電容式、光學(xué)式指紋識(shí)別技術(shù)發(fā)展歷史較早,在手機(jī)廠商中最為常用,商用化程度最高。超聲波指紋識(shí)別技術(shù)發(fā)展歷程最短,技術(shù)迭代從 2015 年的第一代,2017 年的第二代,到 2019 年的第三代才實(shí)現(xiàn)了大規(guī)模的商用。而人的指紋就像山脈,有凸起的脊,也有凹下的谷,脊和谷之間的聲波壓力讀數(shù)不同,所以,返回到傳感器的讀數(shù)可以展現(xiàn)細(xì)節(jié)豐富的指紋 3D 圖像。

基于此,研究人員設(shè)計(jì)了三種收集目標(biāo)指紋的技術(shù)。

第一種是直接收集,它涉及到一個(gè)目標(biāo)按一個(gè)手指在一個(gè)品牌的粘土被稱為 Plastiline.。這樣,攻擊者就得到了指紋的底片。

第二種技術(shù)是讓目標(biāo)在指紋識(shí)別器上按下手指,例如在機(jī)場(chǎng)、銀行和邊境口岸使用的指紋閱讀器,然后, 讀取器將捕獲打印的位圖圖像。

第三種是在玻璃杯或其他透明表面上捕捉指紋,并對(duì)其拍照。

使用打印閱讀器或照片方法收集打印后,通常需要進(jìn)行某些優(yōu)化。例如,對(duì)于指紋閱讀器上記錄的指紋,必須將多個(gè)圖像合并在一起,以創(chuàng)建一個(gè)足夠大的圖像,以傳遞真實(shí)的指紋。

以聯(lián)邦調(diào)查局從禁酒令時(shí)代的歹徒 Al Capone 那里獲得的指紋為例。

首先,研究人員將在玻璃上捕捉到的、然后拍攝下來的指紋用濾光片進(jìn)行潤(rùn)色,以增加對(duì)比度。然后,研究人員使用了數(shù)字雕刻工具,如 ZBrush,創(chuàng)建了一個(gè)基于二維圖片的三維模型,最后,研究人員將指紋復(fù)制到模具上,模具由織物膠水或硅制成。(在對(duì)抗電容式傳感器時(shí),材料還必須包括石墨和鋁粉,以提高電導(dǎo)率。)

而要想成功地成為真正的手指,模具必須是精確的尺寸,如果變化僅為 1% ,過大或過小都會(huì)導(dǎo)致攻擊失敗。所以,模具必須經(jīng)過固化才能產(chǎn)生硬度和清除毒素,然后用 25 微米或 50 微米分辨率的 3D 打印機(jī)完成,假指紋的模具就完成了。研究人員將模具按在傳感器上,看看它是否把假指紋當(dāng)作真正的指紋來解鎖手機(jī)、筆記本電腦或鎖。

結(jié)果表明,直接收集的效果最好。但直接收集的成功率更高并不一定意味著它是在現(xiàn)實(shí)世界攻擊中最有效的收集方法,因?yàn)樗枰垓_或強(qiáng)迫目標(biāo)用手指按在一塊粗糙的粘土上。相比之下,從打印閱讀器或玻璃上污跡的照片中獲取指紋可能會(huì)更好。

當(dāng)然,這個(gè)研究并不是要告訴你如何仿制假指紋的,只是想告訴你,任何技術(shù)都沒辦法做到真正的安全。而技術(shù)的迭代就意味著并沒有 100%的絕對(duì)安全,但安全問題歷來都是攻防對(duì)抗不斷升級(jí)的,所以安全系統(tǒng)的設(shè)計(jì)也從來不是單點(diǎn)依賴,更為重要的問題是我們?nèi)绾畏婪丁?/p>

對(duì)制造商來說,最好的緩解辦法是限制嘗試的次數(shù)。例如,蘋果限制用戶在詢問設(shè)備上的 PIN 之前嘗試五次。

本站聲明: 本文章由作者或相關(guān)機(jī)構(gòu)授權(quán)發(fā)布,目的在于傳遞更多信息,并不代表本站贊同其觀點(diǎn),本站亦不保證或承諾內(nèi)容真實(shí)性等。需要轉(zhuǎn)載請(qǐng)聯(lián)系該專欄作者,如若文章內(nèi)容侵犯您的權(quán)益,請(qǐng)及時(shí)聯(lián)系本站刪除。
換一批
延伸閱讀

LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: 驅(qū)動(dòng)電源

在工業(yè)自動(dòng)化蓬勃發(fā)展的當(dāng)下,工業(yè)電機(jī)作為核心動(dòng)力設(shè)備,其驅(qū)動(dòng)電源的性能直接關(guān)系到整個(gè)系統(tǒng)的穩(wěn)定性和可靠性。其中,反電動(dòng)勢(shì)抑制與過流保護(hù)是驅(qū)動(dòng)電源設(shè)計(jì)中至關(guān)重要的兩個(gè)環(huán)節(jié),集成化方案的設(shè)計(jì)成為提升電機(jī)驅(qū)動(dòng)性能的關(guān)鍵。

關(guān)鍵字: 工業(yè)電機(jī) 驅(qū)動(dòng)電源

LED 驅(qū)動(dòng)電源作為 LED 照明系統(tǒng)的 “心臟”,其穩(wěn)定性直接決定了整個(gè)照明設(shè)備的使用壽命。然而,在實(shí)際應(yīng)用中,LED 驅(qū)動(dòng)電源易損壞的問題卻十分常見,不僅增加了維護(hù)成本,還影響了用戶體驗(yàn)。要解決這一問題,需從設(shè)計(jì)、生...

關(guān)鍵字: 驅(qū)動(dòng)電源 照明系統(tǒng) 散熱

根據(jù)LED驅(qū)動(dòng)電源的公式,電感內(nèi)電流波動(dòng)大小和電感值成反比,輸出紋波和輸出電容值成反比。所以加大電感值和輸出電容值可以減小紋波。

關(guān)鍵字: LED 設(shè)計(jì) 驅(qū)動(dòng)電源

電動(dòng)汽車(EV)作為新能源汽車的重要代表,正逐漸成為全球汽車產(chǎn)業(yè)的重要發(fā)展方向。電動(dòng)汽車的核心技術(shù)之一是電機(jī)驅(qū)動(dòng)控制系統(tǒng),而絕緣柵雙極型晶體管(IGBT)作為電機(jī)驅(qū)動(dòng)系統(tǒng)中的關(guān)鍵元件,其性能直接影響到電動(dòng)汽車的動(dòng)力性能和...

關(guān)鍵字: 電動(dòng)汽車 新能源 驅(qū)動(dòng)電源

在現(xiàn)代城市建設(shè)中,街道及停車場(chǎng)照明作為基礎(chǔ)設(shè)施的重要組成部分,其質(zhì)量和效率直接關(guān)系到城市的公共安全、居民生活質(zhì)量和能源利用效率。隨著科技的進(jìn)步,高亮度白光發(fā)光二極管(LED)因其獨(dú)特的優(yōu)勢(shì)逐漸取代傳統(tǒng)光源,成為大功率區(qū)域...

關(guān)鍵字: 發(fā)光二極管 驅(qū)動(dòng)電源 LED

LED通用照明設(shè)計(jì)工程師會(huì)遇到許多挑戰(zhàn),如功率密度、功率因數(shù)校正(PFC)、空間受限和可靠性等。

關(guān)鍵字: LED 驅(qū)動(dòng)電源 功率因數(shù)校正

在LED照明技術(shù)日益普及的今天,LED驅(qū)動(dòng)電源的電磁干擾(EMI)問題成為了一個(gè)不可忽視的挑戰(zhàn)。電磁干擾不僅會(huì)影響LED燈具的正常工作,還可能對(duì)周圍電子設(shè)備造成不利影響,甚至引發(fā)系統(tǒng)故障。因此,采取有效的硬件措施來解決L...

關(guān)鍵字: LED照明技術(shù) 電磁干擾 驅(qū)動(dòng)電源

開關(guān)電源具有效率高的特性,而且開關(guān)電源的變壓器體積比串聯(lián)穩(wěn)壓型電源的要小得多,電源電路比較整潔,整機(jī)重量也有所下降,所以,現(xiàn)在的LED驅(qū)動(dòng)電源

關(guān)鍵字: LED 驅(qū)動(dòng)電源 開關(guān)電源

LED驅(qū)動(dòng)電源是把電源供應(yīng)轉(zhuǎn)換為特定的電壓電流以驅(qū)動(dòng)LED發(fā)光的電壓轉(zhuǎn)換器,通常情況下:LED驅(qū)動(dòng)電源的輸入包括高壓工頻交流(即市電)、低壓直流、高壓直流、低壓高頻交流(如電子變壓器的輸出)等。

關(guān)鍵字: LED 隧道燈 驅(qū)動(dòng)電源
關(guān)閉