怎样破解指纹打卡机(记者亲历:喝杯水被别人解开手机指纹密码好在补救措施来了)

Posted

篇首语:人间有三愿,一愿识尽世间好人,二愿读尽世间好书,三愿看尽世间好风光。人间最美四月天,祝你三愿皆有所获。本文由小常识网(cha138.com)小编为大家整理,主要介绍了怎样破解指纹打卡机(记者亲历:喝杯水被别人解开手机指纹密码好在补救措施来了)相关的知识,希望对你有一定的参考价值。

怎样破解指纹打卡机(记者亲历:喝杯水被别人解开手机指纹密码好在补救措施来了)

只是拿起一个普通的玻璃杯喝口水,指纹密码就泄漏了,手机上的指纹密码应声而开……近日在上海举办的GeekPwn2019国际安全极客大赛上,解放日报·上观新闻记者亲历了这一让人匪夷所思的场景,幸好白帽子黑客(指专门挖掘网络安全漏洞的安全技术人员,也称“极客”)给出了解决方案。

手机对着指纹拍张照,就能克隆了

智能手机、智能门锁、保险箱、考勤打卡……眼下,指纹识别应用的场景越来越多,因为根据相关理论,人类指纹只有150亿分之一的重复率。殊不知,黑客能利用最新的技术手段,破解多种类型的指纹识别,而前提只要获得被“克隆”对象在日常生活中留下的一枚指纹。

腾讯安全玄武实验室研究员陈昱在GeekPwn 2019现场演绎了这一让人“细思极恐”的场景:被克隆者拿起一个玻璃杯喝了一口水,玻璃杯上留下了指纹。陈昱拿出自己的手机拍摄留存在水杯上的指纹,随后在手机上调试了一番,不过几分钟,就完成了指纹克隆,再利用一台3D雕刻机打印出指模。新指模顺利通过了被克隆者提前录好指纹的3台手机和2台考勤机——要知道,这五台机器分别使用了电容、光学、超声波等三种技术类型进行指纹识别和验证。

陈昱解释说,克隆指纹并不是魔法,而是采用屏幕图像采集技术以及指纹雕刻技术。简单来说,就是先通过使用拍照提取手机、门锁、考勤机等物品上的指纹,经过指纹破解APP解析形成有效的指纹信息,再借助雕刻机克隆出指模,最后便可使用克隆指模通过各种验证。这背后应用了玄武实验室自研的指纹破解APP及指纹采集框,即便指纹残影很小且不太完整,也能完全克隆。

“不过,用户无需过分恐慌。虽然这一技术可以对多种类型指纹识别进行自动化破解,但用户只需在日常使用中养成及时擦去指纹的习惯,就能大幅提升指纹设备的安全性能。”陈昱说,研究指纹破解术不仅是为了提醒人们重视自己的指纹等生物信息,更是为了提醒那些将指纹识别作为密码使用的硬件生产企业。他介绍说,在研究出指纹克隆术之前,玄武实验室就已发现安卓手机的屏下指纹技术普遍存在“残迹重用”漏洞,“该漏洞会几乎无差别地影响所有使用屏下指纹技术的设备。利用该漏洞,攻击者只需一秒钟就可解锁手机。”不过,他和同伴们已经将这一漏洞告知了相关手机的生产方,通过后台技术修补了漏洞。

“指纹解锁、面部解锁的安全问题不并不是孤例,而是产业互联网时代所有上下游产业链要共同面对并携手解决的安全隐患。白帽子黑客研究漏洞的最主要目的之一,就是推动建立良好的协同修复机制,帮助厂商及时修复安全漏洞,共同推进行业安全问题的解决。”陈昱说。

多少网络安全漏洞需要亡羊补牢?

其实,每年的GeekPwn国际安全极客大赛都好比科幻片现场——哪怕再不愿相信,也不得不被白帽子黑客的“攻击”和“防御”能力所折服。在今年的比赛现场,除了克隆指纹,还有很多出人意料的场景。

比如,在为人工智能“找茬”的“CAAD CTF图像对抗样本攻防赛”现场,TSAIL战队用图片成功欺骗Clarifai人脸识别系统,让人工智能将黄健翔识别成了“美国第一千金”伊万卡·特朗普;Hiding Cat、NISLer、TSAIL三支战队选手通过普通打印机在普通A4纸上打印出的彩色图片作为“图像对抗样本”,把它们贴在现场观众胸口,变成了能够骗过人工智能识别系统的“隐身符”,而且该系统是被业界视作“目标检测网络的巅峰”的YOLOv3。

再比如,腾讯移动安全实验室的白帽子黑客在现场成功破解了三款主流品牌的安卓手机,他们利用手机系统中的漏洞发起攻击,实现了手机中自动安装、运行APP,以及获取手机的GPS位置信息等操作。

还有,来自木星安全实验室的选手通过漏洞实现了远程控制一款人工智能音箱,并在现场播放出惊悚的声音。

主办方表示,将会在赛后将相关漏洞提交至生产厂商并协助修复。“要承认数字化世界带给我们的美好,也要承认数字化世界带给我们的不美好。GeekPwn和极客们的使命,就是消灭那些不美好的事物。”GeekPwn大赛发起创办人、碁震KEEN公司创始人王琦说,“完美的未来必然是安全的未来。”

值得一提的是,并非所有的网络安全漏洞都能“一键修复”。在今年比赛举办前,记者曾体验过一间被白帽子黑客装了80多个摄像头的民宿,感受到偷拍的威胁,因为“高效、准确地解决偷拍问题”也是今年大赛的一道赛题,只是比赛现场的模拟条件更加苛刻:密闭房间里安置了15个偷拍摄像头,而且所有物品统一由布帘覆盖,意味着选手不能用目测、手摸的方式寻找摄像头。在比赛中,白帽子黑客们只能依靠自制的设备在指定时间内排查摄像头。尽管参赛选手采用的技术手段五花八门,也找到了不少摄像头,但没有一支战队攻克全部隐藏的摄像头,所以这一挑战以白帽子黑客失败告终。

即便如此,王琦认为安全大赛仍有必要,“安全漏洞永远不会消失,黑客的目光也不止于此刻,极客的使命永远在未来的‘下一战’。在安全危机尚未发生之前,找到对抗这些攻击的方法,将安全隐患扼杀在摇篮里,这是极客精神的核心,也是GeekPwn的初心。”他透露,从第一届GeekPwn大会走到现在,GeekPwn的舞台已经走出不少中国安全领域的顶梁柱级人物,也推动了越来越多的厂商认识到安全的重要性,借助网络安全赛事来推动产品升级与漏洞修复。

栏目主编:任翀 文字编辑:任翀

相关参考

手机人脸识别别人怎么才能解开(人脸识别被破解?快看看你的微信、支付宝)

刷脸支付逐渐普及但是这种技术的安全性一直被热议看过电影《碟中谍》的朋友一定记得主角用硅胶制作3D面具蒙混过关的场景设想一下如果你的脸被别人制作成3D面具然后可以刷走你的钱是不是很可怕?日前,一家人工智能公...

指纹打卡怎么做指纹(腾讯安全玄武实验室公开指纹破解全过程,专家:无需恐慌)

...洞”后,再次披露了指纹识别领域的最新研究——自动化破解多种类型指纹识别。该研究通过提取用户在日常生活中留存的指纹,自动化进行克隆复原,进而通过各种指纹设备的验证。为了更好地传递指纹设备的安全研究,腾讯...

指纹打卡机怎么破解管理员(思路分享|懒人在家就可以用黑客技术实现指纹考勤机远程打卡)

声明:1、文章中使用的指纹考勤机只针对某个厂商生产的考勤机,对于其他类型的机器未测。2、请大牛多多指教,求轻喷。3、本文只作思路分享,请勿用于非法用途。0×00指纹考勤机被越来越多的使用在企业中,实现了人、地...

指纹识别算法(指纹是怎样形成的,世界上有2个相同指纹吗?专家给出解释)

人类是地球上的智慧生命,在地球上有很多生命存在,而这些生命是怎么诞生的,目前在科学界一直都是疑问,不过作为智慧生命的人类对生命的奥秘进行了多次的探索,只不过人类科技的局限性,目前还没有办法解开生命诞生...

打卡机怎么解锁(手机屏幕、门把上的指纹被复制后能解锁,你慌不慌?)

关于指纹锁,我们不仅是追求时髦,更是考虑安全——“何止是吃大闸蟹,有时候洗碗、洗衣服洗多了,也会开不进门。这个时候就要多刷几次,或者用密码。”用了10年密码锁、3年指纹锁的资深用户黄女士看了本报报道的《连...

指纹打卡机(防迟到打卡神器——指纹膜,只需同事代打卡即可)

...私信,不是评论哦。首先我们说一下两种识别模式的原理打卡机光学识别原理:光学识别,一般只是利用照片比对技术,进行识

指纹打卡机插电无反应(被忽视的百元机市场,是泥潭还是金矿?)

不知道从什么时候开始,我身边的手机价格变得越来越贵了。八年之前,整个国内手机市场还处于百元机混战的局面,当时Redmi、荣耀、酷派、乐视、360等互联网厂商/品牌战成一团,力求用售价低廉的百元机抢占市场份额。四年...

手机指纹技术原理(瞬间破解?屏幕指纹技术存在惊天漏洞,特殊情况下安全系数为0)

想要了解更多热门资讯、玩机技巧、数码评测、科普深扒,可以点击右上角关注我们的头条号:雷科技-----------------------------------屏幕指纹技术在2018年大放异彩,已经成为智能手机行业中的香饽饽,是诸多主推产品的重要卖点之...

指纹打卡机被锁了怎么解锁(可能你对智能锁的这些认知都是错误的)

如今“消费升级”的观念已经是非常流行的观念,很多人也计划将自家的门锁换成智能锁,而在多数人看来,智能锁还是个新鲜事物,重要的是智能锁的可靠程度直接事关家中财产的安全,不能闭着眼买一个就能放心使用。然而...

打卡机的原理是什么(你知道手机指纹解锁的原理吗?)

...签到等操作。今天要说的就是指纹解锁识别的原理!指纹打卡机我们常见的这种叫做“光学式指纹识别系统”是利用光线反射成像识别指纹的。这类型指纹模块对使用环境的温度湿度都有一定的要求,如果你大冬天的骑自行车,...