广告

“照片+隐形眼镜”破解了三星Galaxy S8的虹膜识别

时间:2017-05-25 08:52:44 作者:网络整理 阅读:
与当初破解 Touch ID 的方法类似,CCC 的手法可能会让人有些无言。此次他们破解 S8 虹膜识别的方式,是先弄出一张有 S8 用户眼睛的照片……
广告

前有央视315晚会曝光人脸识别安全漏洞,近有某宝花40元做指纹膜解锁秒开手机,现有虹膜识别1秒遭到黑客破解,短短时间里,生物识别领域遭遇严重安全挑战。

三星新旗舰 Galaxy S8 就是那个被破解虹膜识别的倒霉蛋──而且人家还只用了一枚隐形眼镜、数码相机,以及激光打印机。

破解 S8 虹膜设计的组织是德国的一个黑客组织“混沌计算机俱乐部(Chaos Computer Clubs,CCC)“,实际上它们在 2013 年也曾经解锁 iPhone 5s 的 Touch ID,那是当代主流智能手机,第一支使用指纹识别的产品。而此次的 Galaxy S8 则是第一款使用虹膜识别的智能手机──如果不算上因为电池问题而下市的 Galaxy Note 7。

使用“假眼睛”

与当初破解 Touch ID 的方法类似,CCC 的手法可能会让人有些无言。此次他们破解 S8 虹膜识别的方式,是先弄出一张有 S8 用户眼睛的照片,可能就是一张会放在网络上的高分辨率照片,然后再用普通的激光打印机印出来,最后为了要模仿眼球的质感,会在照片上放一枚隐形眼镜,接着就可以可以骗过 S8 的虹膜传感。

破解步骤:
samsung-galaxy-s8-iris-recognition-cracked_01
samsung-galaxy-s8-iris-recognition-cracked_02
samsung-galaxy-s8-iris-recognition-cracked_03
samsung-galaxy-s8-iris-recognition-cracked_014
德国骇客团队仅仅透过一张照片加上隐形眼镜,就破解了三星Galaxy S8虹膜解锁功能,让此功能形同虚设。(sources:Engadget)

换句话说,并不是想像中黑客会做的攻破手机软硬件、再解锁设备,而是弄出一颗“假眼睛”,与当初破解 Touch ID 是使用橡胶制的假手指、再贴印去除“杂质”的指纹照片很类似。CCC团队发言人Dirk Engling也强调,“由于虹膜暴露在外的机会很高,使用者们使用虹膜识别的危险性远比使用指纹识别还高”。实际上,在手机提供的种种解锁工具里,他们还是相信传统的密码比较安全。

CCC 也谈到一些细节,“有心人”想要犯罪,只要透过一般的数码相机开启夜拍模式,或是把红外线滤镜拿掉,就可以拍到足供识别的虹膜照片。示范中使用的数码相机则搭配 200mm 镜头,但必须在 5 米以内的距离拍摄才会成功。

完整版解锁视频:

便利性与安全性的平衡

对手机用户而言,秒开三星S8虹膜识别远比指纹解锁破解要恐怖。因为不少机主热爱在网络发布高清个人照片,“黑客”很容易获取到虹膜信息。

尽管如此,一般用户应该可以不必想太多,毕竟想突破生物识别解锁手机,除了必须先拿到用户本人的手机,一般小偷大概也不会想花时间制作假手指或是假眼球。包括苹果与三星,也都有提供远程锁定的功能,避免手机失窃后被破解。

此外,指纹识别等生物传感并不是要追求绝对的安全性,而是想在安全性、以及便利性之间找到平衡,同时加速移动支付的验证。被 CCC 认为较安全的密码,实际上曾有调查指出,有高达 50% 的用户因为嫌麻烦而弃用。相比之下,不需要在屏幕来回输入数字或画图的生物传感除了更便利,“指纹与虹膜只有自己拥有”的感受,也强化了使用移动支付的说服力。

CCC组织热衷于通过一次次的破解,告诫大众生物识别技术并不如想象般安全。十年之前,他们从玻璃表面“盗取”时任德国财政部长,成功“打脸”指纹识别技术。

值得一提的是,CCC 在破解虹膜的过程中,还讽刺他们花费最贵的器材,就是 Galaxy S8。

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

 

本文为EET电子工程专辑 原创文章,禁止转载。请尊重知识产权,违者本司保留追究责任的权利。
  • 晶圆级脉冲激光沉积将改变游戏规则 一项技术要想产生广泛的影响,它不仅要解决短期的挑战,还应该超越现有技术的进步,为未来的创新打开大门。这就是我们对泛林集团(Lam Research)今年早些时候推出的全球首个用于半导体量产的脉冲激光沉积(PLD)技术的描述。
  • 晶合集成与思特威首颗集成1.8亿像素全画幅CIS芯片成功试产 当今这个数字化时代,图像传感器技术的发展对于摄影、安防、医疗等多个领域的重要性不言而喻。近日,合肥晶合集成电路股份有限公司与国内设计公司思特威联合宣布,他们共同研发的首颗1.8亿像素全画幅(2.77英寸)CMOS图像传感器(CIS)已成功试产。
  • 为什么相干激光雷达在ADAS和汽车传感领域越来越受欢迎 激光雷达正在迅速获得人们的关注,并被广泛用于ADAS和自动驾驶汽车传感系统,但该技术有多种实现方法。本文介绍了这些方法以及相干激光雷达检测的相对优势。
  • 设计汽车雷达系统的挑战 雷达在新型汽车设计中随处可见。现在,高清雷达可以在所有天气条件下发挥作用,可以作为AI物体检测的前端,与其他传感器通道相辅相成,进一步提高准确性和安全性。高价值嵌入式雷达系统的制造商有着巨大的潜力。然而,如何在竞争中发掘这种潜力可能是一项挑战。
  • 面对欧盟效率和空载功耗两大新要求,BLDC设计怎么破? BLDC的应用持续增长,主要市场驱动力来自于以下几个方面:工业类电机应用节能指令提出了新要求;印度对于吊扇应用,致力于实现50%的节能目标;越来越多设备的终端客户,希望有更好的使用体验。
  • 马斯克:正与首位脑机芯片受试者讨论植入第二代芯片 据悉,Neuralink公司正在积极推进第二阶段的临床试验。该公司已获得美国FDA的批准,将在6月份对受试者进行芯片植入手术。
  • 全球折叠屏手机快速增长,中国品牌压 • 得益于西欧、关键亚洲市场和拉丁美洲市场的增长,以及中国品牌的持续领先,全球折叠屏手机出货量在2024年第二季度同比增长了48%。 • 荣耀凭借其在西欧特别强劲的表现,成为最大的贡献者,成为该地区排名第一的品牌。 • 摩托罗拉的Razr 40系列在北美和拉丁美洲表现良好,为其手机厂商的出货量贡献了三位数的同比增长。 • 我们预计,头部中国手机品牌厂商的不断增加将至少在短期内抑制三星Z6系列在第三季度的发布。
  • AI网络物理层底座: 大算力芯片先进 AI技术的发展极大地推动了对先进封装技术的需求,在高密度,高速度,高带宽这“三高”方面提出了严苛的要求。
  • 奕斯伟计算DPC 2024:发布RISAA(瑞 奕斯伟计算2024首届开发者伙伴大会以“绿色、开放、融合”为主题,从技术创新、产品应用、生态建设等方面,向开发者、行业伙伴等相关方发出开放合作倡议,加速RISC-V在各行各业的深度融合和应用落地,共同推动RISC-V新一代数字基础设施生态创新和产业发展。
  • 重磅发布:Canalys 2024年中国云渠道 2024年 Canalys 中国云计算渠道领导力矩阵冠军厂商分别是:阿里云、华为云和亚马逊云科技(AWS)
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了