广告

评估IPhone X Face ID及生物识别系统的安全性

2017-10-18 04:46:56 Alagu Raman,美国新思科技高级安全顾问 阅读:
新思科技评估了数款手机人脸识别软件的使用安全。我们简要介绍在评估期间探讨的几个攻击方式……
广告

现已有一些框架被建议用来评估生物识别系统的安全性。其中比较受认可的包括Ratha1以及Bartlow 和Cukic2提出来的框架,前者较为简单,后者是增强版。

要运用这些框架来评估iPhone X生物识别的安全性需要大量我们还没有的数据。我们较难推测iPhone X人脸识别技术的实现。我们想在此从整体上讨论人脸识别安全性,其中有一些可能是应用在iPhone X的类似技术。

新思科技评估了数款手机人脸识别软件的使用安全。我们简要介绍在评估期间探讨的几个攻击方式:

广告

针对活体检测的攻击

活体检测是为了测试使用者是非生命体或是人类。进行活体检测时,我们评估的手机软件要求使用者左右转头。我们轻易的通过编程钩来绕过和解除活体检测 。解除活体检测后,静态的照片就足以通过生物认证。这通过编程钩来绕过和解除的技术理论上可以扩展到完全绕过认证系统。这样的攻击可能仅应用在无需离线数据保护密钥的生物识别系统上 。

运行编程钩攻击可能只应用在无需底层操作系统扶持的人脸识别系统的手机软件上(而非Face ID) 。由于iPhone X采用TrueDepth相机系统,所以想发起类似攻击可能需要更具挑战性的硬件攻击。

针对暴力保护机制的攻击

暴力保护机制可以防止攻击者通过对生物认证系统进行大量尝试来破解密码。虽然被测软件储存了身份验证的次数,但我们可以使用附加程序来重置验证次数为零。结合绕过活体检测的方法,我们可以轻易地利用从社交媒体上截取的照片来完全绕过生物认证。
通常这些用户端控件都可以绕过。虽然硬件安全控制提高了标准,但它们并不是不可逾越的。iPhone历来都具有暴力保护系统,但也都被破解了。iPhone X对此类攻击的保护效果仍是未知数,尚待评估。

微弱的生物识别生成密钥

我们所测试的软件没有在任何用户使用生物识别时生成密钥的。这导致受保护的数据不需要生物认证即可轻易窃取。如果您想生成生物密钥,可以参考密钥绑定生物密码系统密钥生成生物密码系统

iPhone X使用Face ID进行支付和保护离线数据。以前的iPhone凭借Touch ID解锁用来保护离线数据的主密钥。Face ID应该也有类似功能。不过,苹果公司在采用Touch ID时并没有使用用户的生物特征生成密钥。Touch ID的安全性取决于将Secure Enclave安全模块与其它操作系统隔离。这意味着如果没有额外的针对安全模块的攻击,即使操作系统出现问题也不会影响到Secure Enclave。因此,如果Face ID采用类似的模式来解锁主密钥,这也不足为奇。

倾斜照片角度尝试登录

通过使用iPad上的高分辨率照片向左和向右倾斜来通过身份验证虽难以进行连续攻击,不过也是可行的。在暴力保护系统失效的情况下,我们可以进行5至15次登录尝试。不过如果安装了深度摄像头,比如Windows Hello和Face ID,那这种方法就行不通了。

3D模型攻击

这是我们一些测试中最可靠的攻击方式。攻击者可以构建3D模型,即使使用低分辨率照片(来自社交媒体),然后左右转动。利用FaceGen Modeller 3D面部处理软件可以生成模型,FaceGen Artist可以左右移动模型,这足以在无需篡改手机软件的情况下通过生物认证。即使生物识别系统要求用户执行特定面部表情动作,仍然有可能利用FaceRig脸部捕捉软件通过验证。因此,用户可以利用由FaceGen构建的模型以及完整的表情库来进行视频聊天。

理论上,无论是照片倾斜或者3D 模型攻击对iPhone X应起不了作用,因为iPhone X配备了深度摄像头。

虽然我们还没有机会尝试其它一些攻击方式,但我们应担心面部欺骗攻击3D建模面具。苹果公司声称已经使用经过训练的神经网络引擎来识别和防范这些面具 。

Windows Hello认证采用英特尔RealSence 3D摄像头识别双胞胎。然而,苹果公司还没有宣布iPhone X有此功能,仍建议双胞胎使用密码登录。iPhone X使用与Windows Hello设备类似的深度摄像头,但它对防止别有用心的双胞胎和3D打印面具的保护功能尚未完全了解。

Alagu Raman预测,随着这些系统的升级,在使用照片、模型或者面具通过认证之前,将更加需要篡改设备(比如攻击硬件使活体检测失效)。

s

参考资料:

  1. Nalini K. Ratha, Jonathan H. Connell, and Ruud M. Bolle, “Enhancing Security and Privacy in Biometrics-Based Authentication Systems,” IBM Systems Journal 40, no. 3 (2001): 614–34.
  2. Nick Bartlow and Bojan Cukic, “Biometric System Threats and Countermeasures: A Risk-Based Approach,” in “Proceedings of the Biometric Consortium Conference (BCC 05)” (Crystal City, VA: 2005).

EETC wechat barcode


关注最前沿的电子设计资讯,请关注“电子工程专辑微信公众号”。

  • PI不断创新,为您提升效率和可靠性 作为功率半导体领域的创新领导者,Power Integrations(以下简称:PI)始终专注于前沿技术研发,持续为全球客户提供突破性解决方案。PI 在功率变换架构、电力电子驱动系统及汽车电子领域构建
  • 小米又一预研技术全球首发 小米宣布全球首发光学预研技术——小米模块光学系统,同时发布官方宣传视频。简单来说,该系统是一个磁吸式可拆卸镜头,采用定制M4/3传感器+全非球面镜组,带来完整一亿像素,等效35mm焦段,配备f/1.4
  • 签约!两家企业将在FPC/CCS领域深度合作  △广告 与正文无关 近日,珠海富士智能股份有限公司(以下简称“富士智能”)CCS业务与本地FPCA领域企业珠海合一创诚电子科技有限公司(以下简称“合一创诚”)正式签署战略合作协议,双方将围绕柔性电路
  • 研报|台积电扩大对美投资至1650亿美元,预计最快2030年实现量产 Mar. 5, 2025 产业洞察根据TrendForce集邦咨询最新研究,TSMC(台积电)近日宣布提高在美国的先进半导体制造投资,总金额达1650亿美元,若新增的三座厂区扩产进度顺利,预计最快20
  • 低耗LED照明驱动电源ICU6116值得一选 UN低耗LED照明驱动电源IC U6116值得一选LED驱动电源在LED整灯成本中占比不小,在市场竞争激烈的当下,整灯企业希望能够降低LED驱动电源的成本,同时LED驱动电源的品质和性价比也成为主要焦
  • UWB的跟随类市场,从小众逐渐扩大 本文来源:智能通信定位圈自动跟随类的产品属于比较酷炫功能的“黑科技”产品。要实现自动跟随的技术可以有很多,但是最常用的就是UWB,因为UWB定位精度高,现在的成本也在下降,手机中也开始逐渐普及UWB等
  • 脊髓伤患重获新生,XoMotion开启站立与舞动的可能 点击蓝字 关注我们SUBSCRIBE to USXoMotion许多脊髓受伤的人都有惊心动魄的灾难经历:潜水事故、车祸、建筑工地灾难等。但Chloë Angus的故事却截然不同。2015年的一个晚上,
  • 本周五|UCIe1.1“验”值担当:IP和系统级验证挑战的妙解良方                                                                                                 
  • 中国智造 让动力永不停歇 为进一步推进商业信用体系建设,促进企业诚实守信经营,面向企业普及诚信与品牌建设的意义,指导企业加强诚信品牌建设,提升其整体竞争力,“崛起的民族品牌”专题系列节目以诚信为内涵,在全国范围内遴选出有行业代
  • 2024年中国洁净室工程行业产业链图谱、发展现状及未来趋势分析     内容概要:目前,全球半导体、光电等电子信息产业在世界范围内转移,东亚、东南亚等地区已成为世界电子信息行业的主要市场和发展重心;同时由于我国医药卫生、半导
广告
热门推荐
广告
广告
广告
EE直播间
在线研讨会
广告
广告
广告
向右滑动:上一篇 向左滑动:下一篇 我知道了