10月27日上午消息,在近日召开的GeekPwn 2019国际安全极客大赛上,腾讯安全玄武实验室披露了指纹识别领域的最新研究——自动化破解多种类型指纹识别。这次挑战也是国际上第一次成功攻破超声波屏下指纹识别技术。

10月27日上午消息,在近日召开的GeekPwn 2019国际安全极客大赛上,腾讯安全玄武实验室披露了指纹识别领域的最新研究——自动化破解多种类型指纹识别。

腾讯方面表示,该研究通过提取用户在日常生活中留存的指纹,自动化进行克隆复原,进而通过各种指纹设备的验证。

指纹破解 攻击成本仅1000多元

腾讯安全玄武实验室研究员陈昱表示,破解采用了屏幕图像采集技术以及指纹雕刻技术,首先通过使用特殊拍照方法提取手机、门锁、考勤机等物品上的指纹,经过指纹破解APP解析形成有效指纹信息,再借助雕刻机克隆指模,最后便可使用克隆指模通过各种验证。

为了更好地传递指纹设备的安全研究,腾讯安全玄武实验室研究员陈昱在现场,邀请观众共同完成该研究项目展示。

在观众接触过一个玻璃水杯后,陈昱先是拿出手机拍摄观众留存在水杯上的指纹,随后在手机上调试之后“克隆”了一个全新的指纹,利用这个“新指纹”通过了该观众提前录好指纹的3台手机和2台考勤机的指纹识别,一共破解了使用电容、光学和超声波三种技术类型的指纹验证设备。

陈昱表示,“这次攻击成本,硬件成本加在一起1000多元,软件只是一部手机、一个指纹破解App”。指纹破解App项目的前期积累已有半年,做全类型指纹破解项目的时间则是一个多月,指纹破解App能够在小面积的指纹残影情况下提取复刻有效指纹。

这次挑战也是国际上第一次成功攻破超声波屏下指纹识别技术。

无需恐慌 完成攻破条件苛刻

不过他表示,用户无需过分恐慌,虽然该技术可对多种类型指纹识别进行自动化破解,但用户只需在日常使用中养成及时擦去指纹的习惯,即可大幅提升指纹设备安全。玄武实验室也已与多家指纹验证设备提供商进行沟通,推动该问题的解决。

他指出,完成攻破的条件苛刻,“所有攻击都是有条件的。我们今天的这个攻击,得拿到指纹,还得拿到攻击者的手机。条件其实也挺苛刻的。”

现场专家评委也表示,“现在无论是认证还是支付,其实用的都是多维度的技术,包括生物特征、环境特征、行为特征和你的历史记录。不只是指纹特征来做这件事情”,同时,用户只需在日常使用中养成及时擦去指纹的习惯,即可大幅提升指纹设备安全。

极客的本质,消灭更多的不安全

据腾讯方面介绍,腾讯安全玄武实验室带来本次自动化指纹设备破解研究之前,曾多次披露了关于生物活体检测的安全研究。腾讯安全玄武实验室此前发布了关于面部识别研究的议题,介绍了通过软件无感知的方法注入生物特征从而绕过基于攻击介质的活体检测,依托Face ID注视检测在特定场景下的设计缺陷,可以在用户闭眼的状态下解锁手机。

来自腾讯移动安全实验室的高级研究员韩紫东、韩景维,现场成功破解三款主流品牌安卓手机。选手利用最新系统手机中的漏洞进行攻击,实现在手机中自动安装、运行APP,获取手机的GPS位置信息等操作。据介绍,赛后,主办方会将相关漏洞提交至手机厂商并协助修复,腾讯移动安全实验室韩景维介绍,通过对手机等智能硬件的漏洞研究及破解,能够进一步帮助手机厂商提升设备的安全性,以保证手机等智能设备不被恶意入侵。

腾讯副总裁丁珂在GeekPwn致辞中表示,伴随着产业互联网的到来,极客们开始进入了攻防“下一战”,也将他们肩负的安全使命推向了更加重要的地位。安全的本质,是人和人的对抗,其实就是攻防。

丁珂称,产业互联网时代,安全的重要性已经被提到前所未有的高度,安全需求也将迎来爆发式增长。通过多年的积累与沉淀,今天的GeekPwn已经成为了全球首个关注智能生活的安全极客平台、全球首个探索人工智能与专业安全的前沿平台、全球首个产业安全实战操练地。可以预见,它作为一个始终关注前沿安全议题的专业平台,在产业层面对前沿攻防的研究、对安全威胁的预演,对安全技术的探索,将在产业互联网中发挥更大的“护航”作用。

责编:Yvonne Geng

 

阅读全文,请先
您可能感兴趣
2024年,全球半导体行业虽然未全面复苏,但生成式人工智能、汽车电子和通信技术的快速发展为2025年的技术进步奠定了坚实基础,为行业在新一年中回暖带来了新的希望。基于与业内专家和厂商的交流,本文总结了2025年全球半导体行业的10大技术趋势,探讨这些技术的发展方向和市场前景。
光电探测器的性能因材料不同、结构不同、制备工艺及应用场景的不同而存在较大的差异。性能指标之间往往存在制约,如暗电流与输出电流、灵敏度与响应度、可靠性与灵敏度等需要权衡。对于性能表征也是如此,例如高响应度与高精度电流表征无法同时进行。
由于在满足所有要求方面存在不同的权衡,因此很难采用一种适用于所有情况的电流检测方法。
整体来看,2024年前三季度中国传感器上市企业经营业绩整体表现良好。其中,韦尔股份、华工科技、思特威、汇顶科技等营收和净利润均有显著增长。韦尔股份则以近190亿元营收、24亿元净利润独占鳌头。
听说北通阿修罗2 Pro+星闪版手柄玩《黑神话:悟空》很流畅。它能够实现如此高的回报率是用的哪颗芯片?它的体感操控技术又是靠哪颗芯片实现的?小编好奇地把它拆开来看了看……
在未来发展规划上,邵科表示,飞凌微将深耕图像处理应用能力,不断拓展机器人、物联网等应用领域,“未来,飞凌微将持续开发一些新的系列SoC产品,能够跟图像传感器在应用方案上形成更紧密的结合,满足端侧更多的应用落地场景。”
• 目前,iPhone在翻新市场中是最热门的商品,并将长期主导着翻新机的平均销售价格。 • 全球翻新机市场持续向高端化发展,其平均销售价格(ASP)现已超过新手机。 • 新兴市场是增长的最大驱动力,消费者对高端旗舰产品有着迫切需求。 • 由于市场固化和供应链的一些问题限制推高中国、东南亚和非洲等大市场的价格。 • 2024年,这些翻新机平均销售价格将首次超过新手机。
从全球厂商竞争来看,三季度凭借多个新品发布,石头科技市场份额提升至16.4%,连续两季度排名全球第一……
最新Wi-Fi HaLow片上系统(SoC)为物联网的性能、效率、安全性与多功能性设立新标准,配套USB网关,可轻松实现Wi-Fi HaLow在新建及现有Wi-Fi基础设施中的快速稳健集成
其中包含Wi-Fi 7和蓝牙5.4 模组FME170Q-865、Wi-Fi 6和蓝牙5.4 模组FCS962N-LP、Wi-Fi 6和蓝牙5.3模组FCU865R 、独立Wi-Fi和蓝牙模组FGM840R、高功率Wi-Fi HaLow模组FGH100M-H……
来源:《中国半导体大硅片年度报告2024》2016 年至 2023 年间,全球半导体硅片(不含 SOI)销售额从 72.09 亿美元上升至121.29 亿美元,年均复合增长率达 7.72%。2016
大疆发布DJI Matrice 4T旗舰无人机,售价38888元。该无人机可用于电力巡检、应急抢险、公共安全、水利林业监测等众多应用场景。DJI Matrice 4T的镜头模组拥有“六个眼”,除了广角
1月7日,据韩媒 sisajournal-e 消息,三星计划 2025 年下半年推出三折叠手机,采用 G 形双内折设计,完全展开后尺寸为 12.4 英寸。据称,有别于华为的 S 形折叠屏方式(In&O
随着Mini/Micro LED技术发展和小间距产品成熟,LED显示行业在更多细分场景下的高增长潜力正在加速释放。Mini LED背光市场自2021年进入起量元年后,年复合增长率达50%;Micro
  在千级电子净化车间中设置通风系统时,需要综合考虑多个因素,包括洁净度要求、换气次数、气流组织、空气处理、温湿度控制以及节能与环保等。以下是合洁科技电子洁净工程公司的一些具体的设
近日,由工业和信息化部、国家广播电视总局、国家知识产权局联合评选的“2024年度视听系统典型案例”公示名单正式发布。聚飞光电自主研发的大尺寸 Micro LED 超高清显示屏系统经专家评审及公示程序,
戴尔科技AI PC产品组合助力终端用户释放创造力并提高工作效率。 戴尔科技统一旗下产品组合品牌命名,旨在帮助用户更轻松、快速地找到相匹配的PC、配件及服务。 搭载英
点击蓝字 关注我们SUBSCRIBE to US如果你听说过深度伪造(deepfakes),即人们做着从未做过的事或者说着从未说过的话的高度逼真视频,你可能会认为这是一种可疑的技术发展成果。例如,它们
 △广告 与正文无关 1月3日,The Elec援引电子元件专业媒体内容表示,尽管取代中国PCB的努力仍在继续,但预计到2028年,中国(包括大陆和台湾省)在全球PCB销售中的份额将超过60%,在市场
1月8日消息,据外媒报道,由于半导体行业需求衰退,日本瑞萨电子将在日本及海外裁员数百人,并且定期加薪也将被推迟!据报道,瑞萨电子在日本和海外有约21,000名员工,本次裁员比例近5%。这一裁员计划已于