返回上一页  首页 | cnbeta报时: 12:34:54
[视频]指纹识别被破解,研究人士称普通消费者不必担心
发布日期:2013-09-25 14:35:04  稿源:MacX

Chaos 电脑俱乐部上周声称,他们已经成功绕过Touch ID,通过创建一个伪造的指纹模型就能成功解锁iPhone 5s手机。Starbug的CCC成员,安全专家 Marc Rogers,在视频中详细描述了指纹模型的制作过程,并表示,普通消费者没什么可担心的。

视频中可以看到,CCC从iPhone 5s机身上采集了用户的指纹,然后通过步骤繁复的制作,把指纹转换成了一个可用的打印材料。据Starbug描述,整个复制过程“要比你想象中的容易多了”——他们只花了30个小时便完成了指纹的复制。“其实我挺失望的,我原本以为要花费一到两周才能破解,这根本一点挑战都没有,破解过程十分的简单。Touch ID是一个十分可靠的安全系统,但是,用户只需考虑它的便利性,而不是安全性。”

touchid.png

Starbug表示破解指纹识别“非常简单”,并且使用像“扫描仪、激光打印机和印刷电路板蚀刻套件”这样的便宜东西,就能破解。同样成功破解指纹识别的Marc Rogers却不同意这种说法,说“实验用品并不廉价,要花费上千美元。”

但现实的情况是,这些瑕疵无需普通消费者担心。为什么?因为破解过程虽然简单,但是步骤却极其琐碎。

要破解苹果的指纹识别,需要同时具备多种技能、相当的学术研究和犯罪现场技术人员那样的耐心。

Rogers继续解释道,破解还需要未经污染的、清晰、完整的、对的手指指纹,才能使用瞬干胶、指纹粉末和指纹胶带来复制伪造的指纹。而指纹图像本身也必须经过专业的拍摄、编辑、修图,然后打印到透明的胶片上,然后再在印刷电路板蚀刻套件或激光打印机上,把指纹图像转化成真正可用来解锁的工具。

即便所有这些步骤全都成功,真正使用它来解锁手机也十分需要技巧,而且很容易破解失败。

而这些则绝不是一个普通的街边小偷就能做到的。就算他把这些东西全做出来了,如果尝试五次,伪造指纹没能成功识别的话,他将前功尽弃,因为设备会要求你使用密码来解锁了。

然而,我们应该清楚:Touch ID成为攻击目标的几率太小。一个有时间和资源的攻击者,会仔细分析攻击目标及其相关的信息数据,这导致了他权衡利弊之后,不会铤而走险去尝试破解指纹这条路。所以幸运的是,指纹识别的破解对于我们来说,不算是个威胁。

尽管Touch ID已经被伪造的指纹信息破解,但是苹果的指纹识别传感器的工作原理仍然是个谜。苹果公司称,传感器能穿过收支表面的死皮,在手指的真皮层扫描出分辨率极高的高清指纹图像。如此,理论上来讲,这也是为什么伪造的指纹能够骗过传感器的原因。Starbug推测苹果对安全性的渴望极高,并指出,如果人体组织的特点“足够接近”,那么Touch ID将被击败。

自从发布以来,Touch ID一直都是许多严肃研究的课题。美国参议院Al Franken曾致信Tim Cook,提出了许多关于传感器系统的安全性,和精确的指纹存储过程的问题,苹果也已经向大众发布了关于Touch ID的知识库文章,来解释Touch ID的好处,消除了部分消费者的担心。

我们在FebBox(https://www.febbox.com/cnbeta) 开通了新的频道,更好阅读体验,更及时更新提醒,欢迎前来阅览和打赏。
查看网友评论   返回完整版观看

返回上一页  首页 | cnbeta报时: 12:34:54

文字版  标准版  电脑端

© 2003-2025