0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

剪刀手”拍照指紋會被盜?

倩倩 ? 來源:lq ? 作者:映象網(wǎng) ? 2019-09-18 15:56 ? 次閱讀

拍照喜歡比剪刀手的人要注意了!

今天上午,在國家網(wǎng)絡(luò)安全宣傳周上海地區(qū)活動上,上海信息安全行業(yè)協(xié)會副主任張威給出一個嚇人的提醒:拍照時如果鏡頭距離夠近,“剪刀手”照片通過照片放大和人工智能技術(shù),就能將人物的指紋信息還原出來。

此言一出,在網(wǎng)上掀起了激烈的討論,有網(wǎng)友戲稱:“剪刀手,永別了?!边€有的恍然大悟:“難怪有人的剪刀手反著的手背向外?!庇械倪€開玩笑,以后拍照干脆握拳,為了保護(hù)臉部信息還要戴面罩。

不少網(wǎng)友聽到這個消息

就慌了——

還有網(wǎng)友想好了應(yīng)對妙招——

心疼這幾位朋友……

玩笑歸玩笑,倘若靠拍照就能輕易獲取他人指紋,并用于違法犯罪,那么無論是對于信息安全還是財產(chǎn)、生命安全都是一個巨大威脅。

“剪刀手”有風(fēng)險的說法很早就有

按照張威的說法,“剪刀手”很容易泄露身份信息,“基本上1.5米內(nèi)拍攝的剪刀手照片就能100%還原出被攝者的指紋,在1.5米-3米的距離內(nèi)拍攝的照片能還原出50%的指紋,只有超過3米拍攝的照片才難以提取其中的指紋?!?/p>

所以他提醒,不但不要向陌生人提供自己的指紋、不在不可信的設(shè)備上錄入自己的指紋外,而且不要在3米內(nèi)拍攝“剪刀手”照片,帶有自己指紋信息的照片不要在網(wǎng)上亂發(fā)。另外,家里若是有指紋門鎖,盡量設(shè)置指紋加口令的雙因子方式打開,才能保證安全。

實際上,這已經(jīng)不是“剪刀手”第一次和指紋識別尷尬“相遇”。最早是在2014年,德國一場黑客聯(lián)盟會議上,有黑客組織從網(wǎng)上下載了一組德國國防部長的高清照片,他們從中挑選了幾張包含手部特寫信息的,用一款專門識別指紋的軟件,就提取到了德國國防部長的指紋。

不過,這個組織并沒有將這一研究通過真實實例驗證。也即他們拿到了指紋也沒去干什么壞事,只是通過這樣的方法提醒全網(wǎng),要注意指紋的安全。

在國內(nèi)引發(fā)更多熱議的是3年后。2017年,日本國立信息學(xué)研究所給出的研究結(jié)論。他們用2040萬像素的數(shù)碼相機(jī)在不同距離拍攝人像,同樣通過照片放大和人工智能增強(qiáng)技術(shù),在1.5米內(nèi)拍攝的“剪刀手”照片,能夠100%還原出被攝者的指紋,在1.5米至3米內(nèi)的距離內(nèi)拍攝的照片,能還原出50%的被攝者指紋。

這一說法和張威的提醒一致。不過,日本這家研究所公布實驗結(jié)果似乎另有目的,因為他們隨后就聲稱開發(fā)出了一種透明紙膜,不僅能隱藏指紋,也不影響指紋解鎖。

通過拍照獲得的指紋真能解鎖嗎?

我距離拍照和指紋解鎖最近的一次是在去年5月份。當(dāng)時受百度安全的邀請,有著黑客奧斯卡之稱的Defcon第一次走出美國,在北京舉辦了活動。在活動現(xiàn)場,百度安全一位叫灰灰(化名)的小伙子就向所有人展示了生物識別到底有多不靠譜,其中就涉及了指紋和虹膜識別。

據(jù)灰灰自己介紹,他在百度從事系統(tǒng)安全研究,在大學(xué)時就對拆解和研究電子產(chǎn)品很感興趣,畢業(yè)后從事安全方面的工作也使他額外關(guān)注各種鎖的安全。結(jié)果和小伙伴發(fā)現(xiàn),目前市場上各個廠家極力推廣的指紋和虹膜識別都存在很大漏洞。

現(xiàn)場,他用一些簡單的材料和設(shè)備,幾分鐘內(nèi)就“復(fù)制”出了一枚指紋,拿著它們無論是打開手機(jī)還是打開指紋鎖都沒有問題?!安杉@些指紋也很容易,比如一個人按的手印,拍照下來就能制作一枚指紋,或者用一個高倍照相機(jī)也能實現(xiàn)?!?/p>

聽到這是不是有點慌?對于“復(fù)制”指紋的過程,灰灰強(qiáng)調(diào)了兩點:首先,對照片的精度和亮度有要求,放大后不能很暗也不能模糊,這樣才能夠獲取精準(zhǔn)的指紋信息。換句話說,這件事通過大部分手機(jī)是完成不了的,何況現(xiàn)在許多手機(jī)還自帶美顏功能,別說指紋了,連抬頭紋都被美顏了。

所以,拍照獲取指紋,聽上去簡單,除非是有人刻意為之,且擁有專業(yè)的攝影器材,否則也很難成功。

其次,拿到指紋后做的硅膠指模,只能用來解鎖沒有“活體指紋識別”的手機(jī)或者智能鎖,并不是所有鎖都能被輕易破解。這么一來,能不能解鎖,問題就拋給了手機(jī)和智能鎖本身。

光學(xué)識別容易被假手指欺騙

郎先生在杭州做了10多年智能鎖的生意。據(jù)他了解,市面上的指紋鎖的識別大致分兩種,一種是光學(xué)識別,一種是半導(dǎo)體識別,常說的電容識別就屬于這一種。

兩種方式的區(qū)別在于:前者利用光線反射,相當(dāng)于給指紋“拍照”;后者采用“活體指紋識別”,利用人體真皮組織的電特性,獲取真人手指的持續(xù)有效的指紋特征值數(shù)據(jù)。

光從兩種方式的技術(shù)原理就能看出,哪一種更容易受到假指紋的沖擊。按照郎先生的說法,半導(dǎo)體識別可以有效避免指紋膜、假手指的欺騙,單純的光學(xué)識別很難辨別指紋的真?zhèn)?。目前,銀行業(yè)也硬性規(guī)定,一定要用“活體指紋識別”,以保證一定安全等級的活體檢測能力。

“如果說是照片獲取的指紋,那受影響的應(yīng)該就是光學(xué)識別?!彼硎?,目前大的指紋鎖品牌普遍采用的是半導(dǎo)體識別,少數(shù)采用光學(xué)識別的也加入了活體指紋識別,“不過,現(xiàn)在做指紋鎖的廠家太多,很多小廠覺得普通家庭被人獲取指紋的可能性不大,為了節(jié)省成本就降低了安全性?!?/p>

不光是在指紋鎖領(lǐng)域,手機(jī)領(lǐng)域也存在同樣的問題。目前,常見的手機(jī)指紋識別有四種:熱敏、電容、光學(xué)和超聲波。傳統(tǒng)手機(jī)普遍采用電容識別,也就是HOME鍵。后來“全民屏”流行,手機(jī)廠商開始推屏下指紋識別,光學(xué)和超聲波識別技術(shù)站到了前臺。

但隨之而來的問題是,在手機(jī)屏上操作很容易因為汗?jié)n和油漬留下指紋。之前在一年一度的“GeekPwn 極棒破解大賽”上,就有人用一張可以反光的塑料卡片就解鎖了屏下指紋鎖。原理就是通過光纖反射,指紋接收器會把屏幕上的指紋油漬誤認(rèn)為是機(jī)主的手指,解除鎖定。

市面上指紋鎖的質(zhì)量堪憂

雖然安全性較高的指紋鎖可以降低“剪刀手”照片帶來的風(fēng)險,但目前市面上指紋鎖的經(jīng)不起太多考驗。

就在最近,北京、天津、河北三地消費者協(xié)會委托中國家電研究院對網(wǎng)售智能門鎖進(jìn)行測試,測試樣品包括三星、名門、箭牌、鹿客等28個品牌的38款智能門鎖。測試項目主要包括電磁兼容試驗、環(huán)境試驗、IC卡解鎖試驗、指紋解鎖試驗、密碼邏輯安全性和電路非正常試驗。

測試結(jié)果顯示,28個品牌的38款智能門鎖,竟然沒有任何一款智能門鎖通過所有檢測!

其中,有14款智能門鎖樣品宣稱采用活體指紋檢測技術(shù),對假指紋可以進(jìn)行防護(hù),但檢測人員使用假指紋進(jìn)行試驗時,均被輕易解鎖,涉及鹿客、海爾、箭牌、TCL、固特、金點原子、凱迪仕等多個品牌的樣品。

之前,灰灰和團(tuán)隊對市面上的指紋鎖和手機(jī)都做過一些測試,也發(fā)現(xiàn)了類似的情況,“有的品牌聲稱采用了更好更安全的技術(shù),但實際上還是用的最便宜最簡單的技術(shù),因為覺得出事的概率不高?!?/p>

或許也是這個原因,從2018年至今,智能指紋鎖的質(zhì)檢結(jié)果一直不太好。2018年底,國家市場監(jiān)管總局對40款智能門鎖做了風(fēng)險監(jiān)測,25%的樣品指紋識別功能存在安全風(fēng)險。

2019年5月,中國消費者協(xié)會等對29款主流智能門鎖商品開展了比較試驗,結(jié)果顯示,48.3%的樣品密碼開啟存在安全風(fēng)險,50%的樣品指紋識別開啟存在安全風(fēng)險,85.7%的樣品信息識別卡開啟存在安全風(fēng)險,開鎖方式的安全性有待提高。

所以,在提防擺“剪刀手”泄露指紋的同時,更應(yīng)該看看指紋鎖本身有沒有風(fēng)險

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 網(wǎng)絡(luò)安全
    +關(guān)注

    關(guān)注

    10

    文章

    3088

    瀏覽量

    59477
  • 人工智能
    +關(guān)注

    關(guān)注

    1789

    文章

    46416

    瀏覽量

    236658
  • 指紋解鎖
    +關(guān)注

    關(guān)注

    1

    文章

    100

    瀏覽量

    15112
收藏 人收藏

    評論

    相關(guān)推薦

    國產(chǎn)人工智能教學(xué)實驗箱操作案例分享:5-27 指紋識別實驗

    一、實驗?zāi)康?熟悉Qt程序的開發(fā)流程。 掌握Qt Creator的基礎(chǔ)開發(fā)使用。 通過編寫Qt程序?qū)崿F(xiàn)指紋識別的顯示界面。 二、實驗原理 Qt工程的創(chuàng)建步驟包括: (1)創(chuàng)建Qt工程; (2)GUI
    發(fā)表于 10-15 16:43

    指紋讀取器上進(jìn)行掃描什么意思

    指紋讀取器是一種生物識別技術(shù),它通過掃描和分析個人的指紋來識別身份。指紋是人體手指皮膚上的獨特紋理,每個人的指紋都是獨一無二的,即使是同卵雙胞胎的
    的頭像 發(fā)表于 10-14 10:57 ?97次閱讀

    項目分享 | 小熊派DIY一款指紋門鎖

    今天小熊派就來手把手教大家如何利用小熊派開發(fā)板進(jìn)行指紋門鎖的制作,讓你擁有一款自己的指紋門鎖。指紋門鎖電路搭建及其工作原理: 首先,從整體架構(gòu)來看看指紋門鎖電路搭建及其 工作原理 。
    發(fā)表于 10-09 13:55

    μA級一體化半導(dǎo)體指紋模組 支持存儲100枚指紋

    海凌科新款指紋模塊HLK-ZW121,集成低功耗ARMCortex-M4內(nèi)核,運(yùn)行360°自適應(yīng)自學(xué)習(xí)算法,功耗低至uA級。ONE產(chǎn)品介紹新款一體化半導(dǎo)體指紋模組HLK-ZW121是一款一體化半導(dǎo)體
    的頭像 發(fā)表于 09-22 08:03 ?130次閱讀
    μA級一體化半導(dǎo)體<b class='flag-5'>指紋</b>模組 支持存儲100枚<b class='flag-5'>指紋</b>

    CW32模塊使用 指紋識別傳感器

    光學(xué)指紋識別傳感器采用了國內(nèi)著名指紋識別芯片公司杭州晟元芯片技術(shù)有限公司(Synochip) 的 AS608 指紋識別芯片。芯片內(nèi)置 DSP 運(yùn)算單元,集成了指紋識別算法,能高效快速采
    的頭像 發(fā)表于 09-18 15:15 ?230次閱讀
    CW32模塊使用 <b class='flag-5'>指紋</b>識別傳感器

    IP地址會被黑?

    IP地址會被黑?是的,你的IP地址如果不幸被惡意分子盯上,就會被惡意利用,這會引發(fā)一系列明顯的異常表現(xiàn)。就像網(wǎng)絡(luò)會突然變得異常緩慢,下載速度驟降,網(wǎng)頁無法加載,更甚至在打游戲時,頻繁出現(xiàn)連接中斷情況
    的頭像 發(fā)表于 09-12 14:24 ?216次閱讀

    應(yīng)用在智能指紋鎖中的指紋芯片

    指紋鎖是智能鎖具,它是計算機(jī)信息技術(shù)、電子技術(shù)、機(jī)械技術(shù)和現(xiàn)代五金工藝的結(jié)晶。指紋的特性成為識別身份的重要證據(jù)而被廣泛應(yīng)用于公安刑偵及司法領(lǐng)域。
    的頭像 發(fā)表于 05-10 09:29 ?412次閱讀
    應(yīng)用在智能<b class='flag-5'>指紋</b>鎖中的<b class='flag-5'>指紋</b>芯片

    指紋解鎖的工作原理深度解析

    我們常見的這種叫做“光學(xué)式指紋識別系統(tǒng)”是利用光線反射成像識別指紋的。
    發(fā)表于 03-28 11:48 ?782次閱讀
    <b class='flag-5'>指紋</b>解鎖的工作原理深度解析

    指紋掛鎖方案——采用ACH512或ACM32FP4指紋芯片和88*112傳感器,指紋識別速度快,BOM成本低

    方案概述指紋掛鎖方案采用ACH512或ACM32FP4指紋芯片和88*112傳感器,指紋識別速度快,BOM成本低,非常適合掛鎖、內(nèi)門鎖、箱包鎖、箱柜鎖等場景。方案特點? 主控+算法單芯片
    發(fā)表于 03-12 11:46

    指紋傳感器的定義 指紋傳感器的應(yīng)用

    傳感器通常由感光器件、圖像處理器、模式匹配引擎和存儲設(shè)備組成,它能夠以高精度和高速度驗證和識別指紋指紋傳感器的應(yīng)用非常廣泛,從安全領(lǐng)域到移動設(shè)備,以及各種社會和商業(yè)場景。以下是指紋傳感器主要的應(yīng)用領(lǐng)域: 1.
    的頭像 發(fā)表于 03-05 17:35 ?2891次閱讀

    為什么單顆裸芯會被稱為die呢?

    Wafer、die、chip是半導(dǎo)體領(lǐng)域常見的術(shù)語,但是為什么單顆裸芯會被稱為die呢?
    的頭像 發(fā)表于 01-24 09:14 ?2625次閱讀
    為什么單顆裸芯<b class='flag-5'>會被</b>稱為die呢?

    指紋芯片的工作原理及應(yīng)用領(lǐng)域詳解

    指紋芯片是一種利用指紋識別技術(shù)的電子設(shè)備,可以通過掃描人體指紋的紋理特征,將其轉(zhuǎn)化為數(shù)字化信息并進(jìn)行存儲和識別。
    的頭像 發(fā)表于 11-30 09:39 ?756次閱讀
    <b class='flag-5'>指紋</b>芯片的工作原理及應(yīng)用領(lǐng)域詳解

    基于單片機(jī)的指紋密碼鎖設(shè)計

    利用單片機(jī)和指紋識別模塊實現(xiàn)指紋密碼鎖,通過指紋模塊采集識別指紋,4*4矩陣鍵盤輸入密碼,能夠進(jìn)入管理系統(tǒng),進(jìn)入管理后能修改密碼、注冊指紋,
    的頭像 發(fā)表于 11-30 09:29 ?1627次閱讀
    基于單片機(jī)的<b class='flag-5'>指紋</b>密碼鎖設(shè)計

    藍(lán)牙會被取代?NFC、WiFi是潛在威脅

    電子發(fā)燒友網(wǎng)站提供《藍(lán)牙會被取代?NFC、WiFi是潛在威脅.pdf》資料免費下載
    發(fā)表于 11-10 15:01 ?0次下載
    藍(lán)牙<b class='flag-5'>會被</b>取代?NFC、WiFi是潛在威脅

    手機(jī)拍照離光學(xué)變焦還有多遠(yuǎn)

    電子發(fā)燒友網(wǎng)站提供《手機(jī)拍照離光學(xué)變焦還有多遠(yuǎn).doc》資料免費下載
    發(fā)表于 11-02 11:28 ?0次下載
    手機(jī)<b class='flag-5'>拍照</b>離光學(xué)變焦還有多遠(yuǎn)