0
  • 聊天消息
  • 系統(tǒng)消息
  • 評(píng)論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會(huì)員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識(shí)你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

黑客利用3D打印指紋破解指紋識(shí)別,誰能解決安全漏洞?

如意 ? 來源:OFweek電子工程網(wǎng) ? 作者:南極熊3d打印 ? 2020-08-17 09:33 ? 次閱讀

3D打印技術(shù),已經(jīng)出現(xiàn)多個(gè)破解密碼識(shí)別系統(tǒng)的案例,從網(wǎng)絡(luò)支付到門禁系統(tǒng)等。請(qǐng)有關(guān)行業(yè)引起重視。

與大多數(shù)生物識(shí)別系統(tǒng)一樣,指紋鎖可以提供足夠的保護(hù),防止惡意攻擊,但也會(huì)被犯罪分子愚弄,獲取隱藏在智能手機(jī)或賬戶中指紋的個(gè)人數(shù)據(jù)。使用生物識(shí)別數(shù)據(jù)進(jìn)行身份驗(yàn)證并不新鮮,人臉識(shí)別、視網(wǎng)膜掃描和語音識(shí)別經(jīng)常被用來替代密碼。

在過去的幾年里,3D打印技術(shù)使得任何人都有可能創(chuàng)建假指紋,并使用它們來獲得未經(jīng)授權(quán)的系統(tǒng)訪問。2020年8月舉行的DEFCON 2020網(wǎng)絡(luò)安全會(huì)議上,Dreamlab技術(shù)公司的安全研究員、3D打印愛好者Yamila Levalle介紹了她如何僅用一臺(tái)基于UV樹脂的SLA 3D打印機(jī)和價(jià)值10美元的材料就能破解指紋識(shí)別。

生物識(shí)別系統(tǒng)容易受到不同的攻擊,但Levalle選擇專注于spoofs,即當(dāng)傳感器被愚弄而不是被替換或篡改時(shí)發(fā)生。據(jù)專家介紹,為了獲得匹配,大多數(shù)指紋掃描儀使用復(fù)雜的算法來識(shí)別、測(cè)量和分析獨(dú)特的特征,“類似于通過星星的相對(duì)位置來識(shí)別天空區(qū)域?!?首先,她選擇嘗試一些傳統(tǒng)的方法來繞過傳感器,例如使用橡皮糖和橡皮泥進(jìn)行攻擊,以了解3D打印技術(shù)如何使這些攻擊變得更好、更快。

為了使用3D打印測(cè)試攻擊,Levalle使用了她家中的Anycubic Photon 3D DLP/SLA打印機(jī);UV樹脂;數(shù)字增強(qiáng)潛伏指紋的軟件;Tinkercad等3D CAD設(shè)計(jì)工具,以及玻璃中的潛伏指紋或紙中的指紋墨水。

獲得指紋需要用具有微距功能的數(shù)碼相機(jī)將潛伏指紋提取出來,然后,使用數(shù)字增強(qiáng)工具,如Python或任何一種圖形軟件,優(yōu)化線條。一旦增強(qiáng)后的JPG文件被轉(zhuǎn)換為SVG(Scalable Vector Graphics)文件,就可以導(dǎo)入到Tinkercad中,通過配置尺寸和脊高來創(chuàng)建指紋的3D模型。Levalle稱,這是最重要的一步,確保指紋的長(zhǎng)度和寬度是根據(jù)原始潛伏指紋的打印出來的,因?yàn)檎_的脊高可以讓假指紋在不同的傳感器和掃描儀中工作。一般來說,人類脊高在20到60微米之間,所以對(duì)于這項(xiàng)特殊的研究來說,基于UV樹脂的設(shè)備25微米的精度就可以完成這項(xiàng)工作。

最后,Levalle建議創(chuàng)建兩個(gè)不同的3D模型,一個(gè)陰性或空心的用于鑄造,一個(gè)陽(yáng)性的用于直接測(cè)試。然后就可以去3D打印機(jī)上打印了。打印完成后,用異丙醇沖洗,然后用紫外線燈或陽(yáng)光直射進(jìn)行后固化。鑄造手指時(shí),3D打印的中空模具只需注入幾滴液體乳膠或木膠(聲稱薄的假手指比厚的好用),干燥后它就會(huì)凝固成橡膠狀。

Levalle花了10次嘗試才達(dá)到最佳的打印機(jī)設(shè)置和脊高。在她創(chuàng)造的兩個(gè)方案中,用液態(tài)乳膠或木膠鑄造的3D模具獲得的指紋在所有四個(gè)傳感器上都能工作,從三星S10智能手機(jī)中使用的最新超聲波指紋掃描技術(shù)到老式的光學(xué)指紋傳感器模型,不過這里她需要在假指紋上涂抹可可脂潤(rùn)唇膏或凡士林,傳感器才能真正識(shí)別。另一方面,直接在UV樹脂上3D打印的正片模型只能與超聲波傳感器和其中一個(gè)光學(xué)傳感器一起工作,主要是由于樹脂的硬度未能被識(shí)別為手指。

在采訪中,Levalle說她花了半個(gè)小時(shí)的時(shí)間,3D打印了10個(gè)假指紋中的8個(gè)。“確定能繞過系統(tǒng)的準(zhǔn)確脊高需要經(jīng)過幾次測(cè)試。由于我沒有電子顯微鏡來測(cè)量手指的脊高,所以只能根據(jù)人類手指的平均脊高來推算。經(jīng)過相當(dāng)多的試驗(yàn)和錯(cuò)誤,直到我得到了正確的結(jié)果。她說:”真正幫到我的是UV樹脂打印機(jī),如果使用FDM或絲材3D打印機(jī)就不可能做到這一點(diǎn)?!?/p>

智能手機(jī)、筆記本電腦、掃描儀和其他設(shè)備中帶有生物識(shí)別技術(shù)的漏洞,通常會(huì)吸引安全專家,他們已經(jīng)發(fā)現(xiàn)了嚴(yán)重的隱私問題和犯罪分子入侵這些系統(tǒng)的方法。28年來,DEFCON作為世界上規(guī)模最大、歷史最悠久的網(wǎng)絡(luò)安全會(huì)議,聚集了網(wǎng)絡(luò)安全領(lǐng)域的權(quán)威人士和創(chuàng)新者,為新興技術(shù)所面臨的威脅以及如何抵御這些威脅提供了無與倫比的視角。

Levalle的演講強(qiáng)調(diào)了系統(tǒng)中的各種漏洞,這些漏洞在不同的市場(chǎng)中占據(jù)著主導(dǎo)地位,其中大部分似乎都在快速增長(zhǎng)。預(yù)計(jì)到2023年,僅移動(dòng)用戶就有15億人依賴生物識(shí)別安全,近60%的企業(yè)使用指紋掃描技術(shù),很明顯,生物識(shí)別認(rèn)證只會(huì)增加,威脅也會(huì)增加。

“在經(jīng)歷了幾次生物識(shí)別數(shù)據(jù)公司信息泄露后,我覺得自己有動(dòng)力去做這件事,并展示真正去攻擊所需的步驟。在2019年的一次網(wǎng)絡(luò)安全競(jìng)賽上,我目睹了一個(gè)團(tuán)隊(duì)成功地入侵了指紋傳感器,但關(guān)于他們是如何做到的,并沒有太多的信息,只是說他們?cè)诓A吓牧艘粡堉讣y照片,然后20分鐘后,他們就有了一個(gè)假指紋。因此,我嘗試在家里用自己的設(shè)備復(fù)制這種情況,并選擇和我的同事一起發(fā)表了一份關(guān)于它的白皮書。”Levalle解釋說?!斑@是改進(jìn)生物識(shí)別安全性的好方法,這樣就可以檢測(cè)到用于欺騙攻擊的假指紋?!?/p>

為了檢測(cè)指紋系統(tǒng)的演示攻擊,Levalle和一個(gè)研究團(tuán)隊(duì)建議分析樣本的銳度、顏色和亮度水平、熵、結(jié)構(gòu)失真、局部偽影、吸光率、材料彈性和水分含量。但是,即使掃描儀和安全專家在檢測(cè)偽造的生物識(shí)別數(shù)據(jù)方面的裝備越來越好,網(wǎng)絡(luò)犯罪分子也將竭力制造更好的假貨。

其實(shí),這不是第一次將3D打印技術(shù)用于破解指紋識(shí)別系統(tǒng)。

2016年,美國(guó)密歇根州立大學(xué)(MSU)利用特殊的墨水和紙張2D打印出了假的指紋,成功騙(xi)過(shua)了三星Galaxy S6和華為榮耀7的指紋識(shí)別系統(tǒng)。而上個(gè)月(2016年10月),該校升級(jí)了這項(xiàng)實(shí)驗(yàn) — 3D打印出了帶有指紋的手模型,再次成功騙過了指紋掃描儀。

2017年,美國(guó)密歇根州立大學(xué)(MSU)的一支團(tuán)隊(duì)在研究中發(fā)現(xiàn),他們通過3D打印技術(shù)做出帶有指紋的逼真手指模型。

這些模型是通過向3D打印的模具中灌注硅膠和色素制成的,可通過各種指紋傳感技術(shù)電容式、接觸式光學(xué)和非接觸式光學(xué))成像。有了它們的幫助,研究人員就可以不僅僅對(duì)指紋讀取器進(jìn)行可重復(fù)和可控的評(píng)估,而且實(shí)現(xiàn)對(duì)指紋讀取器的互操作研究了。

2019年,一名 Reddit 網(wǎng)友(darkshark9)在嘗試攻破 Galaxy S10 的指紋傳感器后,向大家發(fā)出了安全警告,因其可被 3D 打印指模輕松騙過。事實(shí)證明,想要欺騙 Galaxy S10 的指紋傳感器,不需要花費(fèi)超過幾分鐘的時(shí)間。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點(diǎn)僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場(chǎng)。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請(qǐng)聯(lián)系本站處理。 舉報(bào)投訴
  • 智能手機(jī)
    +關(guān)注

    關(guān)注

    66

    文章

    18366

    瀏覽量

    179487
  • 指紋識(shí)別
    +關(guān)注

    關(guān)注

    43

    文章

    1739

    瀏覽量

    102094
  • 3D打印
    +關(guān)注

    關(guān)注

    26

    文章

    3529

    瀏覽量

    108642
收藏 人收藏

    評(píng)論

    相關(guān)推薦

    國(guó)產(chǎn)人工智能教學(xué)實(shí)驗(yàn)箱操作案例分享:5-27 指紋識(shí)別實(shí)驗(yàn)

    的設(shè)計(jì)實(shí)現(xiàn):LCD顯示界面以及與用戶的交互; (3)編輯控制代碼; (4)編譯程序; (5)運(yùn)行程序。 Qt程序 指紋識(shí)別的Qt程序主要包括GUI的設(shè)計(jì)實(shí)現(xiàn)、指紋采集模塊、指紋錄入模
    發(fā)表于 10-15 16:43

    CW32模塊使用 指紋識(shí)別傳感器

    光學(xué)指紋識(shí)別傳感器采用了國(guó)內(nèi)著名指紋識(shí)別芯片公司杭州晟元芯片技術(shù)有限公司(Synochip) 的 AS608 指紋識(shí)別芯片。芯片內(nèi)置 DSP 運(yùn)算單元,集成了指紋識(shí)別算法,能高效快速采
    的頭像 發(fā)表于 09-18 15:15 ?218次閱讀
    CW32模塊使用 <b class='flag-5'>指紋識(shí)別</b>傳感器

    基于FPGA的指紋識(shí)別系統(tǒng)設(shè)計(jì)

    隨著人們對(duì)安全問題的日益重視,指紋識(shí)別作為一種高效、可靠的生物識(shí)別技術(shù),在多個(gè)領(lǐng)域得到了廣泛應(yīng)用。本文設(shè)計(jì)并實(shí)現(xiàn)了一種基于FPGA的嵌入式指紋識(shí)別系統(tǒng),該系統(tǒng)
    的頭像 發(fā)表于 07-17 16:33 ?1086次閱讀

    【開源獲獎(jiǎng)案例】基于T5L智能屏的指紋識(shí)別解決方案

    ——來自迪文開發(fā)者論壇本期為大家推送迪文開發(fā)者論壇獲獎(jiǎng)開源案例——基于T5L智能屏的指紋識(shí)別解決方案。該方案通過智能屏串口進(jìn)行Modbus通訊,實(shí)現(xiàn)對(duì)指紋識(shí)別模塊的精準(zhǔn)控制,并集成了指紋錄入與
    的頭像 發(fā)表于 07-06 08:13 ?200次閱讀
    【開源獲獎(jiǎng)案例】基于T5L智能屏的<b class='flag-5'>指紋識(shí)別</b>解決方案

    高通3D Sonic Max超聲波傳感器成為旗艦手機(jī)的優(yōu)選方案

    為了保留全面屏優(yōu)越的觀感和體驗(yàn)感,屏下指紋識(shí)別應(yīng)運(yùn)而生。而超聲波指紋識(shí)別又被視作屏下指紋識(shí)別方案里的“高配戰(zhàn)士”,帶來更方便、更高效、更安全指紋
    的頭像 發(fā)表于 06-21 09:41 ?407次閱讀

    指紋解鎖的工作原理深度解析

    我們常見的這種叫做“光學(xué)式指紋識(shí)別系統(tǒng)”是利用光線反射成像識(shí)別指紋的。
    發(fā)表于 03-28 11:48 ?774次閱讀
    <b class='flag-5'>指紋</b>解鎖的工作原理深度解析

    指紋掛鎖方案——采用ACH512或ACM32FP4指紋芯片和88*112傳感器,指紋識(shí)別速度快,BOM成本低

    方案概述指紋掛鎖方案采用ACH512或ACM32FP4指紋芯片和88*112傳感器,指紋識(shí)別速度快,BOM成本低,非常適合掛鎖、內(nèi)門鎖、箱包鎖、箱柜鎖等場(chǎng)景。方案特點(diǎn)? 主控+算法單芯片
    發(fā)表于 03-12 11:46

    超聲波指紋識(shí)別技術(shù)原理 超聲波指紋識(shí)別和短焦區(qū)別

    超聲波指紋識(shí)別技術(shù)是一種利用聲波在物體表面的反射和散射特性來識(shí)別指紋的方法。與傳統(tǒng)的光學(xué)指紋識(shí)別技術(shù)相比,超聲波
    的頭像 發(fā)表于 02-03 14:06 ?6045次閱讀

    友思特應(yīng)用 | 微觀指尖世界:OCT成像應(yīng)用之3D指紋提取與識(shí)別

    OCT是一種高精度光學(xué)檢測(cè)技術(shù),利用友思特OCT系統(tǒng)可以獲取常規(guī)方法難以捕獲的生物特征,看清指尖的微觀世界,有效提升指紋識(shí)別防偽能力和準(zhǔn)確性。
    的頭像 發(fā)表于 02-01 14:58 ?558次閱讀
    友思特應(yīng)用 | 微觀指尖世界:OCT成像應(yīng)用之<b class='flag-5'>3D</b><b class='flag-5'>指紋</b>提取與<b class='flag-5'>識(shí)別</b>

    指紋傳感器漏洞可在戴爾、聯(lián)想、微軟上繞過Windows Hello登錄

    嵌入式指紋傳感器安全時(shí),發(fā)現(xiàn)了多個(gè)安全漏洞。攻擊者利用這些漏洞可以繞過設(shè)備的 Windows Hello
    的頭像 發(fā)表于 12-08 12:39 ?348次閱讀

    C語言指紋識(shí)別源碼分享

    電子發(fā)燒友網(wǎng)站提供《C語言指紋識(shí)別源碼分享.rar》資料免費(fèi)下載
    發(fā)表于 11-18 14:50 ?1次下載
    C語言<b class='flag-5'>指紋識(shí)別</b>源碼分享

    使用stm32f103c8t6怎么做指紋識(shí)別

    使用stm32f103c8t6怎么做指紋識(shí)別
    發(fā)表于 11-10 08:21

    基于機(jī)器學(xué)習(xí)的應(yīng)用系統(tǒng)指紋識(shí)別技術(shù)研究

    協(xié)議的信息收集爬蟲技術(shù)、基于字符串匹配的識(shí)別技術(shù)和目標(biāo)安全缺陷利用技術(shù),基于目標(biāo)指紋特征提出并搭建了樸素貝葉斯模型,實(shí)現(xiàn)了基于機(jī)器學(xué)習(xí)的應(yīng)用系統(tǒng)
    的頭像 發(fā)表于 11-03 11:50 ?1057次閱讀
    基于機(jī)器學(xué)習(xí)的應(yīng)用系統(tǒng)<b class='flag-5'>指紋識(shí)別</b>技術(shù)研究

    基于linux系統(tǒng)的指紋識(shí)別

    電子發(fā)燒友網(wǎng)站提供《基于linux系統(tǒng)的指紋識(shí)別.doc》資料免費(fèi)下載
    發(fā)表于 10-30 11:01 ?0次下載
    基于linux系統(tǒng)的<b class='flag-5'>指紋識(shí)別</b>