找回密码
 立即注册
网站/小程序/APP/浏览器插件/桌面软件/脚本 定制开发·运营维护·故障修复·技术咨询
查看: 1269|回复: 0

生物支付存潜在隐患 黑客利用手部照片通过身份验证

[复制链接]
发表于 2019-3-10 22:40:05 | 显示全部楼层 |阅读模式
生物支付存潜在隐患 黑客利用手部照片通过身份验证-1.jpg

1月2日消息,据SecurityAffairs 近日报道,几名研究人员演示了如何利用由照片做成的假手绕过基于静脉的身份验证。

若你认为静脉识别技术完全安全,你应当了解研究团队在“混沌通信大会”黑客会议上演示的反例。

静脉识别技术可扫描肉眼看不见的手掌、手背、手指等上的静脉图像(如:用户静脉的形状、尺寸及位置),以识别用户。

人们认为该识别技术是绝对安全的,德国情报局BND在柏林新建的总部大楼也使用了该项技术。

在德国莱比锡召开的“混沌通信大会”黑客会议上,研究人员Jan Krissler(又名Starbug)与Julian Albrecht通过蜡制假手设计了一种绕过该基于静脉的身份验证的方法。

Krissler与Albrecht告诉Motherboard称,“令人不安的是,该技术被誉为高安全性系统,而你只需修改摄像头,借助一些廉价的材料便可入侵该系统。”

生物支付存潜在隐患 黑客利用手部照片通过身份验证-2.jpg

为用蜡制作假手,Krissler与Albrecht拍摄了一些他们皮下静脉的图片,并取下修改过的单反相机的红外滤光片。专家解释道,威胁者可利用该技术在五米外拍下手的照片。为制作一个可工作的蜡制手,“两人安全在30天内拍摄了2,500余张照片。”

Krissler解释道,“五米内都可拍出可用的照片,且可能将会参加新闻发布会并拍照。”

“第一次欺骗该系统时,其容易程度让人着实吃惊。通常而言,生物识别技术是一场军备赛。制造商改进了系统,黑客前来摧毁了系统,由此一切从头。”

专家向Fujitsu与Hitachi共享了其研究详情。

研究人员警告道,攻击者若持之以恒,便可利用他们测试过的技术绕过用于保护特定区域的静脉识别技术。

  
本文版权归原作者所有,如有侵权请联系管理员删除,原文地址:https://www.toutiao.com/a6642172762599195143/
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

QQ|服务条款|版权问题|小黑屋|手机版|滇ICP备13004447号-1|滇公网安备53032802000133号|神秘网

网站地图sitemapArchiver

GMT+8, 2025-7-23 23:21 , Processed in 0.090596 second(s), 23 queries , Gzip On.

基于Discuz! X3.5

辛树所有

快速回复 返回顶部 返回列表