在线观看www成人影院-在线观看www日本免费网站-在线观看www视频-在线观看操-欧美18在线-欧美1级

0
  • 聊天消息
  • 系統消息
  • 評論與回復
登錄后你可以
  • 下載海量資料
  • 學習在線課程
  • 觀看技術視頻
  • 寫文章/發帖/加入社區
會員中心
創作中心

完善資料讓更多小伙伴認識你,還能領取20積分哦,立即完善>

3天內不再提示

黑客利用3D打印指紋破解指紋識別,誰能解決安全漏洞?

如意 ? 來源:OFweek電子工程網 ? 作者:南極熊3d打印 ? 2020-08-17 09:33 ? 次閱讀

3D打印技術,已經出現多個破解密碼識別系統的案例,從網絡支付到門禁系統等。請有關行業引起重視。

與大多數生物識別系統一樣,指紋鎖可以提供足夠的保護,防止惡意攻擊,但也會被犯罪分子愚弄,獲取隱藏在智能手機或賬戶中指紋的個人數據。使用生物識別數據進行身份驗證并不新鮮,人臉識別、視網膜掃描和語音識別經常被用來替代密碼。

在過去的幾年里,3D打印技術使得任何人都有可能創建假指紋,并使用它們來獲得未經授權的系統訪問。2020年8月舉行的DEFCON 2020網絡安全會議上,Dreamlab技術公司的安全研究員、3D打印愛好者Yamila Levalle介紹了她如何僅用一臺基于UV樹脂的SLA 3D打印機和價值10美元的材料就能破解指紋識別。

生物識別系統容易受到不同的攻擊,但Levalle選擇專注于spoofs,即當傳感器被愚弄而不是被替換或篡改時發生。據專家介紹,為了獲得匹配,大多數指紋掃描儀使用復雜的算法來識別、測量和分析獨特的特征,“類似于通過星星的相對位置來識別天空區域。” 首先,她選擇嘗試一些傳統的方法來繞過傳感器,例如使用橡皮糖和橡皮泥進行攻擊,以了解3D打印技術如何使這些攻擊變得更好、更快。

為了使用3D打印測試攻擊,Levalle使用了她家中的Anycubic Photon 3D DLP/SLA打印機;UV樹脂;數字增強潛伏指紋的軟件;Tinkercad等3D CAD設計工具,以及玻璃中的潛伏指紋或紙中的指紋墨水。

獲得指紋需要用具有微距功能的數碼相機將潛伏指紋提取出來,然后,使用數字增強工具,如Python或任何一種圖形軟件,優化線條。一旦增強后的JPG文件被轉換為SVG(Scalable Vector Graphics)文件,就可以導入到Tinkercad中,通過配置尺寸和脊高來創建指紋的3D模型。Levalle稱,這是最重要的一步,確保指紋的長度和寬度是根據原始潛伏指紋的打印出來的,因為正確的脊高可以讓假指紋在不同的傳感器和掃描儀中工作。一般來說,人類脊高在20到60微米之間,所以對于這項特殊的研究來說,基于UV樹脂的設備25微米的精度就可以完成這項工作。

最后,Levalle建議創建兩個不同的3D模型,一個陰性或空心的用于鑄造,一個陽性的用于直接測試。然后就可以去3D打印機上打印了。打印完成后,用異丙醇沖洗,然后用紫外線燈或陽光直射進行后固化。鑄造手指時,3D打印的中空模具只需注入幾滴液體乳膠或木膠(聲稱薄的假手指比厚的好用),干燥后它就會凝固成橡膠狀。

Levalle花了10次嘗試才達到最佳的打印機設置和脊高。在她創造的兩個方案中,用液態乳膠或木膠鑄造的3D模具獲得的指紋在所有四個傳感器上都能工作,從三星S10智能手機中使用的最新超聲波指紋掃描技術到老式的光學指紋傳感器模型,不過這里她需要在假指紋上涂抹可可脂潤唇膏或凡士林,傳感器才能真正識別。另一方面,直接在UV樹脂上3D打印的正片模型只能與超聲波傳感器和其中一個光學傳感器一起工作,主要是由于樹脂的硬度未能被識別為手指。

在采訪中,Levalle說她花了半個小時的時間,3D打印了10個假指紋中的8個。“確定能繞過系統的準確脊高需要經過幾次測試。由于我沒有電子顯微鏡來測量手指的脊高,所以只能根據人類手指的平均脊高來推算。經過相當多的試驗和錯誤,直到我得到了正確的結果。她說:”真正幫到我的是UV樹脂打印機,如果使用FDM或絲材3D打印機就不可能做到這一點。”

智能手機、筆記本電腦、掃描儀和其他設備中帶有生物識別技術的漏洞,通常會吸引安全專家,他們已經發現了嚴重的隱私問題和犯罪分子入侵這些系統的方法。28年來,DEFCON作為世界上規模最大、歷史最悠久的網絡安全會議,聚集了網絡安全領域的權威人士和創新者,為新興技術所面臨的威脅以及如何抵御這些威脅提供了無與倫比的視角。

Levalle的演講強調了系統中的各種漏洞,這些漏洞在不同的市場中占據著主導地位,其中大部分似乎都在快速增長。預計到2023年,僅移動用戶就有15億人依賴生物識別安全,近60%的企業使用指紋掃描技術,很明顯,生物識別認證只會增加,威脅也會增加。

“在經歷了幾次生物識別數據公司的信息泄露后,我覺得自己有動力去做這件事,并展示真正去攻擊所需的步驟。在2019年的一次網絡安全競賽上,我目睹了一個團隊成功地入侵了指紋傳感器,但關于他們是如何做到的,并沒有太多的信息,只是說他們在玻璃上拍了一張指紋照片,然后20分鐘后,他們就有了一個假指紋。因此,我嘗試在家里用自己的設備復制這種情況,并選擇和我的同事一起發表了一份關于它的白皮書。”Levalle解釋說。“這是改進生物識別安全性的好方法,這樣就可以檢測到用于欺騙攻擊的假指紋。”

為了檢測指紋系統的演示攻擊,Levalle和一個研究團隊建議分析樣本的銳度、顏色和亮度水平、熵、結構失真、局部偽影、吸光率、材料彈性和水分含量。但是,即使掃描儀和安全專家在檢測偽造的生物識別數據方面的裝備越來越好,網絡犯罪分子也將竭力制造更好的假貨。

其實,這不是第一次將3D打印技術用于破解指紋識別系統。

2016年,美國密歇根州立大學(MSU)利用特殊的墨水和紙張2D打印出了假的指紋,成功騙(xi)過(shua)了三星Galaxy S6和華為榮耀7的指紋識別系統。而上個月(2016年10月),該校升級了這項實驗 — 3D打印出了帶有指紋的手模型,再次成功騙過了指紋掃描儀。

2017年,美國密歇根州立大學(MSU)的一支團隊在研究中發現,他們通過3D打印技術做出帶有指紋的逼真手指模型。

這些模型是通過向3D打印的模具中灌注硅膠和色素制成的,可通過各種指紋傳感技術電容式、接觸式光學和非接觸式光學)成像。有了它們的幫助,研究人員就可以不僅僅對指紋讀取器進行可重復和可控的評估,而且實現對指紋讀取器的互操作研究了。

2019年,一名 Reddit 網友(darkshark9)在嘗試攻破 Galaxy S10 的指紋傳感器后,向大家發出了安全警告,因其可被 3D 打印指模輕松騙過。事實證明,想要欺騙 Galaxy S10 的指紋傳感器,不需要花費超過幾分鐘的時間。

聲明:本文內容及配圖由入駐作者撰寫或者入駐合作網站授權轉載。文章觀點僅代表作者本人,不代表電子發燒友網立場。文章及其配圖僅供工程師學習之用,如有內容侵權或者其他違規問題,請聯系本站處理。 舉報投訴
  • 智能手機
    +關注

    關注

    66

    文章

    18602

    瀏覽量

    182841
  • 指紋識別
    +關注

    關注

    43

    文章

    1745

    瀏覽量

    102959
  • 3D打印
    +關注

    關注

    27

    文章

    3582

    瀏覽量

    111299
收藏 人收藏

    評論

    相關推薦
    熱點推薦

    第二代高通3D Sonic超聲波指紋解鎖亮相新機

    解鎖解決方案,第二代高通3D Sonic傳感器在多個方面實現了顯著升級。首先,其指紋識別面積更大,能夠更準確地捕捉用戶的指紋信息,提高了解鎖的準確性和便捷性。其次,該技術采用了更為先進的技術,使得傳感器能夠更快速地
    的頭像 發表于 01-21 14:56 ?589次閱讀

    簡單認識第二代高通3D Sonic傳感器

    3D Sonic傳感器擁有更大的指紋識別面積、更為先進的技術和更加輕薄的設計,在提高安全性的同時,能夠實現快速解鎖,進一步提升了手機的易用性。
    的頭像 發表于 01-21 10:05 ?668次閱讀

    RK3568國產芯教學實驗箱:指紋識別實戰案例

    一、實驗目的1、熟悉Qt程序的開發流程。2、掌握QtCreator的基礎開發使用。3、通過編寫Qt程序實現指紋識別的顯示界面。二、實驗原理Qt工程創建Qt工程的創建步驟包括:(1)創建Qt工程;(2
    的頭像 發表于 01-08 19:05 ?622次閱讀
    RK3568國產芯教學實驗箱:<b class='flag-5'>指紋識別</b>實戰案例

    uvled光固化3d打印技術

    說到UVLED光固化3D打印技術,那可是當下3D打印領域的一股清流啊!這項技術利用紫外線和光固化樹脂來制造
    的頭像 發表于 12-24 13:13 ?585次閱讀
    uvled光固化<b class='flag-5'>3d</b><b class='flag-5'>打印</b>技術

    高效安全指紋頭,智能識別技術引領未來

    指紋頭采用最新指紋算法技術,支持多種復雜場景,識別準確率高。無論是干濕手指,還是淺紋指紋,都能快速完成驗證,確保數據安全
    的頭像 發表于 11-19 10:48 ?413次閱讀
    高效<b class='flag-5'>安全</b>的<b class='flag-5'>指紋</b>頭,智能<b class='flag-5'>識別</b>技術引領未來

    國產人工智能教學實驗箱操作案例分享:5-27 指紋識別實驗

    的設計實現:LCD顯示界面以及與用戶的交互; (3)編輯控制代碼; (4)編譯程序; (5)運行程序。 Qt程序 指紋識別的Qt程序主要包括GUI的設計實現、指紋采集模塊、指紋錄入模
    發表于 10-15 16:43

    項目分享 | 小熊派DIY一款指紋門鎖

    : 門鎖電路工作原理: 從搭建的電路可以清晰看到整個工作流程。 電池通過降壓模塊轉換成適合的電壓給小熊派IoT開發板供電。指紋識別感應器感應到指紋后,對指紋進行校驗。若感應到的指紋
    發表于 10-09 13:55

    CW32模塊使用 指紋識別傳感器

    光學指紋識別傳感器采用了國內著名指紋識別芯片公司杭州晟元芯片技術有限公司(Synochip) 的 AS608 指紋識別芯片。芯片內置 DSP 運算單元,集成了指紋識別算法,能高效快速采
    的頭像 發表于 09-18 15:15 ?638次閱讀
    CW32模塊使用 <b class='flag-5'>指紋識別</b>傳感器

    基于FPGA的指紋識別系統設計

    隨著人們對安全問題的日益重視,指紋識別作為一種高效、可靠的生物識別技術,在多個領域得到了廣泛應用。本文設計并實現了一種基于FPGA的嵌入式指紋識別系統,該系統
    的頭像 發表于 07-17 16:33 ?1829次閱讀

    【開源獲獎案例】基于T5L智能屏的指紋識別解決方案

    ——來自迪文開發者論壇本期為大家推送迪文開發者論壇獲獎開源案例——基于T5L智能屏的指紋識別解決方案。該方案通過智能屏串口進行Modbus通訊,實現對指紋識別模塊的精準控制,并集成了指紋錄入與
    的頭像 發表于 07-06 08:13 ?594次閱讀
    【開源獲獎案例】基于T5L智能屏的<b class='flag-5'>指紋識別</b>解決方案

    高通3D Sonic Max超聲波傳感器成為旗艦手機的優選方案

    為了保留全面屏優越的觀感和體驗感,屏下指紋識別應運而生。而超聲波指紋識別又被視作屏下指紋識別方案里的“高配戰士”,帶來更方便、更高效、更安全指紋
    的頭像 發表于 06-21 09:41 ?840次閱讀

    主流指紋識別技術差異,未來屬于超聲波識別

    電子發燒友網報道(文/李寧遠)指紋識別技術現在已經很普及,在各類移動電子設備,智能家居設備以及其他智能終端中都能見到其應用。作為眾多生物特征識別技術中的一種,指紋的應用可以稱得上是最廣泛的。
    的頭像 發表于 05-27 07:56 ?3840次閱讀

    兆易創新推出PC指紋識別解決方案,帶來安全便捷新體驗

    中國北京(2024年5月22日)——?業界領先的半導體器件供應商兆易創新GigaDevice(股票代碼 603986)宣布,正式推出全新PC指紋識別解決方案,包括GSL6186 MoC
    的頭像 發表于 05-22 11:01 ?573次閱讀
    主站蜘蛛池模板: 久久这里精品青草免费 | 牛仔裤美女国产精品毛片 | 国产精品爱啪在线线免费观看 | 男操女视频在线观看 | 视频一区 中文字幕 | 青娱乐啪啪 | 九色综合久久综合欧美97 | 欧美一区二区三区不卡片 | 午夜在线视频观看版 | 另类图片综合网 | 视频免费黄色 | h网站在线观看 | 欧美色人阁 | 日韩美毛片| 午夜国产精品久久影院 | 人人爱人人澡 | 色多多a | 亚洲免费视频一区 | 日本黄色大片免费 | 国产又黄又免费aaaa视频 | 欧美一级二级三级视频 | 久久综合九九亚洲一区 | 美女被艹视频网站 | 亚洲日本免费 | 91大神在线观看精品一区 | 又粗又大的机巴好爽欧美 | 色日本视频 | 手机看片中文字幕 | 天天操天天干天天透 | 看视频免费网址 | 亚洲一区二区三区麻豆 | 欧美刺激午夜性久久久久久久 | 午夜在线一区 | 国产福利萌白酱喷水视频铁牛 | 国内激情自拍 | 天天爽夜夜爽免费看 | 青草99| 欧美黑人5o厘米全进去 | 午夜伦理片在线观看 | 涩涩涩综合在线亚洲第一 | 免费一级毛片清高播放 |