【環球網智能報道 記者 張陽】自從智能手機開始火爆全球以來,各種加密解鎖手機的方式也不斷推陳出新,從基礎的指紋識别到聲紋識别眼紋識别,直到現在最火的3D人臉識别解鎖。很快這些解鎖方式的應用範圍也逐漸擴大,很多智能門鎖也用上了指紋,甚至據說更加安全的靜脈解鎖。但是這些解鎖方式真的是無比安全的嗎?近期就有黑客用假手成功破解了靜脈識别認證。
靜脈識别是生物識别的一種它是根據靜脈血液中脫氧血色素吸收近紅外線或人體輻射遠紅外線的特性,用特殊的技術手段提取特征,再與預先存儲特征數據進行匹配以确定個人身份。由于每個人的靜脈分布圖具備類似于指紋的唯一性且成年後持久不變的特點,所以它能夠唯一确定一個人的身份。此外,它具有其他生物特征識别技術所不具備的優點,因而具有廣泛的應用前景,得到廣泛關注。
國外的兩名黑客Jan Krissler(starbug)和Julian Albrecht在德國召開的混沌通信大會上演示了他們是如何繞過日立和富士通制造的掃描儀的,這兩種掃描儀覆蓋了大約95%的靜脈認證市場。
他們首先用單反相機拍攝了目标的手掌照片,然後通過修改照片去除紅外濾光之後,從中提取出了目标的靜脈布局,然後複制在一隻蠟制的手掌上,就成功的通過了掃描儀。
雖然現場制作這隻蠟手隻需要15分鐘和一張照片即可,不過要想實現出這個效果卻話了30天時間和2500多張測試照片,在演示的時候,也不是立即就奏效,兩位黑客不得不把掃描儀放在桌子下面來遮擋大廳的光線,以隔離幹擾。盡管如此,既然這種方式被證明有效,那麼完全可以在此基礎上重複出更高效、更可靠的過程。
這并不是這位頂級黑客第一次成功破解生物識别技術,2013年iPhone在德國發布後24小時之内他就破解了Touch ID,第二年他還成功的構建出了德國防長的指紋模型,他還曾經用隐形眼鏡和紅外圖像破解過虹膜掃描技術。
,