首页 > 动态中心 > 技术文章  >  正文

3D打印指纹可以将您的设备解锁,成功率高达80%

2023-06-15 00:00:00

文章摘要:研究人员演示了如何3D打印技术可以被用来克隆指纹与旁的著名制造商的生物识别安全的一个80%的成功率。要了解他们是如何进行这些攻击的,我们需要看一些涉及的步骤。首先是指纹本身的收集,这些指纹根据不同的情况以多种方式完成:如果受害者无法控制自己的身体,并且未经他们的同意就可以从他们的指纹中直接采集,则可以直接收集。在登机或登机过程中,使用通常在机场找到的传感器。从受害者触摸的物体上抬起指纹。例如,有人

研究人员演示了如何3D打印技术可以被用来克隆指纹与旁的著名制造商的生物识别安全的一个80%的成功率。

要了解他们是如何进行这些攻击的,我们需要看一些涉及的步骤。首先是指纹本身的收集,这些指纹根据不同的情况以多种方式完成:

  • 如果受害者无法控制自己的身体,并且未经他们的同意就可以从他们的指纹中直接采集,则可以直接收集。
  • 在登机或登机过程中,使用通常在机场找到的传感器。
  • 从受害者触摸的物体上抬起指纹。例如,有人可以用玻璃杯放在别人的手上来提取指纹。

指纹一旦收集起来,就可以借助3D打印机创建模具,然后最终将其浇铸在各种材料上,其中最方便的是硅和织物胶。

印刷后模具的图像。

然而,这个过程绝非易事。例如,Cisco Talos的研究人员在阐述所面临的问题之一时指出:

 .. 3-D打印机使用的树脂在打印后需要固化。必须进行固化才能使物体固化并消除树脂的毒性。

…由于这个参数,我们需要打印50多个模具,并使用它们创建假指纹,并使用指纹传感器比较结果和尺寸,以拥有有效的模具,从而得到有效的假指纹。

受到攻击的设备包括:

  1. 苹果iPhone 8
  2. 三星S10
  3. 三星Note 9
  4. 华为P30 Lite
  5. MacBook Pro 2018,
  6. iPad第五代,
  7. 三星Note 9
  8. 荣誉7X
  9. AICase挂锁。

但是,有些人也拒绝了:

  •  三星A70 –研究人员提到,与其他设备相比,它对真实指纹的认证率也较低。
  • Lexar Jumpdrive指纹F35。
  • 逐字指纹保护。

除此之外,还发现所有基于Microsoft Windows和Windows Hello的传感器都是安全的,但目前尚不清楚其背后的原因。也许这是与通常情况相反的时刻之一,Windows 在安全性方面领先于macOS。

最后,整个项目是有意地在2000美元的预算约束下进行的,历时数月。前者暗示着这样一个事实,即即使正常的攻击者可能不会利用此类资源来攻击某人,但国家赞助的行为者仍可以,从而使举报者,政治人物和媒体人物等知名行为者的隐私受到威胁。

因此,建议采用其他安全措施,例如强密码,并且不应仅依靠指纹。

另一方面,后者使我们知道,尽管指纹技术易受攻击,并且附带了80%的成功率,但这种攻击仍需要耐心,因此不适用于当今快速发展的行动。

上一篇 : 国内多家银行上百万数据泄露?
  • 相关推荐
  • 哪些软件可以禁止文件复制,2024最新五款防拷贝软件推荐

    在数字化时代,数据安全成为企业和个人不可忽视的重要问题。为了防止敏感信息被非法复制和传播,市场上涌现出众多防拷贝软件。以下是2024年最新的五款防拷贝软件推荐,为用户提供全方位的数据保护,确保文件在存储、传输和使用过程中的安全性与保密性。一、洞察眼MIT系统功能特点:系统能够实时监控涉密电脑的文件操作,包括文件的访问、...

    2024-10-15 11:36:00
  • 公司是如何禁止USB接口的?这些方法你都可以试试

    如何禁用公司电脑上的USB接口是确保企业信息安全的重要措施之一。以下是五个禁用电脑USB功能的实用方法,特别提及洞察眼MIT系统作为其中一种高级解决方案:1. 通过BIOS/UEFI设置禁用步骤:重启计算机,并在启动时按下相应的按键(如F2、F10、Delete等,具体取决于主板制造商)进入BIOS/UEFI设置界面。...

  • 什么软件可以监控员工电脑聊天记录?推荐六款聊天记录监控软件

    在企业管理日益精细化的今天,监控员工电脑聊天记录成为了确保信息安全和工作效率的重要手段。选择一款合适的监控软件,不仅能帮助企业及时发现潜在风险,还能促进团队间的沟通与协作。以下推荐的六款聊天记录监控软件,各具特色,旨在为企业提供全面、高效的监控解决方案,助力企业稳健前行。请注意,在使用任何监控软件时,务必确保合法合规,...

    2024-09-25 15:03:15
  • 哪些软件可以监控电脑?四大监控电脑软件良心推荐

    好用的电脑监控软件在现代企业管理、家庭监护以及个人数据保护中扮演着重要角色。1. 洞察眼MIT系统特点概述:洞察眼MIT系统是一款功能全面、操作简便的电脑监控软件。它不仅支持实时屏幕监控,包括屏幕截图和视频录制,还能监控聊天软件、文件操作、U盘使用等,确保用户能够全面掌握电脑使用情况。此外,该系统还提供软硬件变动监控,...

  • 公司监控员工电脑都能监控到什么?公司电脑可以监控到哪些内容?

    在现代企业中,为了提升工作效率、保障信息安全和防止数据泄露,许多公司选择监控员工电脑的使用情况。这一行为在合法合规的前提下,不仅有助于管理者了解员工的工作状态,还能及时发现潜在的安全风险。一、实时屏幕监控实时屏幕监控是管理者最直接了解员工工作状态的方式之一。通过该系统,管理者可以实时查看员工电脑屏幕上的内容,甚至以屏幕...

  • 公司可以看到员工电脑在干嘛吗?三种监控员工电脑的方式

    当然可以,公司通过采用先进的技术手段,如屏幕监控,不仅能够实时追踪员工的电脑活动,还能定时抓取屏幕快照,从而深入了解员工在当前时间点的具体操作和界面内容。这种监控方式为企业提供了前所未有的洞察能力,但同时也需要严格遵守相关法律法规,确保在尊重员工隐私权的前提下进行。1. 屏幕监控①实时监控:通过安装专业的监控软件,如洞...

    2024-09-13 11:46:14
  • 公司内网监控可以看哪些?内网监控功能全解析

    在数字化时代,公司电脑监控已成为企业管理和安全策略的一部分。然而,随着技术的不断发展,监控手段和隐私保护之间的界限变得愈发模糊。监控的必要性首先,我们需要理解为什么公司会考虑监控员工的电脑活动。主要原因包括:1.提高工作效率:监控可以帮助管理层了解员工的工作习惯,从而优化工作流程。2.防止数据泄露:通过监控,公司可以防...

  • 公司内网监控可以看到哪些内容?到什么程度!

    在现代企业管理中,监控员工电脑已成为一种常见的做法,旨在提高工作效率、保护公司资产和数据安全。然而,监控的范围和内容常常引起员工的关注和讨论。1. 监控的目的首先,明确监控的目的至关重要。公司监控员工电脑通常出于以下原因:提高生产力:确保员工在工作时间内专注于工作任务。数据安全:防止敏感数据泄露或被未授权访问。合规性:...

  • u盘可以加密吗?这些加密方法来帮你!「权威指南」

    在数字化时代,U盘作为便携式的存储设备,广泛应用于数据传输和备份。然而,随着数据泄露和信息安全问题的日益严峻,如何保护U盘中存储的敏感信息成为了许多用户关注的焦点。幸运的是,U盘确实可以进行加密,以确保数据的安全性和隐私性。本文将为您介绍几种权威的U盘加密方法,帮助您有效保护数据安全。1.第三方加密软件洞察眼MIT系统...

    2024-09-04 11:27:45
  • 超好用的图纸加密软件推荐Top10 | 图纸加密软件2024最新推荐

    以下是2024年超好用的图纸加密软件推荐Top10,这些软件各具特色,能够满足不同企业和设计师的需求,有效防止图纸泄密,保护企业的核心资产。1. 洞察眼MIT系统特点:采用透明加密技术,确保CAD图纸、三维图纸、SolidWorks图纸等设计文件的安全。用户在使用加密后的文件时无需额外操作,系统会自动处理加解密过程。此...

    2024-09-04 11:07:19

大家都在搜的词:

微信扫一扫联系售前工程师