在德國漢堡舉行的第31屆Chaos計(jì)算機(jī)俱樂部大會(huì)上,簡恩·克里斯勒介紹了他如何復(fù)制德國國防部長烏爾蘇拉·范德萊恩的指紋。
眾所周知,如果觸摸了某個(gè)表面光潔的物體,例如玻璃和智能手機(jī),那么可以通過這些物體去復(fù)制指紋。而克里斯勒此次展示的是,即使無法獲得第一手被接觸過的實(shí)物,同樣可以獲取指紋信息。
克里斯勒表示,只要使用 “相機(jī)拍攝的標(biāo)準(zhǔn)照片”,就可以獲得某人的指紋。他使用了商業(yè)軟件VeriFinger提取指紋,而指紋來源于一次公開發(fā)布會(huì)上范德萊恩手指的近距離照片。拍照者從多個(gè)角度進(jìn)行了拍攝,從而獲得指紋的完整圖像。
“不能隨便給人拍手的照片了”、“拍照時(shí)再也不敢比出‘剪刀手了”……網(wǎng)上的評(píng)論看似輕松,卻無不隱約透露出大家的擔(dān)心。不過,也有網(wǎng)友質(zhì)疑,這種技術(shù)是否真的可以實(shí)現(xiàn)?
360手機(jī)安全專家陳沖解釋,指紋識(shí)別技術(shù)通常使用指紋的總體特征如紋形、三角點(diǎn)等進(jìn)行分類,再用局部特征如位置和方向等進(jìn)行識(shí)別用戶身份。
“從理論上來說,該黑客所說的技術(shù)可以實(shí)現(xiàn)?!标悰_表示,黑客所說的方法共有兩個(gè)步驟——拍照和還原。關(guān)鍵取決于手指照片的清晰程度和角度,以及后期指紋還原軟件的準(zhǔn)確度。其中最大的難點(diǎn),是對(duì)獲取的手指照片,使用指紋識(shí)別核心算法系統(tǒng)軟件進(jìn)行還原,模擬出照片中的指紋特征,進(jìn)而復(fù)制出指紋模型。
產(chǎn)品設(shè)計(jì)師潘劼堯表示,復(fù)制用戶的指紋來解鎖設(shè)備雖然從表面上來看難度不高,但從技術(shù)手段上來看,需要大量的成本。
指紋,由于具有終身不變性、唯一性和方便性,幾乎成為生物特征識(shí)別的代名詞?!爸讣y被盜后,損失將是一生的?!迸藙聢蛘J(rèn)為。
陳沖稱,隨著技術(shù)的成熟,指紋識(shí)別已經(jīng)被廣泛運(yùn)用于生活產(chǎn)品,如智能手機(jī)、家庭門鎖,更重要的還有移動(dòng)支付領(lǐng)域。如果指紋被復(fù)制,對(duì)方就可以進(jìn)行轉(zhuǎn)賬或付款?,F(xiàn)在黑客常用的是通過指紋膜、簡易指紋復(fù)制等方法破解指紋鎖。
潘劼堯說,以目前的個(gè)人終端安全需求程度和技術(shù)難度,指紋解鎖是較具性價(jià)比的。目前有越來越多的廠家,開始推出更加合理的加密手段,類似角膜、聲紋、筆跡等,而這些加密手段會(huì)隨著破解技術(shù)的發(fā)達(dá)不斷升級(jí),“所以,不管是過去還是現(xiàn)在,加密手段都是暫時(shí)的?!?/p>
民警提醒,當(dāng)前網(wǎng)上有很多網(wǎng)店能夠制作指紋膜,每個(gè)人的指紋都是獨(dú)—無二的,泄露可能帶來極大的安全隱患,—旦落入不法分子手中,財(cái)產(chǎn)安全也會(huì)受到威脅。切忌隨便制作此類指紋膜,留下指紋信息的設(shè)備要注意及時(shí)清理,防止被不法分子復(fù)制。此外,注意包含指紋信息的照片也要謹(jǐn)慎存儲(chǔ),切勿外泄。(據(jù)重慶商報(bào)、山西日?qǐng)?bào))