0
  • 聊天消息
  • 系統(tǒng)消息
  • 評論與回復(fù)
登錄后你可以
  • 下載海量資料
  • 學(xué)習(xí)在線課程
  • 觀看技術(shù)視頻
  • 寫文章/發(fā)帖/加入社區(qū)
會員中心
創(chuàng)作中心

完善資料讓更多小伙伴認(rèn)識你,還能領(lǐng)取20積分哦,立即完善>

3天內(nèi)不再提示

如何利用由照片做成的假手繞過基于靜脈的身份驗證

pIuy_EAQapp ? 來源:lq ? 2019-01-02 15:12 ? 次閱讀

研究人員通過蠟制假手設(shè)計了一種繞過基于靜脈的身份驗證的方法。

據(jù)SecurityAffairs 12月30日報道,幾名研究人員演示了如何利用由照片做成的假手繞過基于靜脈的身份驗證。

若你認(rèn)為靜脈識別技術(shù)完全安全,你應(yīng)當(dāng)了解研究團隊在“混沌通信大會”黑客會議上演示的反例。

靜脈識別技術(shù)可掃描肉眼看不見的手掌、手背、手指等上的靜脈圖像(如:用戶靜脈的形狀、尺寸及位置),以識別用戶。

人們認(rèn)為該識別技術(shù)是絕對安全的,德國情報局BND在柏林新建的總部大樓也使用了該項技術(shù)。

在德國萊比錫召開的“混沌通信大會”黑客會議上,研究人員Jan Krissler(又名Starbug)與Julian Albrecht通過蠟制假手設(shè)計了一種繞過該基于靜脈的身份驗證的方法。

Krissler與Albrecht告訴Motherboard稱,“令人不安的是,該技術(shù)被譽為高安全性系統(tǒng),而你只需修改攝像頭,借助一些廉價的材料便可入侵該系統(tǒng)?!?/p>

基于靜脈的身份驗證

為用蠟制作假手,Krissler與Albrecht拍攝了一些他們皮下靜脈的圖片,并取下修改過的單反相機的紅外濾光片。專家解釋道,威脅者可利用該技術(shù)在五米外拍下手的照片。為制作一個可工作的蠟制手,“兩人安全在30天內(nèi)拍攝了2,500余張照片?!?/p>

Krissler解釋道,“五米內(nèi)都可拍出可用的照片,且可能將會參加新聞發(fā)布會并拍照?!?/p>

“第一次欺騙該系統(tǒng)時,其容易程度讓人著實吃驚。通常而言,生物識別技術(shù)是一場軍備賽。制造商改進了系統(tǒng),黑客前來摧毀了系統(tǒng),由此一切從頭?!?/p>

專家向Fujitsu與Hitachi共享了其研究詳情。

研究人員警告道,攻擊者若持之以恒,便可利用他們測試過的技術(shù)繞過用于保護特定區(qū)域的靜脈識別技術(shù)。

聲明:本文內(nèi)容及配圖由入駐作者撰寫或者入駐合作網(wǎng)站授權(quán)轉(zhuǎn)載。文章觀點僅代表作者本人,不代表電子發(fā)燒友網(wǎng)立場。文章及其配圖僅供工程師學(xué)習(xí)之用,如有內(nèi)容侵權(quán)或者其他違規(guī)問題,請聯(lián)系本站處理。 舉報投訴
  • 攝像頭
    +關(guān)注

    關(guān)注

    59

    文章

    4752

    瀏覽量

    94390
  • 識別技術(shù)
    +關(guān)注

    關(guān)注

    0

    文章

    198

    瀏覽量

    19619

原文標(biāo)題:黑客用假手繞過基于靜脈的身份驗證

文章出處:【微信號:EAQapp,微信公眾號:E安全】歡迎添加關(guān)注!文章轉(zhuǎn)載請注明出處。

收藏 人收藏

    評論

    相關(guān)推薦

    深度識別人臉識別有什么重要作用嗎

    深度學(xué)習(xí)人臉識別技術(shù)是人工智能領(lǐng)域的一個重要分支,它利用深度學(xué)習(xí)算法來識別和驗證個人身份。這項技術(shù)在多個領(lǐng)域都有廣泛的應(yīng)用,包括但不限于安全監(jiān)控、身份驗證、社交媒體、智能設(shè)備等。 1.
    的頭像 發(fā)表于 09-10 14:55 ?134次閱讀

    TMP1827 的 密鑰生成和身份驗證機制

    電子發(fā)燒友網(wǎng)站提供《TMP1827 的 密鑰生成和身份驗證機制.pdf》資料免費下載
    發(fā)表于 09-09 09:24 ?0次下載
    TMP1827 的 密鑰生成和<b class='flag-5'>身份驗證</b>機制

    富士通生物識別身份驗證PalmSecure重塑安全邊界

    靜脈認(rèn)證技術(shù),憑借其通過分析手掌內(nèi)部獨特靜脈結(jié)構(gòu)來確認(rèn)個人身份的能力,近年來在安全識別領(lǐng)域嶄露頭角,贏得廣泛青睞,主要歸功于其卓越的安全保障與極高識別精度。
    的頭像 發(fā)表于 08-27 14:18 ?293次閱讀
    富士通生物識別<b class='flag-5'>身份驗證</b>PalmSecure重塑安全邊界

    微軟推出企業(yè)版付費人臉識別技術(shù)Face Check

    微軟近日宣布,其先進的人臉識別技術(shù)Face Check已全面向全球企業(yè)客戶開放,標(biāo)志著微軟在身份認(rèn)證安全領(lǐng)域邁出了重要一步。Face Check技術(shù)通過融合用戶手機自拍與已驗證身份照片
    的頭像 發(fā)表于 08-14 17:38 ?729次閱讀

    ESP8266使用命令A(yù)T CWJAP_CUR連接wifi,如何增加身份驗證時間?

    我嘗試使用命令 AT CWJAP_CUR 連接 wifi。但是在超時時給出響應(yīng),我想知道如何增加身份驗證時間
    發(fā)表于 07-16 07:29

    生物識別驗證在哪里開啟

    生物識別驗證是一種利用生物特征進行身份驗證的技術(shù),包括指紋、面部、虹膜、聲音等。隨著科技的發(fā)展,生物識別驗證已經(jīng)被廣泛應(yīng)用于各個領(lǐng)域,如手機解鎖、銀行交易、門禁系統(tǒng)等。 一、生物識別
    的頭像 發(fā)表于 07-08 10:26 ?405次閱讀

    芯科科技領(lǐng)先提供CBAP解決方案支持基于證書的身份驗證和配對

    ? “基于證書的身份驗證和配對(CBAP)”有助于簡化低功耗藍牙(BluetoothLE)設(shè)備的身份驗證和配對過程。它具有內(nèi)置的安全功能,無需使用二維碼、密碼或基于 NFC 的配對來手動對設(shè)備進行
    的頭像 發(fā)表于 06-04 11:35 ?559次閱讀

    求助,關(guān)于TRAVEO? II MCU安全調(diào)試的幾個問題求解

    我對TRAVEO? II MCU 的安全調(diào)試有幾個問題。 1.TRAVEO TRAVEO? II 有兩種方式保護DAP,一種是永久禁用,一種是身份驗證訪問,對于身份驗證訪問,它像密碼一樣嗎? 不喜歡
    發(fā)表于 05-30 07:34

    OpenAI啟用多重身份驗證,ChatGPT用戶可自行開啟

    以ChatGPT服務(wù)實例分析,使用者需首先抵達chat.openai.com網(wǎng)頁,點擊左側(cè)用戶名下方的設(shè)置圖標(biāo)進入配置界面。隨后在“常規(guī)”選項組中尋找并選定“多重身份驗證”啟動與否。
    的頭像 發(fā)表于 03-10 11:18 ?975次閱讀

    30%企業(yè)對AI驅(qū)動的深度偽造攻擊質(zhì)疑身份認(rèn)證和驗證方案有效性

    Gartner副總裁Akif Khan指出,過去十年的技術(shù)變革使得深度偽造就像合成照片一樣成為可能,那些虛假人臉圖片可以欺騙甚至讓生物識別身份驗證失效。嚴(yán)重的是,假如身份認(rèn)證和驗證系統(tǒng)
    的頭像 發(fā)表于 02-25 15:14 ?392次閱讀

    什么是JWT?JWT哪些部分組成?JWT如何進行用戶認(rèn)證?

    JWT(JSON Web Token)是一個開放的行業(yè)標(biāo)準(zhǔn)(RFC 7519),自身包含了身份驗證所需要的所有信息,因此我們的服務(wù)器不需要存儲用戶Session信息。
    的頭像 發(fā)表于 02-25 09:44 ?2560次閱讀
    什么是JWT?JWT<b class='flag-5'>由</b>哪些部分組成?JWT如何進行用戶認(rèn)證?

    Azentio Software 和 Regula 合作強化數(shù)字化入職的身份驗證

    Software(以下簡稱 "Azentio")技術(shù)公司于今日宣布,與全球性的取證設(shè)備和身份驗證 (IDV) 解決方案開發(fā)商 Regula 建立戰(zhàn)略合作伙伴關(guān)系。 通過此次合作,Azentio 得以利用
    的頭像 發(fā)表于 01-23 21:27 ?381次閱讀

    Ventana推出全新數(shù)據(jù)中心處理器設(shè)計——Ventana Veyron V2

    Ventana Veyron V2的架構(gòu)設(shè)計:支持安全啟動和身份驗證,以及Chiplet身份驗證,Ventana通過UCIe連接到IO集線器,為處理器提供了與DDR和PCIe控制器的接口。
    發(fā)表于 12-21 14:36 ?474次閱讀
    Ventana推出全新數(shù)據(jù)中心處理器設(shè)計——Ventana Veyron V2

    如何實現(xiàn)加密身份驗證(案例分析)

    基于接觸的方法(例如在手持式電動工具和可充電電池組之間)允許為集成到電源組中的設(shè)備供電。數(shù)據(jù)傳輸通過電力線進行。認(rèn)證可以通過制造商設(shè)置手持設(shè)備(主機)和電池組(附件)之間的密碼交換來執(zhí)行。但是,一旦攻擊者或偽造者通過分析數(shù)據(jù)傳輸過程獲得了該密碼,未經(jīng)授權(quán)復(fù)制附件設(shè)備就很簡單了。
    的頭像 發(fā)表于 11-24 15:25 ?1055次閱讀
    如何實現(xiàn)加密<b class='flag-5'>身份驗證</b>(案例分析)

    NTLM身份驗證:揭秘Windows網(wǎng)絡(luò)安全的秘密武器

    什么是NTLM?NTLM是一種身份驗證協(xié)議,用于驗證IT系統(tǒng)中的用戶身份。它于1993年發(fā)布,后來于1998年通過NTLMv2進行了改進。NTLM是較舊的LM協(xié)議的繼承者,該協(xié)議曾在20世紀(jì)80年代
    的頭像 發(fā)表于 09-23 08:04 ?1012次閱讀
    NTLM<b class='flag-5'>身份驗證</b>:揭秘Windows網(wǎng)絡(luò)安全的秘密武器