指紋識(shí)別也不安全:黑客可從手指照片復(fù)制指紋
北京時(shí)間12月29日早間消息,歐洲最大的黑客聯(lián)盟“Chaos計(jì)算機(jī)俱樂(lè)部”表示,該組織已經(jīng)可以通過(guò)幾張手指照片復(fù)制出人們的指紋。
在德國(guó)漢堡舉行的第31屆Chaos計(jì)算機(jī)俱樂(lè)部大會(huì)上,網(wǎng)名為“Starbug”的簡(jiǎn)恩·克里斯勒(Jan Krissler)介紹了,他如何復(fù)制德國(guó)國(guó)防部長(zhǎng)烏爾蘇拉·范德萊恩(Ursula von der Leyen)的指紋。
眾所周知,如果某人觸摸了某個(gè)表面光潔的物體,例如玻璃和智能手機(jī),那么可以通過(guò)這些物體去復(fù)制他的指紋。而克里斯勒此次展示的是,即使無(wú)法獲得第一手被接觸過(guò)的實(shí)物,指紋信息同樣可以被獲取。
克里斯勒表示,只要使用“相機(jī)拍攝的標(biāo)準(zhǔn)照片”,就可以獲得某人的指紋。由于指紋可以被用于進(jìn)行身份識(shí)別,因此他認(rèn)為,“未來(lái),政治人物出現(xiàn)在公開(kāi)場(chǎng)合時(shí)將需要佩戴手套”。
克里斯勒表示,他使用了商業(yè)軟件VeriFinger去提取指紋,而指紋來(lái)源是10月份一次公開(kāi)發(fā)布會(huì)上范德萊恩手指的近距離照片。拍照者從多個(gè)角度進(jìn)行了拍攝,從而獲得指紋的完整圖像。
如果所有人都可以以這種簡(jiǎn)單的方式去獲取他人的指紋,那么指紋被用于信息安全認(rèn)證的前景將受到極大的挑戰(zhàn)。
不過(guò),即使可以通過(guò)復(fù)制指紋而入侵某一系統(tǒng),例如智能手機(jī)或高度機(jī)密的設(shè)施,那么這也并不意味著,指紋在突然之間就失去了用途。完美的指紋認(rèn)證系統(tǒng)尚不存在,而指紋毫無(wú)疑問(wèn)有著自身的用途。在很多情況下,相對(duì)于個(gè)人識(shí)別碼,指紋仍然更安全。此外,指紋也可以與密碼等其他信息安全措施配合使用,從而帶來(lái)更好的安全性。
那么你們知道指紋識(shí)別的工作原理嗎?
“指紋,由于其具有終身不變性、唯一性和方便性,已幾乎成為生物特征識(shí)別的代名詞。指紋是指人的手指末端正面皮膚上凸凹不平產(chǎn)生的紋線(xiàn)。紋線(xiàn)有規(guī)律的排列形成不同的紋型。紋線(xiàn)的起點(diǎn)、終點(diǎn)、結(jié)合點(diǎn)和分叉點(diǎn),稱(chēng)為指紋的細(xì)節(jié)特征點(diǎn)”。
通過(guò)上面的內(nèi)容,我們知道指紋中的中斷、分叉或轉(zhuǎn)折而形成的點(diǎn)就是細(xì)節(jié)特征點(diǎn),而這些細(xì)節(jié)特征點(diǎn),可以說(shuō)就是提供了指紋唯一性的確認(rèn)信息。其中典型的是終結(jié)點(diǎn)和分叉點(diǎn)和分歧點(diǎn)、孤立點(diǎn)、環(huán)點(diǎn)、短紋等。通過(guò)記錄你的指紋紋路方向,特征點(diǎn)位置(通過(guò)X/Y軸來(lái)確定位置)等,就能建立一把世上獨(dú)一無(wú)二的指紋鎖,而鑰匙就是你的指紋。
由于每次進(jìn)行指紋掃描的方位不完全一樣,著力點(diǎn)不同也會(huì)帶來(lái)不同程度的變形,這樣又會(huì)存在大量模糊指紋,所以指紋識(shí)別技術(shù)的關(guān)鍵是要正確提取特征和實(shí)現(xiàn)正確匹配。指紋識(shí)別涉及圖像處理、模式識(shí)別、計(jì)算機(jī)視覺(jué)等眾多學(xué)科。
要識(shí)別指紋,首先就是先建立指紋庫(kù),讓你的原始指紋數(shù)據(jù)成為初始識(shí)別碼。
指紋采集流暢如圖。目前用于指紋采集的主要有:活體光學(xué)式、電容式和壓感式。
電容式指紋采集視圖,通過(guò)對(duì)皮膚和屏幕的接觸,識(shí)別指紋的紋路來(lái)記錄和驗(yàn)證指紋。
光學(xué)式,通過(guò)光反射成像來(lái)記錄和驗(yàn)證指紋。
壓感式是通過(guò)感知半導(dǎo)體壓敏材質(zhì)來(lái)感知指紋凹凸而成像。
捕捉到指紋后,會(huì)細(xì)化指紋,突出其指紋特征點(diǎn),方便對(duì)比驗(yàn)證。