0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

剪刀手”拍照指纹会被盗?

倩倩 来源:lq 作者:映象网 2019-09-18 15:56 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

拍照喜欢比剪刀手的人要注意了!

今天上午,在国家网络安全宣传周上海地区活动上,上海信息安全行业协会副主任张威给出一个吓人的提醒:拍照时如果镜头距离够近,“剪刀手”照片通过照片放大和人工智能技术,就能将人物的指纹信息还原出来。

此言一出,在网上掀起了激烈的讨论,有网友戏称:“剪刀手,永别了。”还有的恍然大悟:“难怪有人的剪刀手反着的手背向外。”有的还开玩笑,以后拍照干脆握拳,为了保护脸部信息还要戴面罩。

不少网友听到这个消息

就慌了——

还有网友想好了应对妙招——

心疼这几位朋友……

玩笑归玩笑,倘若靠拍照就能轻易获取他人指纹,并用于违法犯罪,那么无论是对于信息安全还是财产、生命安全都是一个巨大威胁。

“剪刀手”有风险的说法很早就有

按照张威的说法,“剪刀手”很容易泄露身份信息,“基本上1.5米内拍摄的剪刀手照片就能100%还原出被摄者的指纹,在1.5米-3米的距离内拍摄的照片能还原出50%的指纹,只有超过3米拍摄的照片才难以提取其中的指纹。”

所以他提醒,不但不要向陌生人提供自己的指纹、不在不可信的设备上录入自己的指纹外,而且不要在3米内拍摄“剪刀手”照片,带有自己指纹信息的照片不要在网上乱发。另外,家里若是有指纹门锁,尽量设置指纹加口令的双因子方式打开,才能保证安全。

实际上,这已经不是“剪刀手”第一次和指纹识别尴尬“相遇”。最早是在2014年,德国一场黑客联盟会议上,有黑客组织从网上下载了一组德国国防部长的高清照片,他们从中挑选了几张包含手部特写信息的,用一款专门识别指纹的软件,就提取到了德国国防部长的指纹。

不过,这个组织并没有将这一研究通过真实实例验证。也即他们拿到了指纹也没去干什么坏事,只是通过这样的方法提醒全网,要注意指纹的安全。

在国内引发更多热议的是3年后。2017年,日本国立信息学研究所给出的研究结论。他们用2040万像素的数码相机在不同距离拍摄人像,同样通过照片放大和人工智能增强技术,在1.5米内拍摄的“剪刀手”照片,能够100%还原出被摄者的指纹,在1.5米至3米内的距离内拍摄的照片,能还原出50%的被摄者指纹。

这一说法和张威的提醒一致。不过,日本这家研究所公布实验结果似乎另有目的,因为他们随后就声称开发出了一种透明纸膜,不仅能隐藏指纹,也不影响指纹解锁。

通过拍照获得的指纹真能解锁吗?

我距离拍照和指纹解锁最近的一次是在去年5月份。当时受百度安全的邀请,有着黑客奥斯卡之称的Defcon第一次走出美国,在北京举办了活动。在活动现场,百度安全一位叫灰灰(化名)的小伙子就向所有人展示了生物识别到底有多不靠谱,其中就涉及了指纹和虹膜识别。

据灰灰自己介绍,他在百度从事系统安全研究,在大学时就对拆解和研究电子产品很感兴趣,毕业后从事安全方面的工作也使他额外关注各种锁的安全。结果和小伙伴发现,目前市场上各个厂家极力推广的指纹和虹膜识别都存在很大漏洞。

现场,他用一些简单的材料和设备,几分钟内就“复制”出了一枚指纹,拿着它们无论是打开手机还是打开指纹锁都没有问题。“采集这些指纹也很容易,比如一个人按的手印,拍照下来就能制作一枚指纹,或者用一个高倍照相机也能实现。”

听到这是不是有点慌?对于“复制”指纹的过程,灰灰强调了两点:首先,对照片的精度和亮度有要求,放大后不能很暗也不能模糊,这样才能够获取精准的指纹信息。换句话说,这件事通过大部分手机是完成不了的,何况现在许多手机还自带美颜功能,别说指纹了,连抬头纹都被美颜了。

所以,拍照获取指纹,听上去简单,除非是有人刻意为之,且拥有专业的摄影器材,否则也很难成功。

其次,拿到指纹后做的硅胶指模,只能用来解锁没有“活体指纹识别”的手机或者智能锁,并不是所有锁都能被轻易破解。这么一来,能不能解锁,问题就抛给了手机和智能锁本身。

光学识别容易被假手指欺骗

郎先生在杭州做了10多年智能锁的生意。据他了解,市面上的指纹锁的识别大致分两种,一种是光学识别,一种是半导体识别,常说的电容识别就属于这一种。

两种方式的区别在于:前者利用光线反射,相当于给指纹“拍照”;后者采用“活体指纹识别”,利用人体真皮组织的电特性,获取真人手指的持续有效的指纹特征值数据。

光从两种方式的技术原理就能看出,哪一种更容易受到假指纹的冲击。按照郎先生的说法,半导体识别可以有效避免指纹膜、假手指的欺骗,单纯的光学识别很难辨别指纹的真伪。目前,银行业也硬性规定,一定要用“活体指纹识别”,以保证一定安全等级的活体检测能力。

“如果说是照片获取的指纹,那受影响的应该就是光学识别。”他表示,目前大的指纹锁品牌普遍采用的是半导体识别,少数采用光学识别的也加入了活体指纹识别,“不过,现在做指纹锁的厂家太多,很多小厂觉得普通家庭被人获取指纹的可能性不大,为了节省成本就降低了安全性。”

不光是在指纹锁领域,手机领域也存在同样的问题。目前,常见的手机指纹识别有四种:热敏、电容、光学和超声波。传统手机普遍采用电容识别,也就是HOME键。后来“全民屏”流行,手机厂商开始推屏下指纹识别,光学和超声波识别技术站到了前台。

但随之而来的问题是,在手机屏上操作很容易因为汗渍和油渍留下指纹。之前在一年一度的“GeekPwn 极棒破解大赛”上,就有人用一张可以反光的塑料卡片就解锁了屏下指纹锁。原理就是通过光纤反射,指纹接收器会把屏幕上的指纹油渍误认为是机主的手指,解除锁定。

市面上指纹锁的质量堪忧

虽然安全性较高的指纹锁可以降低“剪刀手”照片带来的风险,但目前市面上指纹锁的经不起太多考验。

就在最近,北京、天津、河北三地消费者协会委托中国家电研究院对网售智能门锁进行测试,测试样品包括三星、名门、箭牌、鹿客等28个品牌的38款智能门锁。测试项目主要包括电磁兼容试验、环境试验、IC卡解锁试验、指纹解锁试验、密码逻辑安全性和电路非正常试验。

测试结果显示,28个品牌的38款智能门锁,竟然没有任何一款智能门锁通过所有检测!

其中,有14款智能门锁样品宣称采用活体指纹检测技术,对假指纹可以进行防护,但检测人员使用假指纹进行试验时,均被轻易解锁,涉及鹿客、海尔、箭牌、TCL、固特、金点原子、凯迪仕等多个品牌的样品。

之前,灰灰和团队对市面上的指纹锁和手机都做过一些测试,也发现了类似的情况,“有的品牌声称采用了更好更安全的技术,但实际上还是用的最便宜最简单的技术,因为觉得出事的概率不高。”

或许也是这个原因,从2018年至今,智能指纹锁的质检结果一直不太好。2018年底,国家市场监管总局对40款智能门锁做了风险监测,25%的样品指纹识别功能存在安全风险。

2019年5月,中国消费者协会等对29款主流智能门锁商品开展了比较试验,结果显示,48.3%的样品密码开启存在安全风险,50%的样品指纹识别开启存在安全风险,85.7%的样品信息识别卡开启存在安全风险,开锁方式的安全性有待提高。

所以,在提防摆“剪刀手”泄露指纹的同时,更应该看看指纹锁本身有没有风险

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 网络安全
    +关注

    关注

    11

    文章

    3450

    浏览量

    62969
  • 人工智能
    +关注

    关注

    1813

    文章

    49741

    浏览量

    261549
  • 指纹解锁
    +关注

    关注

    1

    文章

    101

    浏览量

    15924
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    【CPKCOR-RA8D1】指纹扫描器

    /jishu_2502298_1_1.html)指纹识别模块 :推荐使用AS608或其他兼容的光学指纹传感器LCD显示模块 :利用扩展板支持的LCD接口(如MIPI-DSI或RGB接口)[](https://bbs.elecfans.com
    发表于 10-30 11:38

    摄像头模组开发,感光芯片硬触发拍照方案问题 OV系列 和 IMX系列

    想使用Image Sensor芯片 OV 或者 IMX系列(MIPI CSI 协议输出数据流)开发一款相机模组,能够支持外部硬件触发拍照,求一个大概的思路方案(XVS XHS) (VSYNAC)。
    发表于 08-07 11:49

    应用在智能指纹门锁领域中具有嵌入式SRAM的指纹芯片

    指纹锁的工作原理是通过指纹传感器采集指纹图像,微处理器处理数据并与预存模板比对,匹配成功则驱动机械装置解锁。指纹锁是通过电子部件及机械部件的精密组合而生产出的安全产品。
    的头像 发表于 07-22 09:34 446次阅读
    应用在智能<b class='flag-5'>指纹</b>门锁领域中具有嵌入式SRAM的<b class='flag-5'>指纹</b>芯片

    TRCX应用:显示面板电容指纹分析

    在大尺寸面板上扫描指纹是捕捉指纹上脊谷间的电容差异。为了加快计算执行速度,通过分布式计算对仿真区域进行划分,并自动合并为包含指纹信息的结果。工程师可以通过快速精确的仿真算法,根据布局结果分析电势分布和电容轮廓。 分割模拟区域
    发表于 06-17 08:54

    攻克园林电动剪刀难题的策略与方法--【其利天下技术】

    在园林养护领域,修剪工作至关重要,随着行业对效率与质量的追求,电动剪刀应运而生。相比传统手工工具,它省时省力,提升修剪效果,是园林工人的得力助手。然而,其驱动方案仍存在诸多问题,本文将根据市面调研
    的头像 发表于 06-04 18:28 855次阅读
    攻克园林电动<b class='flag-5'>剪刀</b>难题的策略与方法--【其利天下技术】

    回收指纹模组收购指纹模组

    回收指纹模组、收购指纹模组、回收指纹连接排、指纹芯片、指纹模组、指纹排线、回收侧键
    发表于 05-26 13:55

    超声波指纹模组灵敏度飞升!低温纳米烧结银浆立大功

    超声波指纹模组灵敏度飞升!低温纳米烧结银浆立大功 在科技飞速发展的今天,指纹识别技术已经成为我们生活中不可或缺的一部分,宛如一位忠诚的安全小卫士,时刻守护着我们的信息与财产安全。当你早上睡眼惺忪
    发表于 05-22 10:26

    回收三星S21指纹排线 适用于三星系列指纹模组

    深圳帝欧电子回收三星S21指纹排线,收购适用于三星S21指纹模组。回收三星指纹排线,收购三星指纹排线,全国高价回收三星指纹排线,专业求购
    发表于 05-19 10:05

    赛卓霍尔IC SC2466赋能电剪刀新体验

    在电剪刀的使用过程中,用户常常面临诸多困扰。动力不足,在面对较厚或韧性强的材料时,剪切卡顿,效率低下;控制精度低,进行精细剪切工作时,难以精准操作,剪切偏差影响产品质量;稳定性差,电机长时间运行转速
    的头像 发表于 03-05 10:26 784次阅读

    PT2513B芯片如何解决电剪刀电机控制器痛点

    在电动工具市场中,电剪刀作为一款常用设备,其性能的优劣直接影响到工作效率和用户体验。而电机控制器作为电剪刀的核心部件,其性能的好坏又取决于所采用的芯片。钧敏科技主推的普诚(PTC)无刷电机控制芯片 PT2513B,正是一款专为解决电剪刀
    的头像 发表于 03-03 17:59 988次阅读

    普诚 PT2513B 芯片:电剪刀电机控制器的理想之选

    在电动工具市场中,电剪刀作为一款常用设备,其性能的优劣直接影响到工作效率和用户体验。而电机控制器作为电剪刀的核心部件,其性能的好坏又取决于所采用的芯片。钧敏科技主推的普诚(PTC)无刷电机控制芯片
    的头像 发表于 03-03 15:16 752次阅读

    用DLP3010evm-lc的trigger out2接工业相机的光耦输入,无法触发相机拍照怎么解决?

    现用DLP3010evm-lc的trigger out2接工业相机的光耦输入,但是无法触发相机拍照,用信号发生器设置同样的波形就可以触发相机拍照。 是否是trigger out的驱动能力不足?该如何解决? 工业相机输入原理如下: trigger out2输出如下
    发表于 02-28 08:30

    DLP4710EVM-LC光机无法触发拍照怎么解决?

    您好,这款光机DLP4710EVM-LC,现在我们用万用表测量输出信号电压,用UI 控制光机投影触发信号,投影前后万用表数值都没有变化。我们换了个相机与光机连接,还是无法触发拍照。请查看下面组图片
    发表于 02-19 07:48

    DLP4710EVM-LC光机正常投影但相机没有拍照,怎么解决?

    购买的DLP4710EVM-LC,在使用光机触发相机拍照,触发线已经连接好,用光机的GUI软件控制投影,可是相机没有捕捉拍照。GUI给了信号没有反应 ,光机正常投影,但相机没有拍照。目前没有配置示波器。请问这个情况怎么解决?
    发表于 02-19 07:25

    PCB上这种指纹的图案露铜是怎么实现的?

    PCB上这种指纹的图案露铜是怎么实现的?
    发表于 02-10 17:52