0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何利用由照片做成的假手绕过基于静脉的身份验证

pIuy_EAQapp 来源:lq 2019-01-02 15:12 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

研究人员通过蜡制假手设计了一种绕过基于静脉的身份验证的方法。

据SecurityAffairs 12月30日报道,几名研究人员演示了如何利用由照片做成的假手绕过基于静脉的身份验证。

若你认为静脉识别技术完全安全,你应当了解研究团队在“混沌通信大会”黑客会议上演示的反例。

静脉识别技术可扫描肉眼看不见的手掌、手背、手指等上的静脉图像(如:用户静脉的形状、尺寸及位置),以识别用户。

人们认为该识别技术是绝对安全的,德国情报局BND在柏林新建的总部大楼也使用了该项技术。

在德国莱比锡召开的“混沌通信大会”黑客会议上,研究人员Jan Krissler(又名Starbug)与Julian Albrecht通过蜡制假手设计了一种绕过该基于静脉的身份验证的方法。

Krissler与Albrecht告诉Motherboard称,“令人不安的是,该技术被誉为高安全性系统,而你只需修改摄像头,借助一些廉价的材料便可入侵该系统。”

基于静脉的身份验证

为用蜡制作假手,Krissler与Albrecht拍摄了一些他们皮下静脉的图片,并取下修改过的单反相机的红外滤光片。专家解释道,威胁者可利用该技术在五米外拍下手的照片。为制作一个可工作的蜡制手,“两人安全在30天内拍摄了2,500余张照片。”

Krissler解释道,“五米内都可拍出可用的照片,且可能将会参加新闻发布会并拍照。”

“第一次欺骗该系统时,其容易程度让人着实吃惊。通常而言,生物识别技术是一场军备赛。制造商改进了系统,黑客前来摧毁了系统,由此一切从头。”

专家向Fujitsu与Hitachi共享了其研究详情。

研究人员警告道,攻击者若持之以恒,便可利用他们测试过的技术绕过用于保护特定区域的静脉识别技术。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 摄像头
    +关注

    关注

    61

    文章

    5116

    浏览量

    103502
  • 识别技术
    +关注

    关注

    0

    文章

    211

    浏览量

    20450

原文标题:黑客用假手绕过基于静脉的身份验证

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    如何在 i.MX RT1050 上实现两个镜像(引导加载程序应用程序)的双 HAB 身份验证

    )。 目前,我的想法是实现一个自定义身份验证机制在第二阶段引导加载程序中。引导加载程序将: 读取应用程序映像页脚(包含公钥、SHA-256 哈希和签名)- 在映像上手动实现/添加。 在跳转到应用映像之前
    发表于 04-07 06:14

    从 802.1X 到 MFA:如何利用 RADIUS 协议升级企业网络准入安全?

    本文深度解析 RADIUS 协议及其核心 AAA 机制。通过探讨其在企业 Wi-Fi 与接入认证中的实际运作流程,帮助您掌握如何利用 RADIUS 构建安全、可审计的网络准入环境。立即阅读,了解企业级身份验证的基石!
    的头像 发表于 03-05 14:39 236次阅读
    从 802.1X 到 MFA:如何<b class='flag-5'>利用</b> RADIUS 协议升级企业网络准入安全?

    工业级便携式电子设备:身份证识别与体温测量一体化解决方案

    了解集成身份证识别与体温测温功能的工业级便携式设备如何提升企业安全与工作效率,适用于各类工业环境,满足智能化与数字化管理需求。探索最新技术与应用案例,助力企业实现更高效的员工健康监控和身份验证
    的头像 发表于 11-12 11:56 494次阅读
    工业级便携式电子设备:<b class='flag-5'>身份</b>证识别与体温测量一体化解决方案

    STSAFE-L010安全认证芯片技术解析与应用指南

    STMicroelectronics STSAFE-L010身份验证片上系统 (SoC) 是一款安全元件,为本地主机提供身份验证和数据管理服务。STMicroelectronics
    的头像 发表于 10-15 09:31 943次阅读
    STSAFE-L010安全认证芯片技术解析与应用指南

    Microchip SHA104安全认证芯片技术解析与应用指南

    Microchip Technology SHA104身份验证IC设计用于为一次性和生态系统控制应用提供128位对称安全。这些身份验证IC设计用作配套器件,与微控制器/微处理器无关。SHA104
    的头像 发表于 10-11 11:06 940次阅读
    Microchip SHA104安全认证芯片技术解析与应用指南

    基于SHA105 CryptoAuthentication™芯片的硬件安全设计指南

    Microchip Technology SHA105身份验证IC旨在为一次性和生态系统控制应用提供128位对称安全性。该认证IC设计用作配套器件,与微控制器/微处理器无关。SHA105身份验证IC
    的头像 发表于 10-11 10:51 794次阅读
    基于SHA105 CryptoAuthentication™芯片的硬件安全设计指南

    集驰RFID 涉密载体柜(JC-G101R-A):破解传统管理痛点,构建涉密场景智能化安全管理新体系

    认证,强化权限管控,显著提升管理安全性与效率。目前,该技术已在党政机关、军队等涉密场景广泛应用,推动管理模式向智能化转型。 1. 多重身份验证体系:集成人脸识别、指静脉识别及密码登录等多种认证方式,可容纳超1000名授权操作员信息。配备双目
    的头像 发表于 09-03 16:39 741次阅读
    集驰RFID 涉密载体柜(JC-G101R-A):破解传统管理痛点,构建涉密场景智能化安全管理新体系

    身份识别核验硬件终端的功能模块有哪些?目前的发展趋势是什么?

    随着科技发展,身份识别核验终端或人证识别一体机正逐步成为现代社会安全验证的重要组成部分,为用户提供高效、准确的身份验证服务。在具体硬件设备中,比较关键的功能模块有哪些,又要往什么样的方向趋势发展呢
    的头像 发表于 08-30 10:42 891次阅读
    <b class='flag-5'>身份</b>识别核验硬件终端的功能模块有哪些?目前的发展趋势是什么?

    人脸识别身份核验终端的应用场景和硬件要求有哪些?

    人脸识别身份核验终端作为一种先进的生物识别技术设备,正广泛应用于各个领域,为身份验证和安全管理提供了高效、便捷的解决方案。以下是人脸识别身份核验终端主要的实际应用场景。安防领域门禁系统:在办
    的头像 发表于 08-27 11:22 1031次阅读
    人脸识别<b class='flag-5'>身份</b>核验终端的应用场景和硬件要求有哪些?

    手持式身份证识别阅读器:移动的身份识别智能终端

    鸟鸟N70S手持式居民身份证阅读器是一种专为移动办公与身份核验而设计的终端设备,集身份证识别、OCR、二维码扫描、人脸识别等功能于一体。广泛应用于公安执法、金融开户、医疗登记、展会安保等场景,支持全天候移动工作,真正实现
    的头像 发表于 08-20 14:34 1802次阅读
    手持式<b class='flag-5'>身份</b>证识别阅读器:移动的<b class='flag-5'>身份</b>识别智能终端

    RFID在身份识别中的应用

    二、RFID在身份识别中的优势高效率:RFID可以快速读取身份信息,大幅缩短验证时间,提高身份识别效率。准确性:RFID减少了人工操作的错误率,提高了
    的头像 发表于 07-23 15:35 637次阅读
    RFID在<b class='flag-5'>身份</b>识别中的应用

    富士通创新生物识别身份验证技术介绍

    在数字化浪潮席卷全球的当下,身份认证技术的安全性与便捷性,已然成为全社会关注的焦点。传统的身份认证方案,诸如密码、指纹识别、人脸识别等,尽管应用广泛,却也面临着诸多严峻挑战,如密码易遭仿冒、生物特征信息存在被窃取风险,进而导致隐私泄露等问题。
    的头像 发表于 07-03 09:31 1176次阅读

    恩智浦NTAG X DNA新一代安全互联NFC标签 兼容市面上所有NFC移动设备

    验。 恩智浦半导体日前宣布推出新一代Type 4安全互联NFC标签——NTAG X DNA。NTAG X DNA利用16KB的大容量存储、高速数据传输以及安全唯一NFC (SUN) 身份验证技术,能够
    的头像 发表于 05-30 09:28 6187次阅读

    富士通手掌静脉识别PalmSecure再升级

    方式转向生物认证,加贺富仪艾电子旗下代理品牌 Fujitsu Frontech 提供的 PalmSecure 是经过市场验证的基于手掌静脉模式识别的生物识别身份验证技术,已被证明是目前可用的最准确的生物识别
    的头像 发表于 05-14 16:07 1291次阅读
    富士通手掌<b class='flag-5'>静脉</b>识别PalmSecure再升级

    DS28E54 1-Wire SHA3-256安全认证器,兼容DS2431/DS28E07技术手册

    DS28E54 安全身份验证器结合了 FIPS 202- 合规的安全哈希算法 (SHA-3) 质询和 响应身份验证,带 Secured Electrically 可擦除可编程只读存储器 (EEPROM)。
    的头像 发表于 05-13 11:36 1326次阅读
    DS28E54 1-Wire SHA3-256安全认证器,兼容DS2431/DS28E07技术手册