
指纹,由于其具有终身不变性、**性和方便性,已几乎成为生物特征识别的代名词。目前来看,指纹识别技术应用已经相当广泛,不仅在门禁、考勤系统中可以看到指纹识别技术的身影,市场上还有更多指纹识别的产品:如笔记本电脑、手机、汽车、银行支付等等。但,指纹识别技术真的安全么?
密码就是一坨翔。没有人会挑选一个好的密码,就算他们好不容易选了一个不错的,也会在所有的网站上都使用这个密码;就算你用了一个可以信赖的密码管理软件,它也会被人破解。不过你知道比密码更烂的是什么吗?那就是指纹。指纹的问题多如牛毛,你在任何时候都不应该用它来取代密码。
密码应该是保密的,就像你小时候养的宠物的名字。相比之下,你带着手指头到处晃悠,它们几乎在任何时候都是暴露在外的。当你的密码被泄露了,一般很容易就换个新密码。可你不想换个手指头吧?*后,也是*为重要的,你希望密码是经过哈希处理的,这样就算密码数据库被盗,不法之徒也无法获取你的密码。
看完本文你就会知道,指纹比用密码要糟糕得多。
指纹并不保密
**,使用指纹取代密码*明显的问题是:指纹压根就不是保密的。
想想电影、电视剧中的剧情:警察在向坏蛋问话的时候,递给了他一杯饮料,然后再把杯子送到法医实验室,就搞到了指纹。案件轻松侦破!
但实际情况会更糟。你的指纹到处都是。可以从杯子、门把手、键盘和桌子表面提取到指纹。你不会把你的密码写在便签纸上,然后贴到工位的显示器上,对吧?可如果你的工作需要使用指纹来进行身份认证,那这个密码可能已经留在你的显示器上了。
欧洲*大的黑客团队宣称:他们可以通过少量的指纹照片,利用某些商业软件,就能够侵入采用指纹验证的系统。
在德国汉堡举行的第31届Chaos计算机俱乐部大会上,网名为“Starbug”的简恩·克里斯勒(Jan Krissler)表示,只要使用“相机拍摄的标准照片”,就可以获得某人的指纹。
别在你的照片中露出指纹!从一张照片中,Starbug复制出了Ursula von der Leyen(德国国防部长)的指纹。不管这个指纹是不是真的能控制整个德国的军队,反正你应该知道:真有可能会泄露出去。
同样,去年某团队声明,他们发掘了一种可以绕过iPhone 5s指纹认证Touch ID的方法。*新的进展显示出一张印有“偷来的”指纹胶片,可以用来让Touch ID以为这就是手机主人在解锁自己的手机。
如何仿造指纹?
Starbug用来仿造指纹的技术超级简单。他复制了一个指纹,然后把它蚀刻在铜片上(和制作印刷电路板一样),在蚀刻上喷一层石墨,*后在上面盖上一层木胶或者乳胶。在铜片被蚀刻掉的地方,胶水加石墨的指模会更深,这用来模拟你手指上纹路。石墨涂层和手指一样拥有电容的特性。如果再用上和皮肤颜色相同的乳胶,你就做出了一个像碟中谍电影里一样的东西,成本只有5美元加上一个下午的时间。而你需要的只是从杯子或者书本上提取一张质量好点的指纹图片。


|
地址:中国·江苏省南通市崇川区 狼山镇街道 崇川路与新城路交叉口 创源科技园 2号楼 226000 |
|
