[摘要]有些指紋識別技術(shù)很容易被相似或者拷貝的指紋數(shù)據(jù)欺騙,繞過這套安全系統(tǒng)。每個用戶保存在智能手機(jī)里的指紋數(shù)據(jù)越多,安全性就越脆弱。
現(xiàn)在指紋識別功能似乎已經(jīng)成為了高、中、低各個級別智能手機(jī)的標(biāo)配,許多智能手機(jī)用戶在買到手新機(jī)之后,第一件事就是設(shè)置好自己的指紋識別數(shù)據(jù)。但是根據(jù)一項最新的研究顯示,有些指紋識別技術(shù)很容易被相似或者拷貝的指紋數(shù)據(jù)欺騙,繞過這套安全系統(tǒng)。
根據(jù)研究顯示,基于指紋識別的身份驗證機(jī)制最大的不足就是內(nèi)置的小型傳感器無法捕捉完整的指紋信息。相反,這些智能手機(jī)都會保存來自不同用戶的指紋數(shù)據(jù),并且在同一個認(rèn)證系統(tǒng)中同時使用。
當(dāng)用戶使用指紋數(shù)據(jù)的之后,只要通過某個重新拷貝的部分就能夠繞過某些認(rèn)證機(jī)制。研究人員推測,如果收集到足夠的不同用戶在指紋上的相似數(shù)據(jù),就可以創(chuàng)建MasterPrint數(shù)據(jù),來破譯指紋識別系統(tǒng)。
MasterPrint概念是黑客們在嘗試破解一些基于Pin系統(tǒng)采用類似于“1234”這樣簡單密碼的概念,而來自于紐約大學(xué)的Nasir Memon教授主要從事這項研究。
“通常來說,像1234這樣簡單的密碼,匹配率為4%左右,而這已經(jīng)是一個相當(dāng)高的概率了。”Memon表示。
通過使用商業(yè)指紋驗證軟件,研究人員發(fā)現(xiàn)在隨機(jī)抽取的800個打印拷貝文件中,平均有92個MasterPrint數(shù)據(jù)有效。而想要全部打印800份指紋數(shù)據(jù),并不是什么太難的事情。“這并不讓人意外,出錯率要比我們想象的更大,而大部分的設(shè)備都依賴于這種簡單的識別方式。”Memon說。
通過數(shù)字模擬MasterPrint的方式,研究小組的報告稱匹配成功率在26%到65%之間,而具體的比例少于于用戶設(shè)置有效指紋的數(shù)量。每個用戶保存在智能手機(jī)里的指紋數(shù)據(jù)越多,安全性就越脆弱。