深联电路板

18年专注HDI研发制造行业科技创新领跑者

全国咨询热线: 4000-169-679 订单查询我要投诉

热门关键词: HDI板厂家 POS机HDI HDI生产厂家 汽车HDI线路板 显示屏HDI HDI PCB

当前位置:首页» 行业资讯 » 线路板厂之没有绝对安全的技术,手机指纹解锁也不例外

线路板厂之没有绝对安全的技术,手机指纹解锁也不例外

文章来源:雷锋网作者:悄悄 查看手机网址
扫一扫!
扫一扫!
人气:2843发布日期:2020-04-28 12:00【

  据外媒报道,Talos Security Group做了一个研究,他们花了2000$在几个月内测试了苹果、微软、三星、华为和三家锁制造商提供的指纹认证。线路板厂发现,结果显示:假指纹能够以80%的成功率骗过你的手机,成功解锁。而这一比例是基于研究人员创造出的假指纹的设备所做的20次尝试得出的结果。

  “这一成功率意味着,在任何被测试的设备重新进入 PIN 解锁系统之前,我们都有很高的解锁概率。”研究人员说。此外,研究还指出,最容易受到假指纹影响的设备是AICase挂锁,华为的Honor7x和三星的Note9 Android手机,成功率几乎是100%;其次是iPhone 8、MacBookPro 2018和三星S10的指纹认证,成功率超过90% 。

  需要注意的是,Windows 10设备和USB驱动器的成功率几乎为零,而Windows 10获得更好结果的原因在于,所有这些机器的比较算法都驻留在操作系统中,因此结果在所有平台之间都是共享的。不过,电路板小编认为,这并不意味着其完全安全,只是相对而言。那么,他们是如何得出这个结论的?假指纹是如何逃过指纹认证”法眼“的?要成功骗过手机指纹认证,首先要知道指纹认证的原理。

  Touch ID首次应用是在2013年发布的iPhone 5s上,其中有一块名为Secure Enclave的区域用以专门保护密码和指纹数据。Touch ID采用了“硬件锁定”技术,每个Touch ID组件只与一个处理器匹配,保障了安全性。但一直以来,指纹解锁的一个核心逻辑是:有依据的猜你录入的指纹。

  解锁的逻辑是:传感器先记录指纹绘点,然后解锁的时候根据你触碰的一小块面积核实绘点从而猜测整个指纹 ,因此你录入指纹要前后左右录得整整齐齐,解锁时只要轻轻一靠就行。所以苹果以前用Touch ID时,传感部分越做越大的同时,也就变得越安全越高效。解锁过程一般是这样的:要么绘点全部对上给通过,要么错了一个绘点直接否定 —— 全票通过和一票否决。

  但现实中为了解锁速度和效率,需要有些容错,万一手有些汗水,尘土,只能对80%的绘点咋办?所以这个时候,指纹解锁就需要有一定容错。

   此外,在传感器的选择上,一般有三个,即电容传感器、光学传感器和超声波传感器。其中,电容式、光学式指纹识别技术发展历史较早,在手机厂商中最为常用,商用化程度最高。超声波指纹识别技术发展历程最短,技术迭代从2015年的第一代,2017年的第二代,到2019年的第三代才实现了大规模的商用。而人的指纹就像山脉,有凸起的脊,也有凹下的谷,脊和谷之间的声波压力读数不同,所以,返回到传感器的读数可以展现细节丰富的指纹3D图像。基于此,研究人员设计了三种收集目标指纹的技术。 

   第一种是直接收集,它涉及到一个目标按一个手指在一个品牌的粘土被称为Plastiline.。 这样,攻击者就得到了指纹的底片。第二种技术是让目标在指纹识别器上按下手指,例如在机场、银行和边境口岸使用的指纹阅读器,然后,读取器将捕获打印的位图图像。第三种是在玻璃杯或其他透明表面上捕捉指纹,并对其拍照。

没有绝对安全的技术,手机指纹解锁也不例外

  使用打印阅读器或照片方法收集打印后,通常需要进行某些优化。例如,对于指纹阅读器上记录的指纹,必须将多个图像合并在一起,以创建一个足够大的图像,以传递真实的指纹。以联邦调查局从禁酒令时代的歹徒Al Capone那里获得的指纹为例。

  首先,研究人员将在玻璃上捕捉到的、然后拍摄下来的指纹用滤光片进行润色,以增加对比度。然后,研究人员使用了数字雕刻工具,如ZBrush,创建了一个基于二维图片的三维模型,最后,研究人员将指纹复制到模具上,模具由织物胶水或硅制成。(在对抗电容式传感器时,材料还必须包括石墨和铝粉,以提高电导率。)

  而要想成功地成为真正的手指,模具必须是精确的尺寸,如果变化仅为1% ,过大或过小都会导致攻击失败。所以,模具必须经过固化才能产生硬度和清除毒素,然后用25微米或50微米分辨率的3D打印机完成,假指纹的模具就完成了。研究人员将模具按在传感器上,看看它是否把假指纹当作真正的指纹来解锁手机、笔记本电脑或锁。

  结果表明,直接收集的效果最好。但直接收集的成功率更高并不一定意味着它是在现实世界攻击中最有效的收集方法,因为它需要欺骗或强迫目标用手指按在一块粗糙的粘土上。相比之下,从打印阅读器或玻璃上污迹的照片中获取指纹可能会更好。

  当然,这个研究并不是要告诉你如何仿制假指纹的,只是想告诉你,任何技术都没办法做到真正的安全。 而技术的迭代就意味着并没有100%的绝对安全,但安全问题历来都是攻防对抗不断升级的,所以安全系统的设计也从来不是单点依赖,更为重要的问题是我们如何防范。HDI板厂认为,对制造商来说,最好的缓解办法是限制尝试的次数。例如,苹果限制用户在询问设备上的PIN之前尝试五次。

ps:部分图片来源于网络,如有侵权,请联系我们删除

我要评论:  
内容:
(内容最多500个汉字,1000个字符)
验证码:
 

最新产品

通讯手机HDI
通讯手机HDI

型号:GHS08K03479A0
阶数:8层二阶
板材:EM825
板厚:0.8mm
尺寸:144.08mm*101mm
最小线宽:0.075mm
最小线距:0.075mm
最小孔径:0.1mm
表面处理:沉金+OSP

通讯手机HDI
通讯手机HDI

型号:GHS06C03294A0
阶数:6层二阶
板材:EM825
板厚:1.0mm
尺寸:92mm*118mm
最小线宽:0.075mm
最小线距:0.075mm
最小孔径:0.1mm
表面处理:沉金

通讯模块HDI
通讯模块HDI

型号:GHS04K03404A0
阶数:4层一阶+半孔
板材:EM825
板厚:0.6mm
尺寸:94.00*59.59mm
最小线宽:0.076mm
最小线距:0.076mm
最小孔径:0.1mm
表面处理:沉金+OSP

5G模块PCB
5G模块PCB

型号:HS10K21632A0
层数:10层
板材:生益 S1000-2
板厚:1.6+/-0.16mm
最小孔径:0.102mm
最小线宽:0.102mm
表面处理:沉镍金+OSP

P1.5显示屏HDI
P1.5显示屏HDI

型号:GHS04C03605A0
层数:4层一阶
所用板材:EM825
板厚:1.6mm
尺寸:24mm*116mm
最小盲孔:0.1mm
最小埋孔:0.2mm
最小线宽:0.13mm
最小线距:0.097mm
表面处理:沉金
外形公差:+0.05/-0.15mm(板内无定位孔)
特殊要求:灯窝

间距:P1.5

P2.571显示屏HDI
P2.571显示屏HDI

型号:GHS04C03429A0
阶层:4层一阶
板材:EM825 
板厚:1.6mm
尺寸:215.85mm*287.85mm
最小盲孔:0.1mm
最小埋孔:0.2mm
最小线宽:0.152mm
最小线距:0.152mm
表面处理:沉金
外形公差:+/-0.15mm(板内无定位孔)
特殊要求:控深钻帽子电镀

间距:P2.571

P1.9显示屏HDI
P1.9显示屏HDI

型号:GHM08C03113A0
阶层:8层一阶
板材:EM825
板厚:1.6mm
尺寸:239.9mm*239.9mm
最小盲孔:0.1mm
最小埋孔:0.2mm
最小线宽:0.127mm
最小线距:0.127mm
表面处理:沉金
外形公差:+0.05/-0.15mm(板内无定位孔)
特殊要求:控深钻

间距:P1.9

P1.923显示屏HDI
P1.923显示屏HDI

型号:GHM06C03444A0
阶层:6层二阶
板材:EM825 
板厚:2.0mm
尺寸:199.85mm*299.85mm
最小盲孔:0.1mm
最小埋孔:0.2mm
最小线宽:0.127mm
最小线距:0.127mm
表面处理:沉金
外形公差:+0.15/-0.05mm(板内无定位孔)
特殊要求:控深钻

间距:P1.923

同类文章排行

最新资讯文章

您的浏览历史