生物支付存潜在隐患 黑客利用手部照片通过身份验证

金融
2019
01/03
11:50
分享
评论

生物支付存潜在隐患 黑客利用手部照片通过身份验证_金融_电商之家

1月2日消息,据SecurityAffairs 近日报道,几名研究人员演示了如何利用由照片做成的假手绕过基于静脉的身份验证。

若你认为技术完全安全,你应当了解研究团队在 黑客会议上演示的反例。

静脉识别技术可扫描肉眼看不见的手掌、手背、手指等上的静脉图像(如:用户静脉的形状、尺寸及位置),以识别用户。

人们认为该识别技术是绝对安全的,德国情报局BND在柏林新建的总部大楼也使用了该项技术。

在德国莱比锡召开的 混沌通信大会 黑客会议上,研究人员Jan Krissler(又名Starbug)与Julian Albrecht通过蜡制假手设计了一种绕过该基于静脉的身份验证的方法。

Krissler与Albrecht告诉Motherboard称, 令人不安的是,该技术被誉为高安全性系统,而你只需修改摄像头,借助一些廉价的材料便可入侵该系统。

生物支付存潜在隐患 黑客利用手部照片通过身份验证_金融_电商之家

为用蜡制作假手,Krissler与Albrecht拍摄了一些他们皮下静脉的图片,并取下修改过的单反相机的红外滤光片。专家解释道,威胁者可利用该技术在五米外拍下手的照片。为制作一个可工作的蜡制手, 两人安全在30天内拍摄了2,500余张照片。

Krissler解释道, 五米内都可拍出可用的照片,且可能将会参加新闻发布会并拍照。

第一次欺骗该系统时,其容易程度让人着实吃惊。通常而言,生物识别技术是一场军备赛。制造商改进了系统,黑客前来摧毁了系统,由此一切从头。

专家向Fujitsu与Hitachi共享了其研究详情。

研究人员警告道,攻击者若持之以恒,便可利用他们测试过的技术绕过用于保护特定区域的静脉识别技术。

THE END
广告、内容合作请点击这里 寻求合作
免责声明:本文系转载,版权归原作者所有;旨在传递信息,不代表电商之家的观点和立场。

相关热点

中国金融科技公司趣店(Qudian Inc.)股价坐上过山车,因这家公司的商业模式受到中国国内媒体的猛烈抨击。
金融
7月18日消息,美国当地时间7月17日下午,美国众议院针对Facebook天秤币()举行听证会。Facebook Libra项目负责人大卫 马库斯(David Marcus)在回答提问中,默认了Libra将与宝、微信支付
金融
4月29日消息,近日,中国人民银行天津分行公布了对3家公司开具的罚单,罚单显示,因违反《银行卡收单业务管理办法》相关规定,银盛服务股份有限公司天津分公司,福建网络科技有限公司天
金融
东吴基金旗下的三款指数基金产品,正遭遇一场大规模的投资者赎回、濒临清盘困境。
金融
2018年已经过去了,相信这一年会让许多投资者印象深刻,毕竟他们当中有不少人因为投资而血本无归。假如上天给我一次机会,我一定不会在今年买比特币 2017年12月17日,比特币创下196
金融

相关推荐

1
3