指紋識別也不安全:黑客可從手指照片復制指紋
北京時間12月29日早間消息,歐洲最大的黑客聯(lián)盟“Chaos計算機俱樂部”表示,該組織已經(jīng)可以通過幾張手指照片復制出人們的指紋。
在德國漢堡舉行的第31屆Chaos計算機俱樂部大會上,網(wǎng)名為“Starbug”的簡恩·克里斯勒(Jan Krissler)介紹了,他如何復制德國國防部長烏爾蘇拉·范德萊恩(Ursula von der Leyen)的指紋。
眾所周知,如果某人觸摸了某個表面光潔的物體,例如玻璃和智能手機,那么可以通過這些物體去復制他的指紋。而克里斯勒此次展示的是,即使無法獲得第一手被接觸過的實物,指紋信息同樣可以被獲取。
克里斯勒表示,只要使用“相機拍攝的標準照片”,就可以獲得某人的指紋。由于指紋可以被用于進行身份識別,因此他認為,“未來,政治人物出現(xiàn)在公開場合時將需要佩戴手套”。
克里斯勒表示,他使用了商業(yè)軟件VeriFinger去提取指紋,而指紋來源是10月份一次公開發(fā)布會上范德萊恩手指的近距離照片。拍照者從多個角度進行了拍攝,從而獲得指紋的完整圖像。
如果所有人都可以以這種簡單的方式去獲取他人的指紋,那么指紋被用于信息安全認證的前景將受到極大的挑戰(zhàn)。
不過,即使可以通過復制指紋而入侵某一系統(tǒng),例如智能手機或高度機密的設施,那么這也并不意味著,指紋在突然之間就失去了用途。完美的指紋認證系統(tǒng)尚不存在,而指紋毫無疑問有著自身的用途。在很多情況下,相對于個人識別碼,指紋仍然更安全。此外,指紋也可以與密碼等其他信息安全措施配合使用,從而帶來更好的安全性。
那么你們知道指紋識別的工作原理嗎?
“指紋,由于其具有終身不變性、唯一性和方便性,已幾乎成為生物特征識別的代名詞。指紋是指人的手指末端正面皮膚上凸凹不平產(chǎn)生的紋線。紋線有規(guī)律的排列形成不同的紋型。紋線的起點、終點、結(jié)合點和分叉點,稱為指紋的細節(jié)特征點”。
通過上面的內(nèi)容,我們知道指紋中的中斷、分叉或轉(zhuǎn)折而形成的點就是細節(jié)特征點,而這些細節(jié)特征點,可以說就是提供了指紋唯一性的確認信息。其中典型的是終結(jié)點和分叉點和分歧點、孤立點、環(huán)點、短紋等。通過記錄你的指紋紋路方向,特征點位置(通過X/Y軸來確定位置)等,就能建立一把世上獨一無二的指紋鎖,而鑰匙就是你的指紋。
由于每次進行指紋掃描的方位不完全一樣,著力點不同也會帶來不同程度的變形,這樣又會存在大量模糊指紋,所以指紋識別技術(shù)的關(guān)鍵是要正確提取特征和實現(xiàn)正確匹配。指紋識別涉及圖像處理、模式識別、計算機視覺等眾多學科。
要識別指紋,首先就是先建立指紋庫,讓你的原始指紋數(shù)據(jù)成為初始識別碼。
指紋采集流暢如圖。目前用于指紋采集的主要有:活體光學式、電容式和壓感式。
電容式指紋采集視圖,通過對皮膚和屏幕的接觸,識別指紋的紋路來記錄和驗證指紋。
光學式,通過光反射成像來記錄和驗證指紋。
壓感式是通過感知半導體壓敏材質(zhì)來感知指紋凹凸而成像。
捕捉到指紋后,會細化指紋,突出其指紋特征點,方便對比驗證。