专栏名称: 安在
人物、热点、互动、传播,最有内涵的信息安全新媒体。
目录
相关文章推荐
格隆汇财经早餐  ·  大热科技方向,还有哪些10倍股? ·  5 天前  
格隆汇财经早餐  ·  大热科技方向,还有哪些10倍股? ·  5 天前  
常观  ·  中疾控通报!发现一起聚集性疫情 ·  6 天前  
常观  ·  中疾控通报!发现一起聚集性疫情 ·  6 天前  
青岛新闻综合广播FM1076  ·  “棺材地铁口”涉事公司通报:4人被处理 ·  6 天前  
青岛新闻综合广播FM1076  ·  “棺材地铁口”涉事公司通报:4人被处理 ·  6 天前  
包头新闻网  ·  微信公告:下架 ·  1 周前  
包头新闻网  ·  微信公告:下架 ·  1 周前  
51好读  ›  专栏  ›  安在

朋友圈的一张自拍,或许也能解锁你的 Galaxy S8

安在  · 公众号  · 互联网安全  · 2017-05-27 18:15

正文


一提到虹膜识别,就很容易让人把它跟“安全”联系在一起。

相较于 iPhone 上令人称道 Touch ID,虹膜识别不仅具有更高的认假率,而且它不像指纹那样容易受到使用环境的影响。因而“更安全的加密保障”这句宣传语,也被三星用在了搭载虹膜识别的 Galaxy S8 身上。


不过,再安全的加密保障也有被攻破的一天。

近日,据外媒 BGR报道,德国著名的白帽黑客组织“混沌计算机俱乐部”(CCC)发布了一段视频显示,看似更安全的虹膜解锁,被偷拍来的照片加隐形眼镜轻松破解。



黑客用了一部普通相机,在“夜间模式”下拍下一张机主眼睛的红外照片,然后将照片进行裁剪并打印。最后将隐形眼镜放置在照片中的眼球位置,通过调整镜片后,成功骗过了 Galaxy S8 上的虹膜识别。

混沌计算机俱乐部的黑客提醒用户,传统数字密码可能远比生物验证更加安全。他们指出三星 Galaxy S8 手机上的虹膜识别安全隐患比指纹识别更大,因为人们在日常生活中时刻暴露着自己的虹膜,甚至社交网络上的一张自拍足以泄露你的虹膜信息。

而目前三星以及为 S8 提供虹膜技术 Princeton Identity 公司均未给予置评。

长久以来,这个拥有 35 年历史的德国黑客组织一直通过一些技术手段去揭露科技产品中生物识别系统的漏洞,并警告人们不要使用生物特征识别。

就连 iPhone 的 Touch ID 也曾被这个组织利用残留在玻璃表面的指纹所破解。不过整个过程比攻破虹膜识别更加复杂,成本也比较高。

而有趣的是,从演示的视频中可以看出照片并没有特别清晰,甚至是从几英尺远的地方拍摄的。这或许说明绕过 Galaxy S8 虹膜识别,并不需要提供非常清晰的虹膜。

如果这段演示属实的话,那么虹膜识别的安全性仍有待考究,同时也正如这个黑客组织所言,或许一张发在朋友圈的自拍,就足以泄露你的虹膜信息。




推荐人物阅读



人物


白健 | Coolfire |段海新杜跃进董志强于旸方小顿方兴范渊龚蔚黄鑫 |韩争光 |姜开达 |季昕华金湘宇刘春泉林伟马杰马坤聂万泉|潘柱廷|孙小美谈剑峰谭晓生吴翰清吴鲁加 王琦薛峰云舒 |赵武 | 张照龙


白帽


聂万泉 | 笑然 |“先知”| 叶敏  | 黄源 | 刘健皓 | MJ |  大菠萝 | 衰大 | 乌云301


新锐


陈奋 | 陈新龙 | 陈宇森 | 高瀚昭 | 韩争光 | 罗启武 | 李术夫 | 刘士烨 | 马坤 | 吴志雄 | 宋国徽 | 权小文 | 薛锋 |   袁劲松 | 云舒 | 姚威 | 裔云天 |  赵武 | 朱林 


安在

新锐丨大咖丨视频丨白帽丨深度

长按识别二维码 关注更多精彩



推荐文章
格隆汇财经早餐  ·  大热科技方向,还有哪些10倍股?
5 天前
格隆汇财经早餐  ·  大热科技方向,还有哪些10倍股?
5 天前
青岛新闻综合广播FM1076  ·  “棺材地铁口”涉事公司通报:4人被处理
6 天前
青岛新闻综合广播FM1076  ·  “棺材地铁口”涉事公司通报:4人被处理
6 天前
包头新闻网  ·  微信公告:下架
1 周前
包头新闻网  ·  微信公告:下架
1 周前
Hi科技你好  ·  撸起袖子,找到真爱!
7 年前
可可英语  ·  模范女朋友的10大特点
7 年前