歐洲最大的駭客組織Chaos電腦俱樂部在第31Chaos大會上公開了一種盜取指紋的新方法,無需利用任何用戶接觸過的實體物品,僅透過普通相機拍攝手指圖片,即可複製用戶的指紋訊息,駭客正是透過這種辦法獲得了德國國防部長的指紋圖像。

目前破解指紋認證的主要辦法是利用一些印有用戶指紋的物品複製模具,iPhone 5s Touch ID 指紋認證就可用這種「老辦法」破解。

31Chaos大會上Jan Krisser介紹了一種全新的獲取指紋的辦法,無需任何用戶接觸的物品就可完成,Jan Krisser現場展示了獲取德國國防部長Ursula Von Der Leyen指紋的過程。指紋的來源是幾張在201410月某次發表會上拍攝的Ursula 的近照,照片由普通相機拍攝,圖片中有Usrula手指的近距離圖像,再將圖片放在VeriFinger軟體合成,就可獲得完整的圖像訊息。

20141229132033

僅透過幾張近照就能夠盜取指紋,這使得經常出現在公共場合的知名人士的個人資料變得十分危險。僅使用指紋認證安全係數是遠遠不夠的,指紋認證加數字密碼等多種認證辦法才能提高安全係數。Jan Krisser 則建議政府官員在出現公開的新聞發表會時最好佩戴手套。

創作者介紹
創作者 Win Driver News 的頭像
Win Driver News

Win Driver News

Win Driver News 發表在 痞客邦 留言(0) 人氣()