1. 程式人生 > >黑客通過使用蠟制手模型繞過基於靜脈身份驗證

黑客通過使用蠟制手模型繞過基於靜脈身份驗證

在德國的Chaos Communication Congress黑客會議上,安全研究人員通過蠟制手模型成功地欺騙了靜脈認證系統。但是,這種“攻破”並不容易。靜脈認證的原理是,根據在人手指中流動的血液,可以吸收特定波長的光,並且用特定波長的光照射手指以獲得手指靜脈的清晰影象。

黑客通過使用蠟制手模型繞過基於靜脈身份驗證

使用該固有科學特徵,將分析和處理所獲取的影象以獲得手指靜脈的生物特徵,並且將所獲得的手指靜脈特徵資訊與先前登記的手指靜脈特徵進行比較以確認註冊者的身份。

研究人員使用經過改進的紅外濾光單反相機拍攝了2500張手照片。這些照片突出了面板下的靜脈,然後研究人員製作了一個蠟制手模型,上面刻有人體靜脈的細節,最終欺騙了靜脈認證系統。 “從五米的距離拍攝照片就足夠了,可能會參加新聞釋出會並拍攝照片,”Krissler解釋道。

Via: motherboard