iPhone 5S 安全性:给定某人的指纹,我可以使用 3D 打印机创建一个带有真实指纹的假手指吗?

信息安全 验证 攻击 生物识别 指纹
2021-08-14 20:07:10

iPhone 5S 的指纹读取器(以及以前的 Thinkpads 的指纹读取器)如此重要,我真的想知道使用指纹代替密码有多安全。

如果您可以从咖啡杯或桌面或键盘上掸去室友或同事的指纹并拍照,然后将其应用于 3D 手指形状的表面,假设它来自正确的手指,那么使用 3D 打印机应该很容易制作一个印有良好指纹的假手指,用于解锁 iPhone、Thinkpad,甚至进入健身房(我当地的健身房有指纹扫描仪)。

3个回答

指纹扫描仪的供应商通常更喜欢隐蔽的安全性,因此硬件模块的开放规范(在本例中为“TouchID”)不太可能提供。苹果的固件保密无济于事。

但我们可以推测(好的)指纹扫描仪的共同特征:

  • 测量人手指的自然电导率的电容式触摸。
  • 作为人类手指的红外线热量既是温血的,又会在较冷的表面上以相当可预测的方式散热。
  • 初始触摸时的压力梯度,因为人类的指垫柔软且具有压缩性,而不是坚硬且不屈不挠
  • 作为人类手指的分光光度法(一种遥感形式)将具有与乳胶、泡沫或 PVC 不同的光谱特性。这可以包括手指的可见颜色(为该人类所有者记录)和传感器带宽内的其他电磁波
  • 心跳感应以检测活手指

目前没有任何一代 3D 打印机可以处理这个问题。

未来的有机打印机可以在合适的温血合成生物(或者可能只是一只老鼠)的背面生长和定制人类手指。但当这项技术成熟时,点接触式 DNA 传感器可能会成为主流。最终,认证的三个共同因素(知识、拥有和物理存在)将开始融合在一起;至少在后勤方面。

iPhone 5S 扫描仪成功地被一种低技术含量的方法愚弄了,这种方法已经为人所知了十年。几年前,CCC出版了一张印有德国内政部长指纹的塑料薄膜。它是从一杯啤酒中取出的。

将塑料薄膜贴在真手指上,从而检测体温和心跳。在薄膜上呼吸会为它提供一点点水分。

然而,最近对 iPhone 5S 的成功攻击使用了对 iPhone 自己的触摸屏的扫描作为指纹的来源。然后在创建胶片之前使用木胶将扫描结果打印出来并进行增强。

Heise 发表了一篇关于成功攻击 iPhone 5S的文章和视频。(即使您不懂德语,观看视频也会给人一种总体印象)。

如果您能做到这一点,您还可以设置摄像头并记录他们输入密码的过程。理想情况下,指纹应该与密码一起使用,而不是代替密码。最终,便利通常会胜出。指纹滑动比简单地设置为“滑动解锁”更安全。