1 如何利用由照片做成的假手绕过基于静脉的身份验证-德赢Vwin官网 网
0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

如何利用由照片做成的假手绕过基于静脉的身份验证

pIuy_EAQapp 来源:lq 2019-01-02 15:12 次阅读

研究人员通过蜡制假手设计了一种绕过基于静脉的身份验证的方法。

据SecurityAffairs 12月30日报道,几名研究人员演示了如何利用由照片做成的假手绕过基于静脉的身份验证。

若你认为静脉识别技术完全安全,你应当了解研究团队在“混沌通信大会”黑客会议上演示的反例。

静脉识别技术可扫描肉眼看不见的手掌、手背、手指等上的静脉图像(如:用户静脉的形状、尺寸及位置),以识别用户。

人们认为该识别技术是绝对安全的,德国情报局BND在柏林新建的总部大楼也使用了该项技术。

在德国莱比锡召开的“混沌通信大会”黑客会议上,研究人员Jan Krissler(又名Starbug)与Julian Albrecht通过蜡制假手设计了一种绕过该基于静脉的身份验证的方法。

Krissler与Albrecht告诉Motherboard称,“令人不安的是,该技术被誉为高安全性系统,而你只需修改摄像头,借助一些廉价的材料便可入侵该系统。”

基于静脉的身份验证

为用蜡制作假手,Krissler与Albrecht拍摄了一些他们皮下静脉的图片,并取下修改过的单反相机的红外滤光片。专家解释道,威胁者可利用该技术在五米外拍下手的照片。为制作一个可工作的蜡制手,“两人安全在30天内拍摄了2,500余张照片。”

Krissler解释道,“五米内都可拍出可用的照片,且可能将会参加新闻发布会并拍照。”

“第一次欺骗该系统时,其容易程度让人着实吃惊。通常而言,生物识别技术是一场军备赛。制造商改进了系统,黑客前来摧毁了系统,由此一切从头。”

专家向Fujitsu与Hitachi共享了其研究详情。

研究人员警告道,攻击者若持之以恒,便可利用他们测试过的技术绕过用于保护特定区域的静脉识别技术。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表德赢Vwin官网 网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 摄像头
    +关注

    关注

    59

    文章

    4836

    浏览量

    95599
  • 识别技术
    +关注

    关注

    0

    文章

    203

    浏览量

    19695

原文标题:黑客用假手绕过基于静脉的身份验证

文章出处:【微信号:EAQapp,微信公众号:E安全】欢迎添加关注!文章转载请注明出处。

收藏 人收藏

    评论

    相关推荐

    Klocwork 2024.3新特性速览

    Klocwork 2024.3 为 C/C++ 分析引擎和构建上传流程引入了新功能和性能改进。此版本还附带了增强的安全性和用户体验改进,包括用于 SAML/OIDC 身份验证的 IDE 插件中更好
    的头像 发表于 11-07 09:49 627次阅读
    Klocwork 2024.3新特性速览

    深度识别人脸识别有什么重要作用吗

    深度学习人脸识别技术是人工智能领域的一个重要分支,它利用深度学习算法来识别和验证个人身份。这项技术在多个领域都有广泛的应用,包括但不限于安全监控、身份验证、社交媒体、智能设备等。 1.
    的头像 发表于 09-10 14:55 499次阅读

    TMP1827 的 密钥生成和身份验证机制

    德赢Vwin官网 网站提供《TMP1827 的 密钥生成和身份验证机制.pdf》资料免费下载
    发表于 09-09 09:24 0次下载
    TMP1827 的 密钥生成和<b class='flag-5'>身份验证</b>机制

    富士通生物识别身份验证PalmSecure重塑安全边界

    静脉认证技术,凭借其通过分析手掌内部独特静脉结构来确认个人身份的能力,近年来在安全识别领域崭露头角,赢得广泛青睐,主要归功于其卓越的安全保障与极高识别精度。
    的头像 发表于 08-27 14:18 433次阅读
    富士通生物识别<b class='flag-5'>身份验证</b>PalmSecure重塑安全边界

    微软推出企业版付费人脸识别技术Face Check

    微软近日宣布,其先进的人脸识别技术Face Check已全面向全球企业客户开放,标志着微软在身份认证安全领域迈出了重要一步。Face Check技术通过融合用户手机自拍与已验证身份照片
    的头像 发表于 08-14 17:38 1046次阅读

    Apple设备为什么无法连接到AP?

    设备的 802.11 身份验证数据包。Windows 和 Apple 身份验证请求之间的唯一区别是附加的 OUI 数据,这意味着帧检查序列不会立即跟随 802.11 无线管理帧,也许这就
    发表于 07-17 07:51

    ESP8266使用命令AT CWJAP_CUR连接wifi,如何增加身份验证时间?

    我尝试使用命令 AT CWJAP_CUR 连接 wifi。但是在超时时给出响应,我想知道如何增加身份验证时间
    发表于 07-16 07:29

    如何将ESP8266与EAP连接起来?

    有没有人设法将ESP8266与EAP连接起来 身份验证方法 - PEAP ? 我在 ESP8266EX 数据表( EspressIf Systems 提供)的第 9.1 节中看到 9.1 产品特点
    发表于 07-12 07:03

    生物识别验证在哪里开启

    生物识别验证是一种利用生物特征进行身份验证的技术,包括指纹、面部、虹膜、声音等。随着科技的发展,生物识别验证已经被广泛应用于各个领域,如手机解锁、银行交易、门禁系统等。 一、生物识别
    的头像 发表于 07-08 10:26 1064次阅读

    芯科科技领先提供CBAP解决方案支持基于证书的身份验证和配对

      “基于证书的身份验证和配对(CBAP)”有助于简化低功耗蓝牙(BluetoothLE)设备的身份验证和配对过程。它具有内置的安全功能,无需使用二维码、密码或基于 NFC 的配对来手动对设备进行
    的头像 发表于 06-04 11:35 684次阅读

    求助,关于TRAVEO™ II MCU安全调试的几个问题求解

    我对TRAVEO™ II MCU 的安全调试有几个问题。 1.TRAVEO TRAVEO™ II 有两种方式保护DAP,一种是永久禁用,一种是身份验证访问,对于身份验证访问,它像密码一样吗? 不喜欢
    发表于 05-30 07:34

    OpenAI启用多重身份验证,ChatGPT用户可自行开启

    以ChatGPT服务实例分析,使用者需首先抵达chat.openai.com网页,点击左侧用户名下方的设置图标进入配置界面。随后在“常规”选项组中寻找并选定“多重身份验证”启动与否。
    的头像 发表于 03-10 11:18 1320次阅读

    30%企业对AI驱动的深度伪造攻击质疑身份认证和验证方案有效性

    Gartner副总裁Akif Khan指出,过去十年的技术变革使得深度伪造就像合成照片一样成为可能,那些虚假人脸图片可以欺骗甚至让生物识别身份验证失效。严重的是,假如身份认证和验证系统
    的头像 发表于 02-25 15:14 484次阅读

    什么是JWT?JWT哪些部分组成?JWT如何进行用户认证?

    JWT(JSON Web Token)是一个开放的行业标准(RFC 7519),自身包含了身份验证所需要的所有信息,因此我们的服务器不需要存储用户Session信息。
    的头像 发表于 02-25 09:44 3760次阅读
    什么是JWT?JWT<b class='flag-5'>由</b>哪些部分组成?JWT如何进行用户认证?

    Azentio Software 和 Regula 合作强化数字化入职的身份验证

    Software(以下简称 "Azentio")技术公司于今日宣布,与全球性的取证设备和身份验证 (IDV) 解决方案开发商 Regula 建立战略合作伙伴关系。 通过此次合作,Azentio 得以利用
    的头像 发表于 01-23 21:27 483次阅读