据外媒报道,三星Galaxy S10超声波生物识别指纹扫描仪中存在安全漏洞,黑客可以使用手机用户的3D打印指纹通过验证。
三星S10和S10+使用了超声波指纹识别技术,它比传统的指纹扫描技术更安全。三星曾声称,即使有人有用户指纹的3D图像,超声波指纹识别技术也不会让他们侵入用户的手机。但现在研究人员已经证明,3D打印的指纹可以。
研究人员darkshark首先用手机拍下自己在酒杯上留下的指纹,用Photoshop处理照片,在照片中只留下指纹。随后,他将图像导入3DS Max软件中创建了一个三维模型,然后用AnyCubic Photon LCD打印机将指纹打印在一块树脂上。最后,他用这个3D指纹成功解锁了手机。
这一漏洞带来了许多安全问题,由于大多数银行应用程序只需要指纹认证,如果只用指纹来保护手机,那么所有的信息都可能被窃取,银行卡里的钱也可以在不到15分钟内全部花光。
三星曾表示,在手机进行指纹识别时,有一种机器学习算法来帮助检测真实指纹和伪造3D复制品之间的差异,但darkshark实验的方法与三星的说法貌似不符。
虽说这个方法可以破解指纹识别技术,但是实际操作起来还是比较麻烦,一般不必太过担心。希望三星会在未来版本或软件更新中解决这个问题。
声明:本文来自E安全,版权归作者所有。文章内容仅代表作者独立观点,不代表安全内参立场,转载目的在于传递更多信息。如有侵权,请联系 anquanneican@163.com。