生物識別安全已經(jīng)從指紋識別和人臉識別發(fā)展到基于靜脈的身份驗證。不幸的是,黑客們也已經(jīng)找到了破解它的方法。根據(jù)Motherboard的說法,安全研究人員在德國萊比錫召開的通信大會黑客會議上展示了一個蠟手模型,他們用這個蠟手模型躲避了靜脈認證系統(tǒng)。
靜脈鑒定通常使用計算機系統(tǒng)來掃描手部靜脈的形狀、大小和位置。每次系統(tǒng)掃描這個人的手時,這些模式必須被識別出來。為了騙過安全檢查,研究人員使用改進的單反相機拍攝了2500張手部照片,這個相機的紅外線濾鏡被移除以便更好地突出皮膚下的靜脈。 然后他們拍下這些照片,制作了一只蠟手,上面刻著人體靜脈的細節(jié)。這個蠟模型足以繞過靜脈鑒定系統(tǒng)。
顯然,安全研究人員使用的方法并不是普通人可以輕易復制的方法。盡管研究人員表示,從5米(約16英尺)遠的地方拍攝照片已經(jīng)足夠好了,但是拍攝到足夠的照片來制作一個可靠的模型將是一個挑戰(zhàn),因為沒有足夠多的機會接觸到這只手。這是一個比指紋識別更加密集的破解過程,指紋識別可能只需從他們接觸過的物體上提取一個人的指紋就可以破解。這仍然令人擔憂的是,安全系統(tǒng)可以用廉價和現(xiàn)成的材料進行操作。模型蠟